Loading
Contact
Regio Nederland & Europa
Volg Governancy
Security awareness • AI-geletterdheid

Van verplichte training naar aantoonbaar veilig gedrag.

Governancy vertaalt cyberrisico’s, beleid en AI-gebruik naar gedrag dat medewerkers begrijpen én toepassen. Van klassikale securitytraining en AI-geletterdheid tot mystery visits en een doorlopend awarenessjaarprogramma.

Over security awareness

Bewustzijn is pas waardevol als cultuur verandert.

Medewerkers moeten niet alleen weten dát risico’s bestaan. Ze moeten onveilige situaties herkennen, onder tijdsdruk de juiste keuze maken en weten waar zij twijfel of incidenten melden.

Daarom sluiten we trainingen en oefeningen aan op uw eigen processen, systemen, beleid en praktijkvoorbeelden. Geen generieke schrikcampagne, maar een positieve aanpak die veilig handelen eenvoudig en bespreekbaar maakt.

Het programma kan rechtstreeks aansluiten op uw ISO 27001-ISMS, NIS2-aanpak, privacybeleid, incidentmanagement en AI-governance. Zo wordt awareness onderdeel van de beheersing in plaats van een losse activiteit.
01

Risico- en contextgericht

Thema’s volgen uit echte dreigingen, incidenten, beleid en werksituaties.

02

Rolgericht

Medewerkers, management, IT, HR en andere rollen krijgen passende leerdoelen.

03

Praktijkgericht

Deelnemers oefenen met herkenbare dilemma’s, scenario’s en concrete keuzes.

04

Meetbaar verbeteren

Observaties, feedback en herhaling maken ontwikkeling en vervolgstappen zichtbaar.

Vier vormen, één aanpak

Van leren en oefenen naar blijvend veilig handelen.

Start met een gerichte training, verdiep AI-geletterdheid, toets gedrag met een mystery visit of combineer de onderdelen in een doorlopend programma.

DIENST 01

Klassikale securitytraining

Interactieve sessies waarin medewerkers risico’s herkennen en oefenen met veilig handelen.

Bekijk de training
DIENST 02

AI-geletterdheidstraining

Rolgerichte kennis en vaardigheden voor verantwoord, veilig en kritisch gebruik van AI.

Bekijk AI-geletterdheid
DIENST 03

Mystery visits

Geautoriseerde praktijktesten op fysieke toegang, informatieverstrekking en meldgedrag.

Bekijk mystery visits
DIENST 04

Awareness-jaarprogramma

Een samenhangend ritme van communicatie, training, oefening, meting en verbetering.

Bekijk het jaarprogramma
01 — Klassikale securitytraining

Maak cyberrisico’s bespreekbaar en direct toepasbaar.

In een interactieve sessie vertalen we securitybeleid naar herkenbare situaties uit het dagelijkse werk. Deelnemers bespreken dilemma’s, herkennen aanvalstechnieken en oefenen met wat zij zelf kunnen doen.

01

Intake & doelgroep

Risico’s, incidenten, beleid, functies en leerbehoeften bepalen.

02

Herkenbare scenario’s

Voorbeelden afstemmen op systemen, communicatiekanalen en werksituaties van uw organisatie.

03

Interactief leren

Uitleg combineren met vragen, dilemma’s, demonstraties en gezamenlijke besluitvorming.

04

Acties & follow-up

Belangrijkste gedragsafspraken, verbeterpunten en passende vervolgmomenten vastleggen.

Bespreek een securitytraining
02 — AI-geletterdheidstraining

Geef medewerkers houvast voor verantwoord AI-gebruik.

AI-geletterdheid gaat verder dan weten hoe een chatbot werkt. Medewerkers moeten kansen, beperkingen en risico’s kunnen beoordelen, zorgvuldig omgaan met gegevens en begrijpen wanneer menselijke controle noodzakelijk blijft.

01

Basis & begrippen

Wat AI wel en niet is, hoe generatieve AI werkt en waar onzekerheid ontstaat.

02

Data & vertrouwelijkheid

Veilig omgaan met persoonsgegevens, bedrijfsinformatie, prompts en output.

03

Kwaliteit & betrouwbaarheid

Hallucinaties, bias, broncontrole en passende validatie van AI-resultaten.

04

Menselijk toezicht

Weten wanneer beoordeling, correctie, escalatie of een menselijke beslissing nodig is.

05

Rollen & afspraken

Toegestaan gebruik, verantwoordelijkheden, goedkeuring en eigenaarschap verduidelijken.

06

Incidenten & leren

Onbedoelde blootstelling, onjuiste output en andere AI-incidenten tijdig herkennen en melden.

Basisniveau

Voor alle medewerkers

Een praktische basis voor medewerkers die AI-tools gebruiken of met AI-output werken.

  • Kansen en risico’s herkennen
  • Veilig en kritisch gebruik
  • Organisatieafspraken toepassen
De training kan worden afgestemd op artikel 4 van de EU AI Act: het vereiste niveau van AI-geletterdheid hangt onder meer af van kennis, ervaring, opleiding, gebruikscontext en de betrokken personen.
03 — Mystery visits

Toets wat er gebeurt wanneer niemand weet dat er wordt getoetst.

Een vooraf geautoriseerde mystery visit laat zien hoe procedures en gedrag in de dagelijkse praktijk uitpakken. De toets richt zich op weerbaarheid, cultuur en verbeterkansen; niet op het publiekelijk afrekenen van individuele medewerkers.

01

Scope & spelregels

Doel, locaties, scenario’s, grenzen, veiligheidsafspraken en escalatie vooraf vastleggen.

02

Scenario & uitvoering

Een geloofwaardig maar beheerst scenario uitvoeren binnen de overeengekomen kaders.

03

Observatie & analyse

Gedrag, proceswerking, barrières, sterke punten en kwetsbaarheden zorgvuldig vastleggen.

04

Debrief & verbetering

Resultaten vertalen naar concrete acties, communicatie en gerichte vervolgtraining.

Nulmeting

Eén gerichte praktijktest

Een afgebakende toets om sterke punten, blinde vlekken en directe verbeterkansen zichtbaar te maken.

  • Vooraf goedgekeurd scenario
  • Feitelijke observaties
  • Managementsamenvatting en advies
04 — Awarenessjaarprogramma

Maak veilig gedrag onderdeel van de bedrijfscultuur.

Een duurzaam programma brengt ritme in leren, communiceren, oefenen en verbeteren. We stemmen activiteiten af op uw risicokalender, incidenten, veranderingen, doelgroepen en bestaande governancecyclus.

01

Nulmeting & doelen

Risico’s, huidig gedrag, doelgroepen en concrete gedragsdoelen vaststellen.

02

Jaarkalender

Thema’s en interventies logisch plannen rond risico’s, seizoenen en organisatiegebeurtenissen.

03

Training & dialoog

Klassikale sessies, workshops en teamgesprekken inzetten waar interactie nodig is.

04

Korte activaties

Gerichte communicatie, reminders, microlearning en praktische hulpmiddelen aanbieden.

05

Oefenen & toetsen

Simulaties, scenario’s en mystery visits gebruiken om gedrag en proceswerking te testen.

06

Rapporteren & verbeteren

Resultaten, signalen en incidenten vertalen naar managementinformatie en vervolgstappen.

De awarenesscyclus

DOORLOPEND VERBETEREN
01Risico & nulmeting
02Plan & doelen
03Activeren
04Meten
05Verbeteren
We meten niet alleen deelname of toetsresultaten. Waar mogelijk kijken we ook naar meldgedrag, terugkerende fouten, observaties, incidenten en de werking van organisatorische randvoorwaarden.
Bespreek een jaarprogramma
Veelgestelde vragen

Praktische vragen over security awareness.

Heldere antwoorden voordat u een training of programma start.

Is één jaarlijkse e-learning voldoende?

Een e-learning kan kennis ondersteunen, maar duurzaam veilig gedrag vraagt doorgaans om meer: aansluiting op echte risico’s, herhaling, dialoog, oefenen, duidelijke processen en zichtbare opvolging. We combineren werkvormen op basis van doel en doelgroep.

Kunnen trainingen online én op locatie worden gegeven?

Ja. Klassikale sessies kunnen fysiek of interactief online plaatsvinden. De keuze hangt af van groepsgrootte, leerdoelen, locaties en gewenste werkvormen.

Wordt de inhoud aangepast aan verschillende functies?

Ja. Algemene basiskennis kan organisatiebreed worden aangeboden, terwijl management, IT, HR, finance, servicedesk en andere sleutelrollen aanvullende scenario’s en verantwoordelijkheden krijgen.

Voor wie is AI-geletterdheid relevant?

Voor iedereen die AI-systemen gebruikt, beheert, selecteert, ontwikkelt of werkt met AI-output. Het benodigde niveau verschilt per rol, technische kennis, gebruikscontext en mogelijke impact.

Wat is het verschil tussen een mystery visit en een pentest?

Een pentest richt zich primair op technische kwetsbaarheden. Een mystery visit toetst geautoriseerd menselijk gedrag en organisatorische barrières, bijvoorbeeld rond fysieke toegang, informatieverstrekking en meldprocedures.

Worden individuele medewerkers in de rapportage genoemd?

Het uitgangspunt is leren en verbeteren, niet beschamen. Rapportage richt zich daarom vooral op patronen, processen, cultuur en maatregelen. Eventuele verwerking van persoonsgegevens en uitzonderingen worden vooraf expliciet afgesproken.

Hoe maken jullie resultaten meetbaar?

Afhankelijk van het programma gebruiken we leerdoelen, observaties, scenario-uitkomsten, meldgedrag, feedback, herhaalmetingen en relevante incident- of procesindicatoren. Metingen worden altijd in context geïnterpreteerd.

Kan awareness worden gekoppeld aan ISO 27001 of NIS2?

Ja. We kunnen het programma verbinden met risicoanalyse, competenties, communicatie, incidentmanagement, leveranciers, interne audits en managementreview. Daarmee ontstaat aantoonbare samenhang met uw bredere beveiligingsaanpak.

De juiste eerste stap

Van losse awarenessacties naar blijvend veilig gedrag.

Tijdens een kennismaking bespreken we uw risico’s, doelgroepen, bestaande activiteiten en ambitie. Daarna adviseren we welke combinatie van training, AI-geletterdheid, mystery visits en jaarprogrammering het beste past. Plan een kennismaking of mail [email protected]