
Informatie
Voor wie
NIS2 Boardroom sessie
Inleiding
Op oktober 2024 jl. is de NIS 2 in werking getreden, deze wordt in Nederland vertaald naar de Cyberbeveiligingswet. Vanuit deze wetgeving bent u als bestuurder verplicht een training te volgen op het gebied van Cyber Security. Met deze bestuurderssessies voldoet u aan deze verplichting en kunt u met een ervaren deskundige sparren over de passende inbedding van de NIS 2 in uw organisatie.
De focus ligt met deze sessies op het begrijpen en toepassen van de vereisten uit deze wetgeving op strategisch niveau. De sessie is enkel als incompany te boeken, hierdoor kan er specifiek ingespeeld worden op de organisatie en de bestuurslaag. Er is daarbij ruimte voor praktijkvoorbeelden en interactie.
Doelen en Structuur
Deze sessie bestaat uit twee blokken van elk twee uur, waarbij eerst de relevante informatie besproken wordt over de NIS 2, de relatie met informatiebeveiliging en vervolgens hoe dit zijn weerslag heeft op de organisatie en de bestuurder (-s).
Deelnemers aan deze sessie zullen een duidelijk begrip verwerven van:
- De specifieke zaken die de NIS2 stelt die voor een bestuurder van belang zijn om niet persoonlijk of bedrijfsmatig risico te lopen
- De stappen om als bestuurder te borgen dat deze norm effectief en passend in de organisatie geïmplementeerd kan worden
Doelgroep
Deze cursus is bedoeld voor bestuurders, en overige belanghebbenden zoals senior management en toezichthouders, die te maken krijgen met de NIS2-wetgeving/Cyberbeveilingswet.
Startniveau NIS2 boardroomsessie
Er wordt gestart met een intake, waarbij wordt vastgesteld waar de organisatie nu staat qua volwassenheid op informatiebeveiligingsvlak. Afhankelijk van deze intake wordt het start-niveau van de boardroomsessie aangepast aan de bij uw organisatie geldende situatie.
Programma
A. Waarom:
- Het cyberlandschap, bedreigingen, statelijke actoren, cybercriminelen
- NIS2, DORA, Cyberbeveiligingswet, (veel) overeenkomsten en een enkel verschil
B. Wie:
- Wie is waarvoor (eind-)verantwoordelijk binnen onze organisatie en waarom
- Wat betekent die aansprakelijkheid en verantwoordelijkheid
C. Hoe:
- Hoe organiseren we deze verantwoordelijkheden
- Hoe zorgen we dat het beleid voor Security en aangrenzende domeinen in het kader van de zorgplicht in lijn is met de organisatiedoelstellingen
- Hoe borgen we de (informatiebeveiligings-)kwaliteit van onze toeleveranciers
- Wat is er nodig om te voldoen aan de meldplicht
Na afloop van de sessies ontvangt u een Certificaat van deelname van de Security Academy
Incompany aanvraag
Deze cursus wordt enkel incompany verzorgd.