Circa 4 uur • individueel leerresultaat

NIS2 training voor bestuurders

Deze Cbw training is bedoeld voor uitvoerende bestuurders en directieleden. In circa vier uur behandel je de wettelijk voorgeschreven onderwerpen, oefen je met het beoordelen van cyberrisico’s en maatregelen en vertaal je de uitkomst naar je eigen rol. Na het volledige programma ontvang je een certificaat met de vereiste gegevens.

€475,- ex. btw per deelnemerVoor de open bestuurderstraining, inclusief lunch, materiaal, checklist en certificaat.

Na afloop

Wat je na de training kunt

Na afronding weet je wat de Cyberbeveiligingswet van je als bestuurder vraagt. Je kunt cyberrisico’s, gevolgen en risicobeheersmaatregelen bestuurlijk beoordelen en vertaalt het geleerde naar persoonlijke vervolgstappen. Je ontvangt een certificaat waarop de gevolgde training en behandelde onderwerpen zijn vastgelegd.

  • Volledige wettelijke leerinhoud
  • Persoonlijke leeruitkomst
  • Certificaat met de voorgeschreven gegevens

Doelgroep en termijn

Voor wie geldt de wettelijke trainingsplicht?

De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Toezichthoudende bestuurders, commissarissen en niet-uitvoerende bestuurders zijn van deze specifieke verplichting uitgezonderd.

Bestaande bestuursleden moeten uiterlijk binnen twee jaar na de inwerkingtreding van de Cyberbeveiligingswet over de vereiste kennis en vaardigheden beschikken. Nieuwe bestuursleden hebben daarvoor twee jaar na hun benoeming.

Lees wat de wet betekent voor RvT en RvC.

Doel en leeruitkomst

Wat leert een bestuurder in deze NIS2-training?

Na afloop kun je de belangrijkste cyberrisico’s en hun gevolgen op bestuurlijk niveau duiden. Je kunt voorgestelde risicobeheersmaatregelen kritischer beoordelen, de juiste vragen stellen en je rol in goedkeuring, toezicht en opvolging bewuster invullen.

  • herken risico’s voor netwerk- en informatiesystemen en hun impact;
  • begrijp risico-identificatie, beoordeling, behandeling en monitoring;
  • beoordeel maatregelen, restrisico, uitvoerbaarheid en prioriteit;
  • verbind incidenten, continuïteit en leveranciersrisico aan besluitvorming;
  • formuleer persoonlijke leerpunten en concrete vervolgstappen.

Voor wie

Individuele uitvoerende bestuurders

Voor bestuurders en directieleden die een aantoonbaar leerresultaat nodig hebben. Ook geschikt voor nieuwe bestuurders, tussentijdse instroom en deelnemers die individueel willen deelnemen.

Wil je bestuur, toezicht, CISO, risk en compliance juist samen laten oefenen? Kies dan de NIS2 Boardroom Training.

Actief programma

Vier onderdelen die kennis omzetten in bestuurlijk handelen

De inhoud sluit aan op de actuele overheidsuitleg over de trainingsplicht. De voorbeelden worden afgestemd op de sector en de deelnemers.

01

Cyberbeveiligingswet en bestuurlijke verantwoordelijkheid

Scope, rol van uitvoerende bestuurders, goedkeuring van maatregelen, aantoonbaarheid en de relatie met toezicht.

02

Cyberrisico’s en gevolgen voor de organisatie

Malware, uitval, insider threats, DDoS, ketenincidenten en gevolgen voor diensten, mensen, financiën en continuïteit.

03

Risicomanagement en maatregelen beoordelen

Identificeren, analyseren, behandelen en monitoren; risicobereidheid, restrisico en de bestuurlijke afweging van maatregelen.

04

Casus, reflectie en persoonlijke leeruitkomst

Je werkt een herkenbaar dilemma uit, reflecteert op je eigen rol en legt persoonlijke vervolgstappen vast.

Wettelijk programma

Alle wettelijk voorgeschreven onderwerpen

Het volledige programma behandelt het vereiste leerresultaat uit artikel 20 en alle onderwerpen uit artikel 21 van het Cyberbeveiligingsbesluit. Zo kan iedere deelnemer de wettelijke inhoud ook op het certificaat terugvinden.

Risicokennis

Drie verplichte risico-onderwerpen

  1. soorten risico’s voor netwerk- en informatiesystemen;
  2. processen voor risicomanagement;
  3. methoden voor risicobeoordeling.

De deelnemer leert deze risico’s herkennen, de gevolgen voor de dienstverlening beoordelen en risicobeheersmaatregelen bestuurlijk wegen.

Zorgplicht

Tien maatregelcategorieën

  1. beleid voor risicoanalyse en beveiliging van informatiesystemen;
  2. incidentenbehandeling;
  3. bedrijfscontinuïteit, back-ups, noodvoorzieningen en crisisbeheer;
  4. beveiliging van de toeleveringsketen;
  5. veilige verwerving, ontwikkeling en onderhoud, inclusief kwetsbaarheden;
  6. beoordeling van de effectiviteit van maatregelen;
  7. basispraktijken voor cyberhygiëne en cybersecuritytraining;
  8. cryptografie en encryptie;
  9. personeelsbeveiliging, toegangsbeleid en activabeheer;
  10. waar passend: multifactorauthenticatie, continue authenticatie en beveiligde communicatie.

De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Lees de volledige uitleg over doelgroep, termijn, leerresultaat en certificaat in het kennisbankartikel wettelijke eisen voor de NIS2-training voor bestuurders.

Voorbereiding en werkvorm

Wat doe je vóór en tijdens de opleiding?

Vooraf ontvang je een korte intake over functie, sector en leerbehoefte. Tijdens de training werk je met bestuurlijke vragen, korte opdrachten en een casus.

  • korte individuele intake;
  • answer-first uitleg in bestuurstaal;
  • actieve vragen en casusbespreking;
  • persoonlijke reflectie en vervolgstap;
  • digitaal of op locatie.

Certificaat

Bewijs van het gevolgde programma

Bij afronding van het volledige programma met alle voorgeschreven onderwerpen ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder. Het certificaat wordt opgesteld in het Nederlands of Engels.

Een certificaat toont deelname en behandelde leerinhoud aan. Het is geen certificering van de organisatie en geen complianceverklaring.

Vorm

Open deelname of in-company bestuurderstraining

Open deelname

Voor individuele bestuurders en directieleden die met deelnemers uit andere organisaties willen leren. Data en locatie worden gedeeld zodra een sessie is bevestigd.

Vraag open data aan

Training en uitvoering gescheiden

Wanneer is Kynexis nodig voor onderzoek en uitvoering?

De Bestuurderstraining ontwikkelt kennis en besluitvaardigheid. Kynexis kan daarnaast met een nulmeting of GAP-analyse van de organisatie de maatregelen, het beschikbare bewijs en de volwassenheid beoordelen.

Wanneer na de training ondersteuning nodig is bij maatregelen, eigenaarschap en borging, kan Kynexis helpen om NIS2-compliance te laten onderzoeken en uitvoeren.

Heldere afbakening

  • training: kennis, een praktijkcasus en persoonlijk leerresultaat;
  • certificaat: bewijs van gevolgde training;
  • GAP-analyse: beoordeling van de organisatie;
  • implementatie: maatregelen, bewijs en borging.

Veelgestelde vragen

Over de NIS2 training voor bestuurders

Is een Cbw training alleen bedoeld voor bestuurders?

De wettelijke trainingsplicht uit de Cyberbeveiligingswet geldt specifiek voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Directieleden, CISO’s, securitymanagers, risk- en compliancemanagers en IT-verantwoordelijken kunnen aansluiten om afspraken te maken over risico’s, verantwoordelijkheden en opvolging. De wettelijke verplichting en het persoonlijke certificaat van de bestuurder blijven daarbij duidelijk onderscheiden van de rol van andere deelnemers.

Voor wie is de NIS2 Bestuurderstraining bedoeld?

De training is bedoeld voor individuele uitvoerende bestuurders en directieleden die de wettelijke kern, cyberrisico’s en risicobeheersmaatregelen op bestuurlijk niveau moeten kunnen beoordelen.

Hoe lang duurt de NIS2 opleiding voor bestuurders?

Het volledige programma duurt circa vier uur. Er is ruimte voor uitleg, een praktijkcasus, reflectie op de eigen rol en persoonlijke bestuurlijke leerpunten.

Krijgt iedere deelnemer een certificaat?

Bij afronding van het volledige programma met alle voorgeschreven onderwerpen ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder, opgesteld in het Nederlands of Engels.

Welke onderwerpen zijn wettelijk verplicht in de NIS2-training voor bestuurders?

De training behandelt soorten risico’s, risicomanagementprocessen en methoden voor risicobeoordeling. Daarnaast komen alle tien maatregelcategorieën uit artikel 21 lid 3 van de Cyberbeveiligingswet aan bod, waaronder incidentenbehandeling, continuïteit, ketenbeveiliging, veilige ontwikkeling, effectiviteitsbeoordeling, cyberhygiëne, cryptografie, toegangsbeheer en waar passend multifactorauthenticatie en beveiligde communicatie.

Wanneer moet een bestuurder de verplichte NIS2-training hebben gevolgd?

Voor uitvoerende bestuurders van essentiële en belangrijke entiteiten geldt een termijn van twee jaar na inwerkingtreding van de Cyberbeveiligingswet op 15 augustus 2026. Dat betekent in beginsel uiterlijk 15 augustus 2028. Daarna moeten zij hun kennis en vaardigheden aantoonbaar actueel houden.

Wat is het verschil met de NIS2 Boardroom Training?

De Bestuurderstraining is een gestandaardiseerde leerroute voor individuele bestuurders. In de Boardroom Training werken bestuur, toezicht en sleutelrollen samen aan rapportagevragen, rolverdeling en afspraken over opvolging.

Bevat de training een formele NIS2 GAP-analyse?

Nee. De training ontwikkelt bestuurlijke kennis en besluitvaardigheid. Een nulmeting, GAP-analyse of formele beoordeling van de organisatie wordt afzonderlijk uitgevoerd door Kynexis Informatiebeveiliging BV.

Wouter Parent, trainer van de NIS2 Bestuurderstraining

De trainer

Ervaren trainer voor bestuur, toezicht en professionals

Ik combineer mijn dagelijkse werk in cybersecurity en governance met jarenlange ervaring als trainer voor professionele groepen. In deze bestuurderstraining werk je aan besluitvorming, risicobeoordeling en de informatie die je als uitvoerend bestuurder nodig hebt.

Meer over mij en mijn praktijkervaring

Persoonlijk leerresultaat

Plan de NIS2 Bestuurderstraining

Bespreek de functie, sector, gewenste datum en of open deelname of een in-company groep het beste past.