Op 15 augustus 2026 treedt de Cyberbeveiligingswet (NIS2) in werking. Vanaf dat moment ben je als bestuurder persoonlijk verantwoordelijk voor cyberrisico’s binnen je organisatie met registratieplicht, meldplicht en zorgplicht als gevolg. Deze training vertaalt de wet naar concrete, praktische stappen.
Wat leer je
- Wat de Cyberbeveiligingswet (NIS2) concreet van jou als bestuurder vraagt
- Registratieplicht, meldplicht, zorgplicht en ketenaansprakelijkheid
- Risicomanagement en het opstellen van een incident response plan
- Periodieke hersteltests; de ‘brandoefening’ voor je organisatie
- De belangrijkste maatregelen uit de wet, praktisch vertaald naar jouw organisatie
Hier is de officiële lijst van de tien zorgplichtmaatregelen uit de Cyberbeveiligingswet, rechtstreeks van het NCSC:
- Maak een risicoanalyse; beleid voor risicoanalyse en beveiliging van informatiesystemen
- Richt incidentrespons in; een incident response plan voor hoe je reageert op een cybersecurity-incident
- Bereid je voor op uitval; bedrijfscontinuïteit, back-upbeheer, herstelplannen en crisisbeheer
- Maak je toeleveringsketen veilig; beveiligingsrisico’s van leveranciers en dienstverleners meenemen
- Zorg dat cyberhygiëne op orde is; basispraktijken en opleiding op het gebied van cyberbeveiliging
- Beveilig netwerk- en informatiesystemen; bij verwerving, ontwikkeling en onderhoud, inclusief kwetsbaarhedenbeleid
- Versterk beveiliging van personeel, toegang en assetbeheer; wie heeft toegang tot wat, en screening van personeel
- Gebruik passkeys/multifactorauthenticatie; voor authenticatie en beveiligde communicatie
- Stel cryptografiebeleid op; encryptie van opgeslagen en verzonden gegevens
- Beoordeel de effectiviteit van maatregelen; periodieke toetsing van je beleid
Let op: maatregel 3 en 6 uit de Cyberbeveiligingswet vallen buiten de scope van deze training en worden hierin niet behandeld.
Netwerken met vakgenoten
Je volgt deze training samen met bestuurders van andere organisaties. Dat levert niet alleen kennis op, maar ook een waardevol netwerk — juist voor MKB-bedrijven en sectoren met een vertrouwenspositie, zoals hypotheekadviseurs en verzekeringsagenten.
Voor wie
Bestuurders en toezichthouders van essentiële en belangrijke entiteiten onder de NIS2 (doorgaans vanaf circa 50 medewerkers), en organisaties in vertrouwensposities.
Duur en vorm
2 dagdelen, inclusief een terugkomdag en een praktijkopdracht.