Over ons

Over NIS2 Boardroom Training

Ik help bestuurders en toezichthouders om digitale risico’s te vertalen naar keuzes over continuïteit, verantwoordelijkheid en toezicht. NIS2 Boardroom Training is het gespecialiseerde trainings- en kennisplatform van Kynexis Informatiebeveiliging BV.

Waarom deze focus

Gesprekken over informatiebeveiliging beginnen vaak met technische maatregelen. In de bestuurskamer zijn andere vragen doorslaggevend: hoe lang mag de organisatie uitvallen, welke schade is nog aanvaardbaar, wie is eigenaar van het risico en waarop is het vertrouwen in leveranciers gebaseerd?

De trainingen en kennisbank helpen bestuurders, directies, RvC’s en RvT’s om technische informatie te vertalen naar continuïteit, risicoacceptatie, toezicht en concrete besluiten.

Achtergrond

Onderdeel van Kynexis Informatiebeveiliging BV

Kynexis Informatiebeveiliging BV

De NIS2 Boardroom Training brengt bestuur, directie, toezicht en sleutelfunctionarissen samen rond risico, rapportage en besluitvorming.

NIS2 Boardroom Training zoomt binnen Kynexis bewust in op NIS2 en de Cyberbeveiligingswet in de bestuurskamer. Voor bredere NIS2-implementatie, nulmetingen, ISO 27001 en cyber security audits verwijzen wij naar Kynexis.nl.

Mens achter de vertaalslag

Bestuurlijke grip op digitale risico’s

Wouter Parent werkt sinds 2009 in de informatiebeveiliging en is actief op het snijvlak van techniek, risico en bestuur. Als ISO 27001 Senior Lead Implementer verbindt hij wetgeving en techniek met governance, interne beheersing, continuïteit en de informatie die bestuur en toezicht nodig hebben voor verantwoorde keuzes.

Zijn praktijkervaring omvat onder meer GAP-analyses, Cyber RI&E en risicomanagement, leveranciersaudits, incidentmanagement, governance en CISO-regie. Rond NIS2 en de Cyberbeveiligingswet vertaalt hij die ervaring naar toezichtvragen, leveranciersafhankelijkheid, incidentparaatheid, rapportage en bestuurlijke besluitvorming.

Wouter Parent van Kynexis Informatiebeveiliging BV

Aangenaam

In control met een glimlach

Aangenaam, ik ben Wouter Parent, directeur van Kynexis Informatiebeveiliging BV. Ik vertaal technische kwetsbaarheden naar wat ze betekenen voor de organisatie, de dienstverlening en de mensen die daarvan afhankelijk zijn.

Met de juiste kennis en begeleiding hoeft risicobeheersing niet ingewikkeld te zijn. We brengen aannames en feiten uit elkaar, maken blinde vlekken zichtbaar en bepalen welke bestuurlijke keuzes werkelijk nodig zijn.

Herkenbare praktijkvragen

Twee korte business cases uit de praktijk

In de praktijk begint een NIS2-vraag vaak bij scope of techniek. Tijdens het gesprek blijkt meestal dat bestuur en toezicht vooral duidelijkheid zoeken over continuïteit, risicoacceptatie, leveranciersafhankelijkheid en de eerstvolgende verstandige stap.

Case 1

Publieke zorgorganisatie in het grijze gebied

Een organisatie in het publieke domein worstelt met de vraag of zij formeel als zorginstelling moet worden gezien. Daarmee komt direct meer op tafel dan alleen NIS2. Welke governancecode past het best? Welke eisen zijn relevant voor de organisatie? En hoe voorkom je dat bestuurlijke urgentie ontstaat zonder heldere eerste stap?

In zo’n situatie helpt een bestuurlijke sessie om eerst het speelveld scherp te krijgen: rol, context, afhankelijkheden, kritieke processen, toezicht en toepasselijke kaders. Daarna ontstaat een logische routekaart voor risicoanalyse, prioriteiten, governance-inrichting en vervolgstappen.

Case 2

Zorginstelling die verder wil kijken dan de IT-risicoanalyse

Een andere organisatie is duidelijk een zorginstelling en werkt al serieus aan haar voorbereiding. De IT-dienstverlener ondersteunt bij het uitvoeren van een risicoanalyse. Dan ontstaat al snel een terechte bestuurlijke vraag: is dezelfde technische partner ook de aangewezen partij om te bepalen welke bestuurlijke risico’s het zwaarst wegen en welke keuzes daaruit volgen?

Juist daar wordt het verschil zichtbaar tussen technische kwetsbaarheden en bestuurlijke risicobeheersing. Een leverancier kan veel waarde toevoegen, maar het bestuur moet onafhankelijk kunnen beoordelen of de organisatie voldoende doet, waarop wordt gestuurd, welke restrisico’s resteren en waar aanvullende tegenkracht of verdieping nodig is.

Veelgestelde vragen

Waar en voor wie wij werken

In welke regio’s werkt NIS2 Boardroom Training?

Door heel Nederland. Het zwaartepunt van de werkzaamheden ligt in de Randstad, met name in Zuid-Holland en Noord-Holland, en daarnaast in Gelderland en de Achterhoek.

Voor welke organisaties zijn de NIS2-trainingen bedoeld?

De NIS2-trainingen richten zich op bestuur, directie en toezicht van organisaties die onder de Cyberbeveiligingswet vallen of aantoonbare NIS2-eisen van ketenpartners moeten kunnen beoordelen. Voor het live webinar zijn tien sectorcontexten uitgewerkt: zorgaanbieders en zorgketen, overheid en publieke samenwerking, food en levensmiddelen, life sciences, specifieke maakindustrie en machinebouw, vervoer, post en logistieke keten, toegepast onderzoek en R&D, sociaal domein, welzijn en gecombineerde zorg, chemie en procesindustrie, en afvalbeheer en recycling.

Is de training alleen relevant voor organisaties die zeker weten dat NIS2 direct geldt?

De training past ook wanneer de wettelijke scope nog zorgvuldig moet worden vastgesteld of wanneer een organisatie aantoonbare beveiligings-, incident- of assurance-eisen ontvangt van een NIS2-plichtige opdrachtgever. De eigen kwalificatie blijft afzonderlijk bepaald door sector, entiteitstype, omvang en uitzonderingen.

Na de training

Hulp nodig met implementatie?

Voor analyse en implementatiewerk, zoals NIS2-implementatie, een nulmeting, ISO 27001, een cyber security audit of structurele CISO-regie, is Kynexis Informatiebeveiliging BV de uitvoerende route.

Interesse

Verken de passende trainingsvorm

Wil je weten of een Boardroom Briefing, Boardroom Training, In-company Boardroomdag of Verdiepingstraining past? Gebruik het aanvraagformulier; een aanvraag legt nog geen datum of locatie vast.