Cyber Security Training: Grip op cyberrisico's voor directie en toezichthouders
Cybersecurity is een bestuurlijke plicht. Deze training geeft bestuurders basiskennis en belangrijke vaardigheden. Inclusief een unieke ransomware-oefening.
“Patrick heeft een sterk vermogen om in te spelen op de aanwezige kennis en wensen, en de flexibiliteit om zijn programma daaraan aan te passen was prettig.”
– Anne Belonje, Stichting Kennemerhart
Een interactieve cybersecurity training
Deze training is nadrukkelijk geen theoretische presentatie. Bestuurders ontwikkelen hun vaardigheden en doen praktijkervaring op met:
- analyse van eigen kritieke systemen
- groepsdiscussies over proportionaliteit en risicobereidheid
- vertaling van zorgplicht naar een Plan-Do-Check-Act-cyclus
- een realistische ransomware-simulatie in de vorm van een serious game, begeleid door een trainer met inhoudelijke kennis en praktijkervaring in cybersecurity
Cybersecurity vraagt om betrokkenheid op elk niveau van de organisatie. Deze training is daarom bedoeld voor:
- Bestuurders van NIS2-plichtige organisaties
- Directieleden van middelgrote organisaties
- Toezichthouders en commissarissen
- Risicomanagers en complianceverantwoordelijken
Leerdoelen
Na afloop van de training kunnen bestuurders:
Cyberrisico’s duiden in relatie tot strategie, continuïteit, informatiebeveiliging en reputatie
- De kwaliteit van een risicoanalyse beoordelen en herkennen waar de kwetsbaarheden zitten
- Bewust besluiten nemen over risicoacceptatie en investeringen
- Kritische vragen stellen aan IT, CISO of externe leveranciers over bescherming van systemen en data
- Hun rol definiëren tijdens een cyberincident of crisis
- Inschatten wanneer meldplichten of toezichteisen een rol spelen, bijvoorbeeld vanuit ISO 27001 of de NIS2-richtlijn
- Concrete vervolgstappen formuleren om cyberweerbaarheid bestuurlijk te borgen
Hoe gaan we te werk?
We brengen de context van uw organisatie in kaart, zoals de sector, het risicoprofiel en eventuele verplichtingen rondom NIS2. Ook kijken we naar actuele vraagstukken of specifieke aandachtspunten binnen uw organisatie. Zo zorgen we ervoor dat de training maximaal relevant is en goed aansluit bij de bestuurlijke praktijk.
De training duurt vervolgens circa 3,5 uur. Dit is geen passieve sessie, maar een dynamisch programma waarin deelnemers actief aan de slag gaan. Aan de hand van praktijkvoorbeelden, discussies en de ransomware game ervaren bestuurders wat cyberrisico’s betekenen voor continuïteit, governance en besluitvorming onder druk.
Ransomware game
Een vast onderdeel van de training is een interactieve ransomware-oefening. In deze simulatie worden kritieke systemen versleuteld, ontstaat er onzekerheid over datadiefstal en begint de tijd richting meldplicht te lopen. Deelnemers moeten bestuurlijke keuzes maken onder druk en met beperkte informatie.
Er wordt daadwerkelijk onderhandeld met een aanvaller. Besluiten hebben directe gevolgen voor impact, reputatie, kosten en toezicht. De oefening maakt voelbaar hoe snel governance, zorgplicht en crisisbesluitvorming samenkomen.
De game is Engelstalig en gebaseerd op internationale scenario’s. De begeleiding, toelichting en bestuurlijke reflectie vinden volledig in het Nederlands plaats, zodat iedere bestuurder goed kan deelnemen.
Interesse gewekt? Plan direct een gratis adviesgesprek!
Download brochure bestuurderstraining
Als extra ontvangt u van ons ook af en toe een inspirerende update over slimme oplossingen, nieuwe wetgeving en praktische tips rondom cybersecurity. Afmelden kan op elk moment, maar de meeste lezers blijven graag op de hoogte.