Cybersecurity hoort thuis aan de bestuurstafel
Een cyberincident blijft zelden beperkt tot de IT-afdeling. Wanneer systemen uitvallen, een leverancier wordt geraakt of gegevens worden buitgemaakt, ontstaan direct vragen over bedrijfscontinuïteit, communicatie, herstel en risicoacceptatie. Op zulke momenten kijkt de organisatie naar het bestuur. De kernvraag uit de training was daarom: kunt u als bestuurder aantonen dat u de relevante cyberrisico’s kende, passende maatregelen heeft goedgekeurd en voldoende toezicht heeft gehouden?
Van wetgeving naar concrete bestuurstaken
Tijdens de training vertaalden we de NIS2-richtlijn en de Cyberbeveiligingswet naar praktisch bestuurlijk handelen. Daarbij stonden vier verplichtingen centraal: registratie, zorgplicht, meldplicht en toezicht. Bestuurders hoeven geen cybersecurityspecialist te worden, maar moeten wel maatregelen kunnen beoordelen, de uitvoering en werking volgen en hun kennis op peil houden.
Ook bespraken we hoe besluitvorming aantoonbaar wordt. Dit kan bijvoorbeeld door eigenaarschap, budgetten, deadlines, restrisico’s en herbeoordelingsmomenten duidelijk vast te leggen.
Grip op risico’s en afhankelijkheden
Een goed cyberdashboard bevat meer dan technische aantallen. Bestuurders hebben vooral inzicht nodig in de belangrijkste risico’s, de relatie met kritieke bedrijfsprocessen, de voortgang van verbetermaatregelen en het daadwerkelijke herstelvermogen.
In de training werkten we met herkenbare thema’s zoals ransomware, toegangsbeveiliging, medewerkersbewustzijn, AI en afhankelijkheid van cloud- en ketenpartners. Steeds stond dezelfde bestuurlijke vraag centraal: welke beslissing kan ik op basis van deze informatie nemen?
Voorbereid handelen bij een incident
Onder tijdsdruk is er weinig ruimte om rollen, mandaten en meldroutes nog uit te zoeken. Daarom oefenden deelnemers met een ransomwarecasus waarin het ERP-systeem en gedeelde bestanden niet beschikbaar waren.
Welke processen en klanten zijn geraakt? Is de aanval ingedamd? Wanneer kan veilig herstel plaatsvinden? En wie besluit, meldt en communiceert? De oefening maakte duidelijk dat de kwaliteit van besluiten tijdens een incident grotendeels wordt bepaald door de voorbereiding ervoor.
Inhouse NIS2-training voor uw bestuur
Wilt u binnen uw organisatie hetzelfde gesprek op gang brengen? Wij verzorgen deze NIS2-training ook inhouse voor bestuur, directie, management of raad van commissarissen. De training kan worden afgestemd op uw sector, organisatiestructuur, kritieke processen en actuele vraagstukken.
Door theorie te combineren met praktijkvoorbeelden, bestuurlijke vragen en een incidentscenario ontstaat een concreet beeld van verantwoordelijkheden en vervolgstappen. Deelnemers sluiten af met een praktische 90-dagenagenda voor scope en registratie, eigenaarschap, nulmeting, toprisico’s, incidentrespons, leveranciers en rapportage.
Zo wordt NIS2 geen eenmalige compliance-oefening, maar een structureel onderdeel van goed bestuur. Neem contact met ons op om de mogelijkheden voor een inhouse training te bespreken.
Meer informatie
Interesse in een inhouse NIS2-training? Neem dan contact op met één van onze specialisten via onderstaande button of per e-mail: digitalsolutions@vanoers.nl.
Algemeen - Contact
Neem contact op met Van Oers
Vul hier uw gegevens in en wij nemen binnen 2 werkdagen contact met u op!
"*" geeft vereiste velden aan



