Informatie
Zijn KPI’s, KRI’s, incidenten, uitzonderingen, afhankelijkheden en trends voldoende zichtbaar?
Circa 4 uur • gezamenlijke governancekring
De NIS2 Boardroom Training brengt een voltallig bestuur en de governancekring samen rond cyberrisico, rapportage en besluitvorming. In circa vier uur werken bestuur, toezicht, CISO, risk en compliance aan gedeelde taal, kritische vragen, een bestuurlijk scenario en een concrete actieagenda. Voor een individuele bestuurder met persoonlijke leeruitkomst en certificaat is er de afzonderlijke NIS2 Bestuurderstraining.
Na afloop
Na deze training spreken bestuur, directie, toezicht en sleutelfunctionarissen dezelfde taal over NIS2, cyberrisico’s en governance. Gezamenlijk wordt duidelijk welke informatie, vragen en besluiten nodig zijn. De training sluit af met een concrete NIS2-actieagenda.
Heldere afbakening
De specifieke trainingsplicht uit de Cyberbeveiligingswet geldt voor uitvoerende bestuurders. De NIS2 Bestuurderstraining richt zich op hun persoonlijke kennis, leeruitkomst en certificaat.
De Boardroom Training brengt bestuur, directie, toezicht en sleutelfunctionarissen samen. De nadruk ligt op governance, risico's, leveranciers, managementinformatie, scenario's en gezamenlijke besluitvorming.
Lees de wettelijke eisen aan de bestuurderstraining of gebruik de keuzehulp voor NIS2-trainingen.
Resultaat
Na afloop heeft de governancekring een gedeeld beeld van materiële cyberrisico’s, rollen en rapportagevragen. De training maakt zichtbaar welke besluiten, escalatielijnen en opvolgacties nodig zijn om NIS2 aantoonbaar te besturen.
Voor wie
Voor RvB of directie samen met RvT, RvC, RvA, auditcommissie en sleutelrollen zoals secretaris, risk, compliance, CISO en CIO. De gezamenlijke deelname is onderdeel van het resultaat: rollen, vragen en opvolging worden niet los van elkaar behandeld.
Lees wat iedere rol nodig heeftGovernance en compliance
De NIS2 Boardroom Training past het best wanneer bestuur en governancekring compliance willen verbinden aan gezamenlijke sturing. De sessie combineert de eisen uit de Cyberbeveiligingswet met rolverdeling, risicobereidheid, goedkeuring van maatregelen, managementinformatie, leveranciersbeheersing, vastlegging van besluiten en aantoonbare opvolging.
Lees in de kennisbank wat NIS2-compliance bestuurlijk vraagt en welke onderwerpen aantoonbaar moeten worden georganiseerd.
De Bestuurderstraining is gericht op het persoonlijke leerresultaat van een individuele bestuurder. Deze Boardroom Training is juist gericht op gezamenlijke governance en besluitvorming. Wanneer de groep die dialoog direct wil verbinden aan de eigen kritieke processen en risico’s, sluit de In-company Boardroomdag beter aan.
Trainer en praktijkervaring
Wouter helpt bestuur, toezicht en inhoudelijke specialisten dezelfde taal te spreken. Vanuit dat gezamenlijke begrip werkt de groep aan risico’s, rapportages en besluiten uit de eigen governancepraktijk.
Als ISO 27001 Senior Lead Implementer verbindt hij in de training de Cyberbeveiligingswet met risico, interne beheersing, continuïteit, leveranciersafhankelijkheden, rapportages, rollen en besluiten in de bestuurskamer.
Deelnemers werken met herkenbare voorbeelden en vertaalslagen uit daadwerkelijke organisatiesituaties. Vertrouwelijke casuïstiek blijft daarbij beschermd.
Programma
Het programma sluit aan op de onderwerpen die bestuurders nodig hebben om risico’s en risicobeheersmaatregelen te identificeren en beoordelen. De precieze voorbeelden worden afgestemd op sector en deelnemers.
Scope, rollen, goedkeuring van maatregelen, toezicht, aantoonbaarheid en de relatie tussen wet, governance en interne beheersing.
Dreigingen, kwetsbaarheden, uitval, dataverlies, ketenincidenten en de impact op diensten, mensen, financiën, reputatie en continuïteit.
Identificeren, analyseren, beoordelen, behandelen en monitoren van risico’s; kans, impact, restrisico, risicobereidheid en criteria voor acceptatie.
Incidentenbehandeling, continuïteit en crisisbeheer, supply chain, veilige verwerving en ontwikkeling, kwetsbaarheden, cyberhygiëne, cryptografie, personeel, toegangsbeheer, MFA en beveiligde noodcommunicatie.
KPI’s, KRI’s, assurance, incidentrapportages, leveranciersinformatie, risicoacceptatie, opvolging en escalatie.
Toepassen van de leerstof op herkenbare dilemma’s en bepalen welke vragen en besluiten terug moeten komen in de eigen governancecyclus.
Toezicht
Zijn KPI’s, KRI’s, incidenten, uitzonderingen, afhankelijkheden en trends voldoende zichtbaar?
Is duidelijk welk restrisico wordt geaccepteerd, door wie en op basis van welke afweging?
Is de werking van maatregelen aantoonbaar en worden tekortkomingen tijdig opgevolgd?
Welke signalen vragen om bijsturing, een aanvullende analyse of bestuurlijke interventie?
Meer juridische duiding: is NIS2-training verplicht voor RvT en RvC?
Voorbereiding
Vooraf inventariseren we deelnemers, governancevragen, gewenste leeruitkomst en beschikbare tijd. Daardoor kunnen scenario, voorbeelden en rapportagevragen aansluiten op de boardroom, zonder te suggereren dat de organisatie is onderzocht.
De voorbereiding is geen nulmeting, GAP-analyse, audit of complianceverklaring. Voor een feitelijke beoordeling van maatregelen, bewijs en volwassenheid verwijzen we naar de Cyber Security Audit van Kynexis.
Vorm
Een besloten sessie voor één organisatie, afgestemd op sector, governance en eigen vragen. Geschikt om bestuur, directie, toezicht, CISO, risk en compliance samen een gedeeld kader en actieagenda te geven.
De Boardroom Training kan ook worden ingericht als interactieve NIS2 workshop voor de eigen organisatie, waarbij de wettelijke eisen worden vertaald naar de eigen risico’s, verantwoordelijkheden en besluitvorming.
Bespreek in-companyIs het doel een persoonlijk leerresultaat en passend certificaat voor één of meer individuele uitvoerende bestuurders? Kies dan de gestandaardiseerde NIS2 Bestuurderstraining.
Bekijk de BestuurderstrainingWettelijke trainingsplicht
De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Het wettelijk gemapte programma behandelt soorten cyberrisico’s, risicomanagementprocessen, risicobeoordelingsmethodiek en de zorgplichtonderwerpen uit de Cyberbeveiligingswet. De exacte invulling en behandelde onderwerpen worden per sessie vastgelegd.
Certificaat
Wanneer de volledige wettelijk gemapte training wordt gevolgd, ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder. Het certificaat wordt opgesteld in het Nederlands of Engels.
Voor een verkorte of aangepaste sessie wordt vooraf bepaald of een deelnamebevestiging passender is.
Nazorg via Kynexis
NIS2 Boardroom Training leidt de governancekring op en levert een gezamenlijke actieagenda. Onderzoek naar maatregelen, bewijs en volwassenheid en de uitvoering van verbeteringen zijn afzonderlijke diensten van Kynexis Informatiebeveiliging BV.
Na de training kan Kynexis helpen van bestuursbesluit naar NIS2-uitvoering te gaan, met een passende nulmeting, GAP-analyse, implementatie of borging.
Veelgestelde vragen
Nee. Technische onderwerpen worden vertaald naar bestuurlijke risico’s, gevolgen, maatregelen, governance, rapportage en besluitvorming.
De specifieke trainingsplicht geldt voor uitvoerende bestuurders van essentiële en belangrijke entiteiten. Passende kennis blijft voor toezichthoudende en niet-uitvoerende bestuurders relevant voor goed toezicht.
Wanneer de volledige wettelijk gemapte training wordt gevolgd, ontvangt iedere deelnemer een certificaat met naam, datum of data, behandelde onderwerpen en aanbieder, opgesteld in het Nederlands of Engels.
Nee. De voorbereiding inventariseert deelnemers, governancevragen en gewenste leeruitkomst, maar beoordeelt de organisatie niet. Voor een nulmeting, GAP-analyse of audit verwijzen we naar Kynexis Informatiebeveiliging BV.
De sessie is bedoeld voor een voltallig bestuur en de governancekring, waaronder toezicht, CISO, risk, compliance, CIO en secretaris. Voor een individuele bestuurder met persoonlijke leeruitkomst is er de NIS2 Bestuurderstraining.
De Boardroom Training past wanneer bestuur en governancekring NIS2-compliance willen verbinden aan rolverdeling, risicomanagement, rapportage en aantoonbare besluitvorming. Wanneer extra verdieping, meerdere eigen scenario’s en een uitgebreide organisatiegerichte toepassing nodig zijn, past de In-company Boardroomdag beter.
Ja. De NIS2 Boardroom Training kan als interactieve NIS2 workshop worden ingericht. Naast de wettelijke en bestuurlijke context werken bestuur, directie en eventueel toezicht dan nadrukkelijk met risico’s, scenario’s en vraagstukken uit de eigen organisatie. De precieze vorm wordt afgestemd op doelgroep, beschikbare tijd en gewenste diepgang.
Kynexis Informatiebeveiliging BV kan na de training onderzoek en uitvoering verzorgen, bijvoorbeeld een nulmeting, GAP-analyse, implementatie, borging, rapportage of CISO-regie.
Bestuurlijk verdiepen
Bespreek de deelnemers, governancekring, sector en welke gezamenlijke besluiten en rapportagevragen na afloop scherper moeten zijn.