De nieuweCyberbeveiligingswet legt meer verantwoordelijkheid bij bestuur en management. Ben jij als bestuurder, directielid of MT-lid voorbereid op NIS2?
In deze training krijg je in 4 uur inzicht in:
Jouw verantwoordelijkheden als bestuurder of MT-lid
De impact van NIS2 en de Cyberbeveiligingswet op jouw organisatie
Governance, toezicht en bestuurlijke aansprakelijkheid
Meldplicht, risicobeheersing en compliance
Vraag de training direct aan via het formulier!
Vraag direct een Incompany training offerte aan
Snel en vrijblijvend een offerte op maat!
"*" geeft vereiste velden aan
Onderwerpen
Inhoud van deze NIS2 training
Tijdens deze training krijg je inzicht in de impact van NIS2 en de aankomende Cyberbeveiligingswet op jouw organisatie én jouw rol als bestuurder of MT-lid.
NIS2 en de Nederlandse Cyberbeveiligingswet
Essentiële en belangrijke entiteiten
Ketenverantwoordelijkheid binnen NIS2
Bestuurlijke verantwoordelijkheid en aansprakelijkheid
Governance en toezicht
Trainingsplicht voor bestuurders
Cyberrisico’s en risicobeheersmaatregelen
Meldplicht bij incidenten
CSIRTs en incidentrespons
Nationaal register en ENSIA
Voor wie is de ISO NIS2 training?
Doelgroep
Deze training is speciaal ontwikkeld voor bestuurders, directieleden, MT-leden en eigenaren van organisaties die onder NIS2 vallen of verwachten hiermee te maken te krijgen. Na afloop van de training:
Begrijp je wat NIS2 en de Cyberbeveiligingswet betekenen voor jouw organisatie
Weet je welke verantwoordelijkheden bestuur en management krijgen
Heb je inzicht in jouw rol op het gebied van governance en toezicht
Kun je beter sturen op cyberrisico’s en beheersmaatregelen
Ben je voorbereid op meldplicht en toezicht
Veelgestelde vragen
Hieronder een greep uit de veelgestelde vragen rondom NIS2:
Voor de volledigheid hieronder een opsomming van de aangewezen vitale NIS2 sectoren.
Sectoren bijlage 1:
Energie
Transport
Infrastructuur financiële markt
Gezondheidszorg
Drinkwater
Digitale infrastructuur
Afvalwater
Overheidsdiensten
Ruimtevaart
Beheerders van ICT Diensten
Bankwezen
Sectoren bijlage 2:
Digitale aanbieders
Post- en koeriersdiensten
Afvalstoffenbeheer
Levensmiddelen
Chemische stoffen
Onderzoek
Vervaardiging/manufacturing
Bron: NCTV.nl
Nee. De NIS2-richtlijn is Europese wetgeving. De Cyberbeveiligingswet is de Nederlandse uitwerking daarvan. Met de inwerkingtreding van de Cyberbeveiligingswet worden de Europese NIS2-eisen officieel opgenomen in de Nederlandse wetgeving.
Steeds vaker wel. Ook wanneer je organisatie niet rechtstreeks onder de Cyberbeveiligingswet valt, kunnen klanten aanvullende eisen stellen aan jouw informatiebeveiliging. Organisaties die wel onder de wet vallen, moeten immers aantoonbaar grip hebben op risico’s binnen hun leveranciersketen. Daardoor groeit de vraag naar aantoonbare beveiligingsmaatregelen, risicoanalyses en onafhankelijke toetsing.
Dat hangt af van meerdere factoren, waaronder:
de sector waarin je actief bent;
de diensten die je levert;
de omvang van je organisatie;
de criteria die in de wet zijn opgenomen.
Twijfel je? Dan is een toepasselijkheidsanalyse een goede eerste stap. Daarmee krijg je snel inzicht in de gevolgen voor jouw organisatie.
Nee. De Cyberbeveiligingswet verplicht organisaties niet om ISO 27001 gecertificeerd te zijn.
Wel biedt ISO 27001 een uitstekende basis voor het inrichten van informatiebeveiliging. Veel onderdelen van de norm sluiten nauw aan op de eisen uit de Cyberbeveiligingswet, zoals risicomanagement, managementbetrokkenheid, continue verbetering en informatiebeveiligingsbeleid. Aanvullend zijn wel extra maatregelen nodig, bijvoorbeeld op het gebied van registratie, meldplicht en ketenbeheersing.
De Cyberbeveiligingswet treedt op 15 augustus 2026 in werking. Vanaf die datum gelden nieuwe verplichtingen voor organisaties die onder de wet vallen. Denk aan een registratieplicht, zorgplicht, meldplicht, bestuurlijke verantwoordelijkheid en toezicht door de bevoegde autoriteiten.
Toezichthouders controleren of organisaties voldoen aan de wettelijke verplichtingen. Wanneer organisaties onvoldoende maatregelen nemen of wettelijke verplichtingen niet naleven, kunnen toezichthouders handhavend optreden. Daarnaast kunnen cyberincidenten leiden tot financiële schade, reputatieschade, verstoring van de dienstverlening en verlies van vertrouwen bij klanten en ketenpartners.
Gerelateerde trainingen
Meer informatiebeveiliging trainingen
Hieronder een greep uit het aanbod informatiebeveiliging trainingen van de CAN Academy!
Wil je weten welke impact NIS2 heeft op jouw organisatie en welke verantwoordelijkheden daarbij horen voor bestuur en management?
In deze praktijkgerichtetraining van4 uur krijg je inzicht in de belangrijkste verplichtingen, risico’s en bestuurlijke aandachtspunten. Geen technisch verhaal, maar een training die volledig is afgestemd op de rol van bestuurders en managers. Na afloop weet je wat er van jouw organisatie én van jou persoonlijk wordt verwacht.
Met de komst van NIS2 verschuift de verantwoordelijkheid voor informatiebeveiliging steeds meer naar bestuur en management. Waar cyberveiligheid vroeger vooral als een IT-vraagstuk werd gezien, verwacht de wetgever nu dat bestuurders actief betrokken zijn bij risico’s, maatregelen en besluitvorming. Dat vraagt om kennis.
Door inzicht te krijgen in de verplichtingen uit NIS2 kun je betere keuzes maken, risico’s beter beoordelen en jouw organisatie gericht voorbereiden op de Cyberbeveiligingswet. Deze training helpt je om die rol met vertrouwen in te vullen.
Onze trainers
Eén van deze topspelers gaat je verder helpen!
Elk van deze vier topspelers is gespecialiseerd in informatiebeveiliging. Met hun uitgebreide normkennis en jarenlange ervaring kunnen zij jou en je organisatie als geen ander verder helpen met informatiebeveiliging!
In onze aanpak nemen wij jouw organisatie als uitgangspunt en niet de norm. Want de norm kan niet zwart-wit in elke organisatie worden toegepast en daarom kijken wij hoe de norm optimaal in jouw organisatie kan worden geïntegreerd. Zo ben je bewust van wat de norm exact voor jou en je organisatie kan betekenen en is het ook prettig om mee te werken.
Bij CAN Academy hanteren we in onze dienstverlening de CAN driehoek. Je wilt ondernemen. Doelen bereiken. Daarvoor heb je jouw organisatie op een zo goed mogelijke manier ingericht. Maar zitten de mensen in je organisatie op dezelfde golflengte? Krijg je mensen (voldoende) in beweging op weg naar jouw stip op de horizon? Zet de volgende (groei)stap met je organisatie; breng deze elementen zo optimaal mogelijk met elkaar in balans en haal zo meer toegevoegde waarde uit je inspanningen!
Over hun ervaringen met de diensten van CertificeringsAdvies Nederland en de CAN Academy:
Thijs Baars – Fastned
Business Analist & Security Officer
“Zonder CertificeringsAdvies Nederland (CAN) waren we als een kip zonder kop aan de slag gegaan. Vooral de pragmatische inval (wat moeten we vastleggen, wat ligt informeel in de organisatie al vast) hadden we niet zonder CAN kunnen doen. We zijn blij verrast met het resultaat.”
Henk Kraa – Olympia
IT-manager
“Tobias heeft ons veel werk uit handen genomen tijdens het ISO 27001 implementatietraject. We zijn blij te kunnen melden dat we recent met vlag en wimpel door de audit van fase 1 zijn gekomen!”
Martijn Stuart – Infield ICT
Eigenaar
“De manier van communiceren, het snelle contact, de korte lijntjes en de mogelijkheid voor verschillende manieren van ondersteuning spraken ons erg aan bij CertificeringsAdvies Nederland. De adviseurs zijn heel erg ter zake kundig en kunnen dieper op bepaalde zaken ingaan. Over de hele linie kwamen ze met praktische zaken en handige formats!”
Paul den Otter – Lannet IT
Oprichter en eigenaar
“Gedurende het ISO 27001 en NEN 7510 traject viel vooral de pragmatische aanpak op. CertificeringsAdvies Nederland (CAN) denkt echt vanuit de organisatie en niet vanuit de norm. De CAN-adviseur wist de normen feilloos te vertalen naar de praktijk waardoor het voor ons duidelijk en werkbaar was.”
Joris Geelhoed – Vecos
Security Officer
“We hebben de ISO 27001 norm met behulp van CertificeringsAdvies Nederland binnen 2 maanden opgetuigd. De gezamenlijke start en de professionele begeleiding van de adviseur hebben erg geholpen om onze hele organisatie te enthousiasmeren voor ISO. Dat was erg positief!”
Jan Penning – WSB Solutions
Algemeen Directeur
“Samen met Tobias hebben we het afgelopen jaar flinke stappen gezet met betrekking tot ISO 9001 en ISO 27001. Hij heeft veel ervaring in de IT-branche en dat is van grote waarde gebleken. Hij weet hoe andere bedrijven bepaalde uitdagingen hebben opgelost en kan daarom meedenken en alternatieven noemen.”
Geertjan Berman – ULU
Operationeel verantwoordelijke
“Voordat we samenwerkten met CertificeringsAdvies Nederland hadden we het gevoel dat we nog ver van ISO 27001 af stonden. Laurens nam ons aan de hand mee en heeft het simpel gemaakt voor ons. Na een tijdje kom je erachter dat je eigenlijk al best ver bent.”
Wouter van Weeren – Connectworks
Mede-oprichter
“Laurens heeft ons begeleid met de implementatie van ISO 27001 en NEN 7510. Die samenwerking ging zo goed, dat hij momenteel bij ons werkzaam is als Security Officer (as a Service).”
Trots op onze klanten
Samen groeien en vernieuwen
Bij CertificeringsAdvies Nederland zijn we de steunpilaar voor tal van organisaties. Wij zijn de partner in certificeren en continue verbetering, met focus op groeien, vernieuwen en inspireren.