Reikwijdte & rol
Wat NIS2 en de Cyberbeveiligingswet praktisch betekenen voor organisatie en bestuur.
Een praktijkgerichte training voor bestuurders en toezichthouders over cyberrisico, verantwoordelijkheden, risicobereidheid, toezicht en incidentbesluitvorming onder NIS2 en de Cyberbeveiligingswet.
voor bestuur en toezicht · eigen context en casus mogelijk · concrete actieagenda
Wat NIS2 en de Cyberbeveiligingswet praktisch betekenen voor organisatie en bestuur.
Impact op continuïteit, klanten, keten, financiën en reputatie.
Welke restrisico’s acceptabel zijn en welke besluiten expliciet nodig zijn.
Rollen, rapportagelijnen, KPI’s, escalatie en opvolging van maatregelen.
Bestuurlijke keuzes bij verstoring, afpersing, herstel en communicatie.
Concrete vervolgacties en vragen voor CISO, IT, risk en proceseigenaren.
Dreigingsbeeld, wettelijke context en bestuurlijke verantwoordelijkheden.
Een herkenbaar cyberincident met echte bestuurlijke dilemma’s.
Risicobereidheid, rapportage en toezicht vertalen naar de eigen organisatie.
Besluiten, open vragen en vervolgstappen expliciet vastleggen.
De training kan worden toegespitst op sector, dreigingsbeeld, bestaande governance en een eigen incidentcasus. Waar relevant verbinden we de sessie aan de actuele bestuurlijke eisen en bestaande NIS2-maatregelen. Voor juridische details en overgangsbepalingen verwijzen we naar de actuele bestuurdersgids en officiële bronnen.
Plan een korte scopecheckTraining heeft de meeste waarde wanneer duidelijk is of het bestuur vooral een feitenbeeld, concrete uitvoeringskeuzes of gezamenlijke besluitvorming nodig heeft.
Moet het bestuur niet alleen begrijpen, maar ook weten waar de organisatie feitelijk tekortschiet? Begin met een afgebakend feitenbeeld.
Bekijk Gap Analyse→Na besluitvormingZijn bestuurlijke prioriteiten helder? Vertaal ze vervolgens naar eigenaarschap, maatregelen, bewijs en een vast beheersritme.
Bekijk Implementatie→Klaar om bestuur te richtenWeet u dat bestuurders dezelfde taal, verantwoordelijkheden en besliskaders nodig hebben? Stem doel, deelnemers en casuïstiek kort af.
Plan scopecheck→Voor directie, statutair bestuur, raad van bestuur, raad van toezicht of commissarissen en MT-leden die verantwoordelijkheid dragen voor kritieke diensten en cyberrisico.
Nee. Technische onderwerpen worden alleen behandeld voor zover ze nodig zijn om risico, impact, toezicht en besluitvorming bestuurlijk te kunnen beoordelen.
Ja. Sector, dreigingsbeeld, bestaande governance, leveranciers en een eigen incidentcasus kunnen in de voorbereiding worden meegenomen.
In de scopecheck bepalen we doelgroep, context, gewenste diepgang en de bestuurlijke dilemma’s die de sessie moet oplossen. Zo wordt het geen generieke awarenesspresentatie.