Circa 4 uur • gezamenlijke governancekring

NIS2 Boardroom Training

De NIS2 Boardroom Training brengt een voltallig bestuur en de governancekring samen rond cyberrisico, rapportage en besluitvorming. In circa vier uur werken bestuur, toezicht, CISO, risk en compliance aan gedeelde taal, kritische vragen, een bestuurlijk scenario en een concrete actieagenda. Voor een individuele bestuurder met persoonlijke leeruitkomst en certificaat is er de afzonderlijke NIS2 Bestuurderstraining.

Na afloop

Samen dezelfde taal, vragen en NIS2-actieagenda

Na deze training spreken bestuur, directie, toezicht en sleutelfunctionarissen dezelfde taal over NIS2, cyberrisico’s en governance. Gezamenlijk wordt duidelijk welke informatie, vragen en besluiten nodig zijn. De training sluit af met een concrete NIS2-actieagenda.

  • Gezamenlijke bestuurlijke taal
  • Oefenen met een realistisch scenario
  • Concrete gezamenlijke actieagenda

Heldere afbakening

Wettelijke bestuurderstraining en Boardroom Training hebben een ander doel

De specifieke trainingsplicht uit de Cyberbeveiligingswet geldt voor uitvoerende bestuurders. De NIS2 Bestuurderstraining richt zich op hun persoonlijke kennis, leeruitkomst en certificaat.

De Boardroom Training brengt bestuur, directie, toezicht en sleutelfunctionarissen samen. De nadruk ligt op governance, risico's, leveranciers, managementinformatie, scenario's en gezamenlijke besluitvorming.

Lees de wettelijke eisen aan de bestuurderstraining of gebruik de keuzehulp voor NIS2-trainingen.

Wanneer past deze sessie?

  • bestuur en toezicht willen dezelfde wettelijke context bespreken;
  • kritieke processen en leveranciers vragen gezamenlijke aandacht;
  • rapportage, restrisico en besluitvorming moeten scherper;
  • de governancekring wil oefenen met een herkenbaar scenario.

Resultaat

Gezamenlijke governance die tot keuzes leidt

Na afloop heeft de governancekring een gedeeld beeld van materiële cyberrisico’s, rollen en rapportagevragen. De training maakt zichtbaar welke besluiten, escalatielijnen en opvolgacties nodig zijn om NIS2 aantoonbaar te besturen.

  • herken soorten cyberrisico’s en gevolgen voor kritieke diensten;
  • begrijp risicomanagement, risicobeoordeling en risicoacceptatie;
  • beoordeel maatregelen, restrisico en uitvoerbaarheid;
  • stel gerichte vragen over leveranciers, incidenten en continuïteit;
  • vertaal inzichten naar een gezamenlijke agenda, eigenaarschap en besluitvorming.

Voor wie

Voltallig bestuur en governancekring

Voor RvB of directie samen met RvT, RvC, RvA, auditcommissie en sleutelrollen zoals secretaris, risk, compliance, CISO en CIO. De gezamenlijke deelname is onderdeel van het resultaat: rollen, vragen en opvolging worden niet los van elkaar behandeld.

Lees wat iedere rol nodig heeft

Governance en compliance

Hoe ondersteunt de Boardroom Training governance en compliance?

De NIS2 Boardroom Training past het best wanneer bestuur en governancekring compliance willen verbinden aan gezamenlijke sturing. De sessie combineert de eisen uit de Cyberbeveiligingswet met rolverdeling, risicobereidheid, goedkeuring van maatregelen, managementinformatie, leveranciersbeheersing, vastlegging van besluiten en aantoonbare opvolging.

Lees in de kennisbank wat NIS2-compliance bestuurlijk vraagt en welke onderwerpen aantoonbaar moeten worden georganiseerd.

De Bestuurderstraining is gericht op het persoonlijke leerresultaat van een individuele bestuurder. Deze Boardroom Training is juist gericht op gezamenlijke governance en besluitvorming. Wanneer de groep die dialoog direct wil verbinden aan de eigen kritieke processen en risico’s, sluit de In-company Boardroomdag beter aan.

Aantoonbare governance en besluitvorming

  • wettelijke onderwerpen en bestuurlijke verantwoordelijkheid;
  • governance, eigenaarschap en besluitvorming;
  • risicomanagement en beoordeling van restrisico;
  • rapportage, assurance en opvolging.
Wouter Parent, trainer van de NIS2 boardroom training bij Kynexis

Trainer en praktijkervaring

Wie verzorgt de NIS2 boardroom training?

Wouter helpt bestuur, toezicht en inhoudelijke specialisten dezelfde taal te spreken. Vanuit dat gezamenlijke begrip werkt de groep aan risico’s, rapportages en besluiten uit de eigen governancepraktijk.

Als ISO 27001 Senior Lead Implementer verbindt hij in de training de Cyberbeveiligingswet met risico, interne beheersing, continuïteit, leveranciersafhankelijkheden, rapportages, rollen en besluiten in de bestuurskamer.

  • risicoscenario’s en bestuurlijke beoordeling van maatregelen en restrisico;
  • leveranciersaudits, incidentmanagement en continuïteitsvraagstukken;
  • governance, rapportage aan bestuur en toezicht en CISO-regie.

Deelnemers werken met herkenbare voorbeelden en vertaalslagen uit daadwerkelijke organisatiesituaties. Vertrouwelijke casuïstiek blijft daarbij beschermd.

Programma

Wat behandelt deze NIS2 boardroom training?

Het programma sluit aan op de onderwerpen die bestuurders nodig hebben om risico’s en risicobeheersmaatregelen te identificeren en beoordelen. De precieze voorbeelden worden afgestemd op sector en deelnemers.

01

NIS2, Cyberbeveiligingswet en bestuurlijke verantwoordelijkheid

Scope, rollen, goedkeuring van maatregelen, toezicht, aantoonbaarheid en de relatie tussen wet, governance en interne beheersing.

02

Soorten cyberrisico’s en gevolgen

Dreigingen, kwetsbaarheden, uitval, dataverlies, ketenincidenten en de impact op diensten, mensen, financiën, reputatie en continuïteit.

03

Risicomanagementproces en risicobeoordelingsmethodiek

Identificeren, analyseren, beoordelen, behandelen en monitoren van risico’s; kans, impact, restrisico, risicobereidheid en criteria voor acceptatie.

04

Zorgplichtmaatregelen op bestuurlijk niveau

Incidentenbehandeling, continuïteit en crisisbeheer, supply chain, veilige verwerving en ontwikkeling, kwetsbaarheden, cyberhygiëne, cryptografie, personeel, toegangsbeheer, MFA en beveiligde noodcommunicatie.

05

Rapportage, toezicht en besluitvorming

KPI’s, KRI’s, assurance, incidentrapportages, leveranciersinformatie, risicoacceptatie, opvolging en escalatie.

06

Casus en bestuurlijke agenda

Toepassen van de leerstof op herkenbare dilemma’s en bepalen welke vragen en besluiten terug moeten komen in de eigen governancecyclus.

Toezicht

Wat moeten RvT, RvC en auditcommissie kunnen beoordelen?

Informatie

Zijn KPI’s, KRI’s, incidenten, uitzonderingen, afhankelijkheden en trends voldoende zichtbaar?

Risicobereidheid

Is duidelijk welk restrisico wordt geaccepteerd, door wie en op basis van welke afweging?

Assurance en opvolging

Is de werking van maatregelen aantoonbaar en worden tekortkomingen tijdig opgevolgd?

Escalatie en interventie

Welke signalen vragen om bijsturing, een aanvullende analyse of bestuurlijke interventie?

Meer juridische duiding: is NIS2-training verplicht voor RvT en RvC?

Voorbereiding

Gerichte intake zonder onderzoek van de organisatie

Vooraf inventariseren we deelnemers, governancevragen, gewenste leeruitkomst en beschikbare tijd. Daardoor kunnen scenario, voorbeelden en rapportagevragen aansluiten op de boardroom, zonder te suggereren dat de organisatie is onderzocht.

  • rollen en verantwoordelijkheden van deelnemers;
  • gewenste governance- en rapportagevragen;
  • focus voor scenario en boardroomdialoog;
  • geen vertrouwelijke risico-informatie via het formulier.

Duidelijke afbakening

De voorbereiding is geen nulmeting, GAP-analyse, audit of complianceverklaring. Voor een feitelijke beoordeling van maatregelen, bewijs en volwassenheid verwijzen we naar de Cyber Security Audit van Kynexis.

Vorm

In-company voor de governancekring

Individuele deelname

Is het doel een persoonlijk leerresultaat en passend certificaat voor één of meer individuele uitvoerende bestuurders? Kies dan de gestandaardiseerde NIS2 Bestuurderstraining.

Bekijk de Bestuurderstraining

Wettelijke trainingsplicht

Programma en certificaat aantoonbaar op elkaar aansluiten

De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Het wettelijk gemapte programma behandelt soorten cyberrisico’s, risicomanagementprocessen, risicobeoordelingsmethodiek en de zorgplichtonderwerpen uit de Cyberbeveiligingswet. De exacte invulling en behandelde onderwerpen worden per sessie vastgelegd.

Certificaat

Bewijs van de gevolgde training

Wanneer de volledige wettelijk gemapte training wordt gevolgd, ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder. Het certificaat wordt opgesteld in het Nederlands of Engels.

Voor een verkorte of aangepaste sessie wordt vooraf bepaald of een deelnamebevestiging passender is.

Nazorg via Kynexis

Nazorg: verbeterplan, prioritering en bestuurlijke coaching

NIS2 Boardroom Training leidt de governancekring op en levert een gezamenlijke actieagenda. Onderzoek naar maatregelen, bewijs en volwassenheid en de uitvoering van verbeteringen zijn afzonderlijke diensten van Kynexis Informatiebeveiliging BV.

Na de training kan Kynexis helpen van bestuursbesluit naar NIS2-uitvoering te gaan, met een passende nulmeting, GAP-analyse, implementatie of borging.

Beschikbare nazorg

  • onderzoek naar maatregelen en bewijs;
  • nulmeting of GAP-analyse;
  • implementatie en bestuurlijke opvolging;
  • borging, rapportage en CISO-regie.

Veelgestelde vragen

Over de NIS2 Boardroom Training

Is de NIS2 Boardroom Training een technische training?

Nee. Technische onderwerpen worden vertaald naar bestuurlijke risico’s, gevolgen, maatregelen, governance, rapportage en besluitvorming.

Voor wie geldt de wettelijke trainingsplicht onder de Cyberbeveiligingswet?

De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Passende kennis blijft voor toezichthoudende en niet-uitvoerende bestuurders relevant voor goed toezicht.

Krijgen deelnemers een certificaat?

Wanneer de volledige wettelijk gemapte training wordt gevolgd, ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder, opgesteld in het Nederlands of Engels.

Bevat de NIS2 Boardroom Training een GAP-analyse?

Nee. De voorbereiding inventariseert deelnemers, governancevragen en gewenste leeruitkomst, maar beoordeelt de organisatie niet. Voor een nulmeting, GAP-analyse of audit verwijzen we naar Kynexis Informatiebeveiliging BV.

Voor wie is de NIS2 Boardroom Training bedoeld?

De sessie is bedoeld voor een voltallig bestuur en de governancekring, waaronder toezicht, CISO, risk, compliance, CIO en secretaris. Voor een individuele bestuurder met persoonlijke leeruitkomst is er de NIS2 Bestuurderstraining.

Hoe ondersteunt de Boardroom Training governance en compliance?

De Boardroom Training past wanneer bestuur en governancekring NIS2-compliance willen verbinden aan rolverdeling, risicomanagement, rapportage en aantoonbare besluitvorming. Wanneer extra verdieping, meerdere eigen scenario’s en een uitgebreide organisatiegerichte toepassing nodig zijn, past de In-company Boardroomdag beter.

Is de NIS2 Boardroom Training ook als NIS2 workshop mogelijk?

Ja. De NIS2 Boardroom Training kan als interactieve NIS2 workshop worden ingericht. Naast de wettelijke en bestuurlijke context werken bestuur, directie en eventueel toezicht dan nadrukkelijk met risico’s, scenario’s en vraagstukken uit de eigen organisatie. De precieze vorm wordt afgestemd op doelgroep, beschikbare tijd en gewenste diepgang.

Welke vervolgstap kan Kynexis na de Boardroom Training uitvoeren?

Kynexis Informatiebeveiliging BV kan na de training onderzoek en uitvoering verzorgen, bijvoorbeeld een nulmeting, GAP-analyse, implementatie, borging, rapportage of CISO-regie.

Bestuurlijk verdiepen

Plan de NIS2 Boardroom Training

Bespreek de deelnemers, governancekring, sector en welke gezamenlijke besluiten en rapportagevragen na afloop scherper moeten zijn.