Circa 4 uur • individueel leerresultaat

NIS2 training voor bestuurders

De NIS2 Bestuurderstraining is een volwaardige opleiding voor individuele uitvoerende bestuurders en directieleden. Deze NIS2 training voor bestuurders duurt circa vier uur en leert u cyberrisico’s en maatregelen beoordelen, bestuurlijke afwegingen maken en de wettelijke kern vertalen naar uw eigen rol. Het volledige programma sluit af met een certificaat met de vereiste gegevens.

Doel en leeruitkomst

Wat leert een bestuurder in deze NIS2-training?

Na afloop kunt u de belangrijkste cyberrisico’s en hun gevolgen op bestuurlijk niveau duiden. U kunt voorgestelde risicobeheersmaatregelen kritischer beoordelen, de juiste vragen stellen en uw rol in goedkeuring, toezicht en opvolging bewuster invullen.

  • herken risico’s voor netwerk- en informatiesystemen en hun impact;
  • begrijp risico-identificatie, beoordeling, behandeling en monitoring;
  • beoordeel maatregelen, restrisico, uitvoerbaarheid en prioriteit;
  • verbind incidenten, continuïteit en leveranciersrisico aan besluitvorming;
  • formuleer persoonlijke leerpunten en concrete vervolgstappen.

Voor wie

Individuele uitvoerende bestuurders

Voor bestuurders en directieleden die een aantoonbaar leerresultaat nodig hebben. Ook geschikt voor nieuwe bestuurders, tussentijdse instroom en deelnemers die niet kunnen aansluiten bij een sessie met de voltallige governancekring.

Wilt u bestuur, toezicht, CISO, risk en compliance juist samen laten oefenen? Kies dan de NIS2 Boardroom Training.

Actief programma

Vier onderdelen die kennis omzetten in bestuurlijk handelen

De inhoud sluit aan op de actuele overheidsuitleg over de trainingsplicht. De precieze voorbeelden worden afgestemd op sector en deelnemers, zonder van de training een beoordeling van de organisatie te maken.

01

Cyberbeveiligingswet en bestuurlijke verantwoordelijkheid

Scope, rol van uitvoerende bestuurders, goedkeuring van maatregelen, aantoonbaarheid en de relatie met toezicht.

02

Cyberrisico’s en gevolgen voor de organisatie

Malware, uitval, insider threats, DDoS, ketenincidenten en gevolgen voor diensten, mensen, financiën en continuïteit.

03

Risicomanagement en maatregelen beoordelen

Identificeren, analyseren, behandelen en monitoren; risicobereidheid, restrisico en de bestuurlijke afweging van maatregelen.

04

Casus, reflectie en persoonlijke leeruitkomst

Actieve verwerking van een herkenbaar dilemma, reflectie op de eigen rol en vastlegging van persoonlijke vervolgstappen.

Wettelijk programma

Alle wettelijk voorgeschreven onderwerpen

Het volledige programma behandelt het vereiste leerresultaat uit artikel 20 en alle onderwerpen uit artikel 21 van het Cyberbeveiligingsbesluit. Zo kan iedere deelnemer de wettelijke inhoud ook op het certificaat terugvinden.

Risicokennis

Drie verplichte risico-onderwerpen

  1. soorten risico’s voor netwerk- en informatiesystemen;
  2. processen voor risicomanagement;
  3. methoden voor risicobeoordeling.

De deelnemer leert deze risico’s herkennen, de gevolgen voor de dienstverlening beoordelen en risicobeheersmaatregelen bestuurlijk wegen.

Zorgplicht

Tien maatregelcategorieën

  1. beleid voor risicoanalyse en beveiliging van informatiesystemen;
  2. incidentenbehandeling;
  3. bedrijfscontinuïteit, back-ups, noodvoorzieningen en crisisbeheer;
  4. beveiliging van de toeleveringsketen;
  5. veilige verwerving, ontwikkeling en onderhoud, inclusief kwetsbaarheden;
  6. beoordeling van de effectiviteit van maatregelen;
  7. basispraktijken voor cyberhygiëne en cybersecuritytraining;
  8. cryptografie en encryptie;
  9. personeelsbeveiliging, toegangsbeleid en activabeheer;
  10. waar passend: multifactorauthenticatie, continue authenticatie en beveiligde communicatie.

De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Lees de volledige uitleg over doelgroep, termijn, leerresultaat en certificaat in het kennisbankartikel wettelijke eisen voor de NIS2-training voor bestuurders.

Voorbereiding en werkvorm

Wat doet u vóór en tijdens de opleiding?

Vooraf ontvangt u een korte intake over functie, sector en leerbehoefte. Deel daarbij geen vertrouwelijke risico-informatie. Tijdens de training werkt u met bestuurlijke vragen, korte opdrachten en een casus. Zo blijft de sessie praktisch zonder een audit of formele GAP-analyse te suggereren.

  • korte individuele intake;
  • answer-first uitleg in bestuurstaal;
  • actieve vragen en casusbespreking;
  • persoonlijke reflectie en vervolgstap;
  • digitaal of op locatie.

Certificaat

Bewijs van het gevolgde programma

Bij afronding van het volledige programma met alle voorgeschreven onderwerpen ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder. Het certificaat wordt opgesteld in het Nederlands of Engels.

Een certificaat toont deelname en behandelde leerinhoud aan. Het is geen certificering van de organisatie en geen complianceverklaring.

Vorm

Open deelname of in-company bestuurderstraining

Open deelname

Voor individuele bestuurders en directieleden die met deelnemers uit andere organisaties willen leren. Data en locatie worden gedeeld zodra een sessie is bevestigd.

Vraag open data aan

Training en uitvoering gescheiden

Wanneer is Kynexis nodig voor onderzoek en uitvoering?

De Bestuurderstraining ontwikkelt kennis, bestuurlijke taal en besluitvaardigheid. Zij beoordeelt niet of de organisatie aan alle eisen voldoet. Voor onderzoek naar maatregelen, bewijs en volwassenheid kunt u een nulmeting of GAP-analyse van de organisatie laten uitvoeren door Kynexis Informatiebeveiliging BV.

Wanneer na de training ondersteuning nodig is bij maatregelen, eigenaarschap en borging, kan Kynexis helpen om NIS2-compliance te laten onderzoeken en uitvoeren.

Heldere afbakening

  • training: kennis, actieve verwerking en leeruitkomst;
  • certificaat: bewijs van gevolgde training;
  • GAP-analyse: beoordeling van de organisatie;
  • implementatie: maatregelen, bewijs en borging.

Veelgestelde vragen

Over de NIS2 training voor bestuurders

Voor wie is de NIS2 Bestuurderstraining bedoeld?

De training is bedoeld voor individuele uitvoerende bestuurders en directieleden die de wettelijke kern, cyberrisico’s en risicobeheersmaatregelen op bestuurlijk niveau moeten kunnen beoordelen.

Hoe lang duurt de NIS2 opleiding voor bestuurders?

Het volledige programma duurt circa vier uur. Er is ruimte voor uitleg, actieve verwerking, een casus en de vertaling naar persoonlijke bestuurlijke leerpunten.

Krijgt iedere deelnemer een certificaat?

Bij afronding van het volledige programma met alle voorgeschreven onderwerpen ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder, opgesteld in het Nederlands of Engels.

Welke onderwerpen zijn wettelijk verplicht in de NIS2-training voor bestuurders?

De training behandelt soorten risico’s, risicomanagementprocessen en methoden voor risicobeoordeling. Daarnaast komen alle tien maatregelcategorieën uit artikel 21 lid 3 van de Cyberbeveiligingswet aan bod, waaronder incidentenbehandeling, continuïteit, ketenbeveiliging, veilige ontwikkeling, effectiviteitsbeoordeling, cyberhygiëne, cryptografie, toegangsbeheer en waar passend multifactorauthenticatie en beveiligde communicatie.

Wanneer moet een bestuurder de verplichte NIS2-training hebben gevolgd?

Voor uitvoerende bestuurders van essentiële en belangrijke entiteiten geldt een termijn van twee jaar na inwerkingtreding van de Cyberbeveiligingswet op 15 augustus 2026. Dat betekent in beginsel uiterlijk 15 augustus 2028. Daarna moeten zij hun kennis en vaardigheden aantoonbaar actueel houden.

Wat is het verschil met de NIS2 Boardroom Training?

De Bestuurderstraining is een gestandaardiseerde leerroute voor individuele bestuurders. De Boardroom Training is een gezamenlijke sessie voor een voltallig bestuur en de governancekring, gericht op rapportagevragen, rolverdeling en een gezamenlijke actieagenda.

Bevat de training een formele NIS2 GAP-analyse?

Nee. De training ontwikkelt bestuurlijke kennis en besluitvaardigheid. Een nulmeting, GAP-analyse of formele beoordeling van de organisatie wordt afzonderlijk uitgevoerd door Kynexis Informatiebeveiliging BV.

Persoonlijk leerresultaat

Plan de NIS2 Bestuurderstraining

Bespreek de functie, sector, gewenste datum en of open deelname of een in-company groep het beste past.