Training • governance • besluitvorming

NIS2 boardroom training

Een gerichte NIS2 boardroom training en NIS2 training voor bestuurders, directie, RvC en RvT. De sessie brengt de juiste bestuurlijke vragen op tafel: welke risico’s raken de continuïteit, wat vraagt de Cyberbeveiligingswet, welke besluiten vragen om formele vaststelling, hoe wordt interne beheersing ingericht en hoe wordt verantwoording aantoonbaar geregeld?

Wat deze training oplevert

  • helderheid over de bestuurlijke rol onder NIS2 compliance, de NIS2 eisen en de Cyberbeveiligingswet;
  • inzicht in zorgplicht, meldplicht, registratieplicht, supply chain en governance;
  • een gedeeld begrippenkader voor bestuur, management, compliance en toezicht;
  • concrete vragen die periodiek in bestuur, auditcommissie, RvC of RvT terug moeten komen;
  • een praktisch beeld van vervolgstappen, prioriteiten, rapportagelijnen, NIS2 implementatie en besluitvorming.

Geschikt voor

Bestuur, directie, RvC, RvT, auditcommissie, CFO, CIO, CISO en secretaris

De sessie werkt het best als bestuurlijke en inhoudelijke rollen samen deelnemen. Zo ontstaat gedeelde kennis, een gezamenlijk begrippenkader en meer samenhang tussen governance, compliance en uitvoering.

Programma

Een gerichte sessie met focus op bestuurlijke keuzes

01

Wat NIS2 bestuurlijk verandert

Van richtlijn naar Cyberbeveiligingswet en governance: waarom cyberveiligheid niet langer uitsluitend een operationeel IT-dossier is, maar onderdeel van bestuurlijke verantwoordelijkheid, governance, compliance en interne beheersing.

02

Toepasselijkheid en scope

Welke organisaties direct geraakt worden, welke indirect, en waarom dat voor bestuur, auditcommissie, RvC en RvT relevant is.

03

Zorgplicht, training en toezicht

Wat bestuurders moeten kunnen beoordelen, welke informatie daarvoor nodig is en hoe toezicht daar gericht op kan doorvragen.

04

Leveranciers, keten en incidenten

Waar de praktische risico’s zitten en hoe die bestuurlijk zichtbaar gemaakt worden in rapportages, escalatielijnen en toezicht.

05

Prioriteiten en vervolgstappen

Welke acties logisch zijn: quickscan, inventarisatie, bestuurlijke rapportage, NIS2 implementatie, planning en eventueel verdieping via Kynexis.

Vorm en aanpak

Twee vormen: één dagdeel voor de basistraining of een hele dag inclusief bestuurlijke risicoanalyse

Één dagdeel: basistraining

Een krachtig dagdeel voor bestuur, directie, RvC of RvT. De focus ligt op NIS2 compliance, de NIS2 eisen, de Cyberbeveiligingswet, zorgplicht, meldplicht, ketenrisico, training en bestuurlijke verantwoordelijkheid, governance en compliance. Geschikt voor organisaties die eerst een helder bestuurlijk kader, gedeelde taal en een passende governancebasis willen neerzetten.

Één hele dag: training + bestuurlijke risicoanalyse

De hele dagvariant combineert uitleg met een verdiepende bestuurlijke risicoanalyse en geeft bestuurders direct een werkbaar kader voor NIS2 implementatie. Dat geeft direct een vliegende start, omdat een eigen risicoanalyse onder de Cyberbeveiligingswet de basis vormt voor passende en evenredige beheersmaatregelen, bestuurlijke prioriteiten, interne beheersing en aantoonbare opvolging.

Concreet resultaat

Na afloop ligt er niet alleen begrip, maar ook een eerste bestuurlijk stappenplan: welke risico’s vragen direct aandacht, welke besluiten vragen om formele vaststelling, welke verantwoordelijken worden aangewezen en welke rapportage, monitoring of opvolging als eerste moet worden ingericht.

De verdiepende bestuurlijke risicoanalyse kijkt niet naar losse tools, maar naar kritieke processen, afhankelijkheden, leveranciers, incidentscenario’s, eigenaarschap, compliance-verplichtingen en bestuurlijke informatievoorziening. Juist dat maakt deze dagvariant waardevol: de organisatie vertrekt niet alleen met meer kennis, maar ook met een concreet startpunt voor de zorgplicht onder de Cyberbeveiligingswet. Zo ontstaat meteen een routekaart: wat vraagt om bestuurlijke vaststelling, wat moet nader worden uitgewerkt, welke risico’s moeten worden geprioriteerd en waarop bestuur en toezicht aantoonbaar moeten gaan sturen?

Wilt u eerst belangstelling inventariseren zonder direct een vaste datum te prikken? Gebruik dan het interesseformulier. Daarmee kunnen wij peilen welke opzet, locatie en sessievorm het beste aansluit.

Veelgestelde vragen

Over de NIS2 boardroom training

Is dit een technische training?

De sessie vertaalt techniek naar governance, risico, interne beheersing en besluitvorming. Daarmee sluit zij aan op de verantwoordelijkheid van bestuur en toezicht.

Is deze training ook relevant wanneer uw organisatie nog niet zeker weet of NIS2 direct geldt?

Ja. Ook indirect geraakte organisaties hebben bestuurlijk veel baat bij dezelfde vragen rond continuïteit, ketenafhankelijkheid, compliance en incidenten.

Kan dit samen met een quickscan?

Ja. Vaak is dat de sterkste combinatie: eerst bestuurlijk begrip, daarna een gerichte quickscan of direct een hele dag inclusief verdiepende bestuurlijke risicoanalyse en eerste prioritering.

Is ook een NIS2 webinar mogelijk?

Ja. Voor sommige organisaties is een compact NIS2 webinar een passende eerste stap, bijvoorbeeld als oriëntatie voor bestuur, directie of auditcommissie. Wanneer meer diepgang, interactie en besluitvorming nodig zijn, sluit een boardroom training doorgaans beter aan.

Kan de training ook onderdeel zijn van een bredere aanpak?

Ja. Waar nodig kan een vervolgroute aansluiten op de bredere expertise van Kynexis.

In welke regio’s werkt NIS2 Boardroom Training?

Door heel Nederland. Het zwaartepunt van de werkzaamheden ligt in de Randstad, met name in Zuid-Holland en Noord-Holland, en daarnaast in Gelderland en de Achterhoek.