Risico- en contextgericht
Thema’s volgen uit echte dreigingen, incidenten, beleid en werksituaties.

Governancy vertaalt cyberrisico’s, beleid en AI-gebruik naar gedrag dat medewerkers begrijpen én toepassen. Van klassikale securitytraining en AI-geletterdheid tot mystery visits en een doorlopend awarenessjaarprogramma.
Medewerkers moeten niet alleen weten dát risico’s bestaan. Ze moeten onveilige situaties herkennen, onder tijdsdruk de juiste keuze maken en weten waar zij twijfel of incidenten melden.
Daarom sluiten we trainingen en oefeningen aan op uw eigen processen, systemen, beleid en praktijkvoorbeelden. Geen generieke schrikcampagne, maar een positieve aanpak die veilig handelen eenvoudig en bespreekbaar maakt.
Thema’s volgen uit echte dreigingen, incidenten, beleid en werksituaties.
Medewerkers, management, IT, HR en andere rollen krijgen passende leerdoelen.
Deelnemers oefenen met herkenbare dilemma’s, scenario’s en concrete keuzes.
Observaties, feedback en herhaling maken ontwikkeling en vervolgstappen zichtbaar.
Start met een gerichte training, verdiep AI-geletterdheid, toets gedrag met een mystery visit of combineer de onderdelen in een doorlopend programma.
Interactieve sessies waarin medewerkers risico’s herkennen en oefenen met veilig handelen.
Bekijk de training →Rolgerichte kennis en vaardigheden voor verantwoord, veilig en kritisch gebruik van AI.
Bekijk AI-geletterdheid →Geautoriseerde praktijktesten op fysieke toegang, informatieverstrekking en meldgedrag.
Bekijk mystery visits →Een samenhangend ritme van communicatie, training, oefening, meting en verbetering.
Bekijk het jaarprogramma →In een interactieve sessie vertalen we securitybeleid naar herkenbare situaties uit het dagelijkse werk. Deelnemers bespreken dilemma’s, herkennen aanvalstechnieken en oefenen met wat zij zelf kunnen doen.
Risico’s, incidenten, beleid, functies en leerbehoeften bepalen.
Voorbeelden afstemmen op systemen, communicatiekanalen en werksituaties van uw organisatie.
Uitleg combineren met vragen, dilemma’s, demonstraties en gezamenlijke besluitvorming.
Belangrijkste gedragsafspraken, verbeterpunten en passende vervolgmomenten vastleggen.
AI-geletterdheid gaat verder dan weten hoe een chatbot werkt. Medewerkers moeten kansen, beperkingen en risico’s kunnen beoordelen, zorgvuldig omgaan met gegevens en begrijpen wanneer menselijke controle noodzakelijk blijft.
Wat AI wel en niet is, hoe generatieve AI werkt en waar onzekerheid ontstaat.
Veilig omgaan met persoonsgegevens, bedrijfsinformatie, prompts en output.
Hallucinaties, bias, broncontrole en passende validatie van AI-resultaten.
Weten wanneer beoordeling, correctie, escalatie of een menselijke beslissing nodig is.
Toegestaan gebruik, verantwoordelijkheden, goedkeuring en eigenaarschap verduidelijken.
Onbedoelde blootstelling, onjuiste output en andere AI-incidenten tijdig herkennen en melden.
Een praktische basis voor medewerkers die AI-tools gebruiken of met AI-output werken.
Verdieping voor rollen die AI selecteren, inkopen, beheren, beoordelen of inzetten in besluitvorming.
Een vooraf geautoriseerde mystery visit laat zien hoe procedures en gedrag in de dagelijkse praktijk uitpakken. De toets richt zich op weerbaarheid, cultuur en verbeterkansen; niet op het publiekelijk afrekenen van individuele medewerkers.
Doel, locaties, scenario’s, grenzen, veiligheidsafspraken en escalatie vooraf vastleggen.
Een geloofwaardig maar beheerst scenario uitvoeren binnen de overeengekomen kaders.
Gedrag, proceswerking, barrières, sterke punten en kwetsbaarheden zorgvuldig vastleggen.
Resultaten vertalen naar concrete acties, communicatie en gerichte vervolgtraining.
Een afgebakende toets om sterke punten, blinde vlekken en directe verbeterkansen zichtbaar te maken.
Een reeks variërende toetsen die aansluit op training, communicatie en eerdere bevindingen.
Een duurzaam programma brengt ritme in leren, communiceren, oefenen en verbeteren. We stemmen activiteiten af op uw risicokalender, incidenten, veranderingen, doelgroepen en bestaande governancecyclus.
Risico’s, huidig gedrag, doelgroepen en concrete gedragsdoelen vaststellen.
Thema’s en interventies logisch plannen rond risico’s, seizoenen en organisatiegebeurtenissen.
Klassikale sessies, workshops en teamgesprekken inzetten waar interactie nodig is.
Gerichte communicatie, reminders, microlearning en praktische hulpmiddelen aanbieden.
Simulaties, scenario’s en mystery visits gebruiken om gedrag en proceswerking te testen.
Resultaten, signalen en incidenten vertalen naar managementinformatie en vervolgstappen.
Heldere antwoorden voordat u een training of programma start.
Een e-learning kan kennis ondersteunen, maar duurzaam veilig gedrag vraagt doorgaans om meer: aansluiting op echte risico’s, herhaling, dialoog, oefenen, duidelijke processen en zichtbare opvolging. We combineren werkvormen op basis van doel en doelgroep.
Ja. Klassikale sessies kunnen fysiek of interactief online plaatsvinden. De keuze hangt af van groepsgrootte, leerdoelen, locaties en gewenste werkvormen.
Ja. Algemene basiskennis kan organisatiebreed worden aangeboden, terwijl management, IT, HR, finance, servicedesk en andere sleutelrollen aanvullende scenario’s en verantwoordelijkheden krijgen.
Voor iedereen die AI-systemen gebruikt, beheert, selecteert, ontwikkelt of werkt met AI-output. Het benodigde niveau verschilt per rol, technische kennis, gebruikscontext en mogelijke impact.
Een pentest richt zich primair op technische kwetsbaarheden. Een mystery visit toetst geautoriseerd menselijk gedrag en organisatorische barrières, bijvoorbeeld rond fysieke toegang, informatieverstrekking en meldprocedures.
Het uitgangspunt is leren en verbeteren, niet beschamen. Rapportage richt zich daarom vooral op patronen, processen, cultuur en maatregelen. Eventuele verwerking van persoonsgegevens en uitzonderingen worden vooraf expliciet afgesproken.
Afhankelijk van het programma gebruiken we leerdoelen, observaties, scenario-uitkomsten, meldgedrag, feedback, herhaalmetingen en relevante incident- of procesindicatoren. Metingen worden altijd in context geïnterpreteerd.
Ja. We kunnen het programma verbinden met risicoanalyse, competenties, communicatie, incidentmanagement, leveranciers, interne audits en managementreview. Daarmee ontstaat aantoonbare samenhang met uw bredere beveiligingsaanpak.
Tijdens een kennismaking bespreken we uw risico’s, doelgroepen, bestaande activiteiten en ambitie. Daarna adviseren we welke combinatie van training, AI-geletterdheid, mystery visits en jaarprogrammering het beste past. Plan een kennismaking of mail [email protected]