NIS2 training voor bestuurders en toezichthouders

Bereid jouw organisatie voor op NIS2 

In de huidige digitale wereld is cyberbeveiliging niet langer een optie, maar een noodzaak. De NIS2 stelt strengere eisen aan cybersecurity en is van toepassing op sectoren die in het verleden nog niet gereguleerd waren op dit onderwerp.

De NIS2 wordt in Nederland geïmplementeerd via de Cyberbeveiligingswet (Cbw), deze is per 15 augustus 2026 van kracht. Dit houdt in dat organisaties vanaf dat moment aan de eisen moeten voldoen. Bestuurders krijgen de wettelijke, directe verantwoordelijkheid om ervoor te zorgen dat cyberrisico's worden geïdentificeerd en aangepakt, en dat aan de NIS2-vereisten wordt voldaan. 

Om weloverwogen beslissingen te nemen en hun organisatie effectief te sturen op het gebied van cybersecurity, moeten bestuurders en toezichthouders voldoende kennis hebben van de NIS2-richtlijn en van de beginselen van cybersecurity. Deze NIS2-training biedt je de kennis en vaardigheden die nodig zijn om deze uitdagingen aan te gaan.  

Opbouw van het leerprogramma


Online modules

Duur: 1 uur 

Je krijgt toegang tot ons leerplatform. Je volgt de volgende online modules in je eigen tijd: 

  • Digitale wetgeving en regelgeving landschap. 
  • Introductie NIS2 Richtlijn. 
  • Cyberbeveiligingswet: scoping, vereisten, toezicht. 
  • Rol en aansprakelijkheid van bestuurders. 

In de online modules komen onderwerpen aan bod waar we in de klassikale sessie verder mee gaan.  Wij verwachten dat de modules vóór de klassikale sessie zijn afgerond, zodat je optimaal kunt deelnemen. 

Klassikale sessie

Duur: 4 uur 

We gaan aan de slag met de praktijk. Onder leiding van onze cybersecurity-experts richt je je tot de doorvertaling van de theorie naar de praktijk. Onze experts gaan samen met jou dieper in op de onderstaande onderwerpen. 

  • Toepassing van de NIS2-richtlijn 
  • Risicoanalyse (BIA, dreigingsactoren, aanvalsmethoden). 
  • Passende en proportionele maatregelen. 
  • Integratie in governance en risicomanagement. 
  • Third Party Risk Management. 
  • Rol van bestuursleden en toezichthouders 
  • (Anti-)patronen van goede cybersecurity. 

Over deze training

Na afloop van de training

  • begrijp je de essentie van NIS2 en de impact op jouw organisatie; 

  • begrijp je hoe een risicoanalyse uitgevoerd wordt en hoe passende maatregelen worden gekozen;

  • weet je hoe je het risicomanagement kunt integreren in de bestaande governance; 

  • leer je hoe je de risico's van derde partijen kunt beheersen;    

  • begrijp je de hoofdlijnen van organisatorische en bestuurlijke aansprakelijkheid.

Voor wie?

Deze training is speciaal ontworpen voor bestuurders en toezichthouders van organisaties, en is ook geschikt voor een ieder met ervaring of affiniteit met het onderwerp.

De opleiding is van HBO-niveau.

Trainers

Onze trainers zijn ervaren professionals op het gebied van cybersecurity en risicomanagement. Ze hebben uitgebreide kennis van de NIS2- en CER-richtlijn en de toepassing ervan in verschillende sectoren. 

Programma

Tijd Onderwerp
09:00 - 09:10 Opening 
09:10 - 09:30 NIS2 en Cyberbeveiligingswet
09:30 - 10:00 Risk management (deel 1) 
10:00 - 10:10 Pauze
10:10 - 11:00 Risk management (deel 2) 
11:00 - 12:00 Cybersecurity-maatregelen
12:00 - 12:10 Pauze
12:10 - 12:30 Third Party Risk Management 
12:30 - 12:45 Cybersecurity: Valkuilen, do’s en don’ts 
12:45 - 13:00 Afsluiting

*Dit programma is onder voorbehoud van wijzigingen.

PE-Portfolio accountants (AA en RA)

Deze training kun je opnemen als leeractiviteit in je PE-portfolio. Na afloop van de training ontvang je van ons een deelnamebewijs met het aantal gevolgde lesuren van de training.

PE-punten registercontrollers (RC)

Na afloop van de training ontvang je van ons een deelnamebewijs met het aantal gevolgde lesuren van de training. Je kunt dit zelf registreren op de website van de VRC.

Opmerking 

De NIS2 vereist conform Artikel 20 (opgenomen in Artikel 26 in de Cyberbeveiligingswet) dat bestuurders opleidingen dienen te volgen. Nederland dient nog nader te bepalen aan welke vereisten deze voorgeschreven training dient te voldoen. De onderliggende training kan derhalve vooralsnog niet gelden als bewijs dat aan de vereiste van Artikel 26 is voldaan. 

Contact us

Jan Visser

Senior Manager, PwC Netherlands

Tel: +31 (0)6 30 40 56 59

Volg ons