NIS2 for Boardrooms NL
Boardroomtraining over NIS2 en de Cyberbeveiligingswet, gericht op bestuurlijke verantwoordelijkheid, governance, risicosturing en crisismanagement.
In het kort
- Opleider
- Rechtstreeks verzorgd door ICT Improve
- Docent
- Ervaren vakspecialist uit ons eigen team
- Trainingsvorm
- Klassikaal
- Duur
- 1 dag
- Taal
- Nederlands
- Aanmelding
- Individueel
- Thema's
- Security, Regulatory
Na deze training kun je:
- De impact van NIS2 en de Cyberbeveiligingswet (CBW) op bestuurlijk niveau begrijpen en duiden
- Invulling geven aan de expliciete verantwoordelijkheid en aansprakelijkheid van het bestuur en bestuurders
- Cybersecurity effectief positioneren binnen governance, strategie en risicosturing
- Cyberrisico’s beoordelen in relatie tot bedrijfscontinuïteit en maatschappelijke impact
- De zorgplicht, duty of care, aantoonbaar invullen en hierop sturen
- De rol van het bestuur tijdens incidenten en crises effectief invullen
- Toezicht, meldplicht en compliance-eisen vertalen naar bestuurlijke besluitvorming
- Sturing geven aan leveranciers- en ketenrisico’s
- Gericht samenwerken met CISO, risk, IT en compliance zonder in operationele details te treden
Opzet van de training
Introduction & bestuurlijke context
- Waarom cybersecurity een boardroom-thema is
- De veranderde rol van bestuur en toezicht
Impact van NIS2 / CBW
- Governance en accountability
- Zorgplicht en aansprakelijkheid van bestuur
- Scope en classificatie van organisaties
Threat landscape
- Ontwikkeling van dreigingen, zoals state actors, cybercrime en supply chain-aanvallen
- Impact op organisatie en maatschappij
- Ketenafhankelijkheden en geopolitieke krachten
Risk management op bestuursniveau
- Definitie van risico: threat × exposure × impact
- Risk appetite en risk tolerance
- Prioritering van risico’s in relatie tot bedrijfsdoelstellingen
- Governance en verantwoordelijkheden
Supply chain & duty of care
- Ketenverantwoordelijkheid als wettelijke verplichting
- Risico’s bij leveranciers en MSP-omgevingen
- Contractuele en bestuurlijke borging
Incident management & meldplicht
- NIS2 reporting timelines: 24 uur, 72 uur en eindrapport
- Rol van bestuur bij incidenten
- Aansturing van crisisorganisatie
Crisismanagement in de boardroom
- Gold-Silver-Bronze model
- Nose in, fingers out principe
- Besluitvorming onder druk
- Crisiscommunicatie