koffer

Lees hier alle aangekondigde maatregelen uit het Belastingplan 2027.

Cbw training voor bestuurders

Beleid & procedures informatiebeveiliging
Cbw-training voor bestuurders met van oers

Cbw-training voor bestuurders: Van wettelijke verplichting naar aantoonbare grip op cyberrisico’s

De Cyberbeveiligingswet (Cbw), de Nederlandse implementatie van de Europese NIS2-richtlijn, maakt cyberweerbaarheid expliciet een bestuurlijke verantwoordelijkheid. Voor veel organisaties betekent dit dat cybersecurity niet langer uitsluitend een IT-vraagstuk is, maar een onderwerp dat direct raakt aan governance, risicobeheersing en bestuurlijke aansprakelijkheid.

De vraag voor bestuurders is daarom niet óf cyberrisico’s aandacht verdienen, maar of de organisatie voldoende voorbereid is om aan de nieuwe verplichtingen te voldoen én dit aantoonbaar te maken richting toezichthouders.

Van Oers helpt bestuurders deze verantwoordelijkheid concreet invulling te geven met een praktijkgerichte Cbw-training die inzicht biedt in risico’s, verplichtingen en de bestuurlijke keuzes die nodig zijn om de organisatie weerbaar en compliant te maken.

Cbw-training voor bestuurders met van oers

Bestuurders worden nadrukkelijk verantwoordelijk

De Cyberbeveiligingswet stelt eisen aan organisaties op het gebied van risicobeheersing, beveiligingsmaatregelen, incidentmanagement, ketenbeveiliging, registratie en meldplichten. Daarbij wordt van bestuurders verwacht dat zij cyberrisico’s kunnen beoordelen, passende maatregelen laten vaststellen en actief toezicht houden op de uitvoering daarvan. Voor veel organisaties roept dit belangrijke vragen op:

  • Hoe is de Cyberbeveiligingswet van toepassing op mijn organisatie?
  • Welke verplichtingen gelden specifiek voor bestuur en toezicht?
  • Hoe krijgen wij inzicht in onze grootste cyberrisico’s?
  • Zijn onze huidige maatregelen voldoende?
  • Kunnen wij aantonen dat wij voldoen aan de nieuwe eisen?
  • Welke stappen moeten wij nu nemen om compliant te zijn?

Juist op deze bestuurlijke vraagstukken richt de Cbw-training zich.

Voor wie is de Cbw-training bedoeld?

De training is ontwikkeld voor bestuurders en directieleden, leden van raden van bestuur, commissarissen en toezichthouders en MT-leden met verantwoordelijkheid voor risico- en compliancevraagstukken. Het betreft nadrukkelijk géén technische cybersecuritytraining. De focus ligt op bestuurlijke besluitvorming, toezicht en governance. Deelnemers leren welke informatie nodig is om verantwoorde besluiten te nemen en welke vragen gesteld moeten worden aan management, IT, security, privacy officers en externe leveranciers.

Waarom is deze training belangrijk?

Na afloop beschikken bestuurders over een helder beeld van hun verantwoordelijkheden onder de Cyberbeveiligingswet en weten zij hoe cyberrisico’s moeten worden meegenomen in de bestaande governance- en risicomanagementprocessen. De training biedt onder meer inzicht in:

  • de impact van de Cyberbeveiligingswet op de organisatie;
  • de bestuurlijke zorgplicht en toezichtverantwoordelijkheid;
  • de belangrijkste cyberdreigingen en hun impact op continuïteit, reputatie en bedrijfsvoering;
  • de rol van het bestuur tijdens cyberincidenten en crises;
  • de relatie tussen de Cbw en bestaande kaders zoals AVG, DORA, ISO 27001 en NEN 7510;
  • de informatie en rapportages die nodig zijn om effectief te kunnen sturen.

Hierdoor ontstaat niet alleen bewustwording, maar vooral bestuurlijke handelingsbekwaamheid.

Cbw-training voor bestuurders met van oers

Van wetgeving naar concrete sturing

Veel bestuurders ontvangen rapportages over cybersecurity, maar missen inzicht in de vraag of de grootste risico’s daadwerkelijk worden beheerst. Daarom besteden wij uitgebreid aandacht aan de vertaling van technische risico’s naar bestuurlijke impact. Onderwerpen die aan bod komen zijn onder andere:

  • ransomware en bedrijfscontinuïteit;
  • afhankelijkheid van cloud- en IT-dienstverleners;
  • risico’s binnen de supply chain;
  • identiteits- en toegangsbeheer;
  • awareness en menselijk gedrag;
  • incidentrespons en crisismanagement;
  • KPI’s, dashboards en volwassenheidsmetingen.

Bestuurders leren hoe zij op deze onderwerpen kunnen sturen zonder zelf cybersecurityspecialist te zijn.

Van inzicht naar een concreet actieplan

Een training is pas waardevol wanneer deze leidt tot gerichte vervolgstappen. Daarom helpen wij bestuurders na afloop om de vertaalslag te maken naar de eigen organisatie. Op basis van de opgedane inzichten kan worden vastgesteld:

  • hoe volwassen de huidige cyberbeheersing is;
  • waar de grootste risico’s en compliance-gaps zich bevinden;
  • welke maatregelen prioriteit verdienen;
  • welke investeringen nodig zijn;
  • hoe een realistische roadmap richting Cbw-compliance eruitziet.

Hiermee ontstaat een concreet handelingsperspectief en een onderbouwde basis voor verdere besluitvorming.

Meer dan een training: een bestuurlijke reality check

De ervaring leert dat veel organisaties nog onvoldoende zicht hebben op hun daadwerkelijke Cbw compliance. Bestuurders weten vaak dát cybersecurity belangrijk is, maar niet altijd of de huidige maatregelen afdoende zijn om aan de nieuwe wettelijke eisen te voldoen.

Cbw-training voor bestuurders met van oers

Onze aanpak

Van Oers hanteert een praktische en risicogestuurde aanpak. We sluiten aan op de bestuurlijke context van uw organisatie en maken de vertaling van wetgeving naar concrete sturing, toezicht en besluitvorming. Daarbij ligt de nadruk op begrijpelijke uitleg, herkenbare voorbeelden en vragen die bestuurders kunnen stellen aan interne en externe betrokkenen, zoals IT, security, privacy, leveranciers en management.

De training geeft bestuurders handvatten om actief toezicht te houden op de uitvoering van cybersecuritymaatregelen. Denk aan het beoordelen van rapportages, het sturen op relevante KPI’s, het begrijpen van volwassenheidsniveaus en het bepalen welke vervolgstappen nodig zijn om aantoonbaar te voldoen aan de Cbw. Zo wordt duidelijk welke maatregelen prioriteit hebben en hoe cybersecurity structureel onderdeel wordt van governance en risicobeheersing.

Van training naar concrete vervolgstappen

Na afloop van de training heeft u inzicht in de bestuurlijke verantwoordelijkheden onder de Cyberbeveiligingswet en weet u welke vragen u moet stellen om grip te krijgen op cyberrisico’s. Ook ontstaat een basis om vervolgstappen te bepalen, zoals het vaststellen van de Cbw-readiness van uw organisatie, het uitvoeren van een nulmeting of interne audit en het opstellen van een roadmap met maatregelen voor de komende periode. Daarnaast voldoet u aan het wettelijke vereiste om als bestuurder een training of opleiding te volgen om te borgen dat u voldoende kennis heeft om risico’s te kunnen identificeren en beoordelen.

Wilt u weten wat de Cyberbeveiligingswet betekent voor uw organisatie en welke verantwoordelijkheid bestuurders hierin hebben? Van Oers helpt u met een praktische Cbw-training voor bestuurders, gericht op inzicht, sturing en concrete vervolgstappen.

Wesley Riool
Wesley Riool | Manager IT Audit
Benieuwd naar hoe wij u kunnen ondersteunen?
Neem contact op met onze specialisten via onderstaand telefoonnummer of e-mailadres. Zij helpen u graag verder!