Cyberbeveilingswet (Cbw)/Nis 2

Tijdens deze praktijkgerichte training worden de Cyberbeveiligingswet en het bijbehorende Cyberbeveiligingsbesluit vertaald naar duidelijke verantwoordelijkheden, concrete cybersecuritymaatregelen, benodigde documentatie en een praktisch uitvoerbare implementatieroadmap.

Overview

Cyberbeveiligingswet (Cbw) / NIS2 – Praktische implementatie

De Cyberbeveiligingswet is van kracht. Weet uw organisatie of zij onder de wet valt als essentiële of belangrijke entiteit? En wat betekent dit concreet voor governance, risicomanagement, incidentmelding en het aantoonbaar voldoen aan de wettelijke verplichtingen?

Tijdens deze praktijkgerichte training worden de Cyberbeveiligingswet en het bijbehorende Cyberbeveiligingsbesluit vertaald naar duidelijke verantwoordelijkheden, cybersecuritymaatregelen, benodigde documentatie en een concreet implementatieplan.

Van NIS2 naar aantoonbare naleving van de Cyberbeveiligingswet

NIS2 is in Nederland niet langer alleen een Europese richtlijn. Sinds 15 augustus 2026 zijn de Cyberbeveiligingswet (Cbw) en het bijbehorende Cyberbeveiligingsbesluit (Cbb) van kracht.

De wetgeving introduceert concrete verplichtingen voor essentiële en belangrijke entiteiten op het gebied van cybersecurityrisicobeheer, governance, incidentmelding, registratie, bedrijfscontinuïteit, beveiliging van de toeleveringsketen en de aantoonbare implementatie van cybersecuritymaatregelen.

Deze training helpt u om verder te gaan dan alleen het begrijpen van de wetgeving en deze daadwerkelijk in de praktijk toe te passen. U leert hoe u de wettelijke vereisten vertaalt naar effectieve governance, technische en organisatorische maatregelen, processen voor incidentmelding, passende bewijsvoering en een realistisch implementatieplan.

De training combineert uitleg over wet- en regelgeving met praktijkvoorbeelden, oefeningen en een implementatieworkshop. Deelnemers beoordelen in hoeverre de wetgeving mogelijk op hun organisatie van toepassing is en vertalen de belangrijkste verplichtingen naar concrete verantwoordelijkheden, acties, documentatie en prioriteiten.

Learning Objectives

  • Leerdoelen

    Na afloop van deze training bent u in staat om:

    • De samenhang te begrijpen tussen NIS2, de Cyberbeveiligingswet (Cbw), het Cyberbeveiligingsbesluit (Cbb) en rechtstreeks toepasselijke Europese uitvoeringsregels.
    • Te bepalen of een organisatie mogelijk kwalificeert als essentiële of belangrijke entiteit, rekening houdend met de sector, omvang, dienstverlening, vestigingsplaats en een eventuele aanwijzing door een bevoegde minister.
    • De wettelijke zorgplicht te vertalen naar passende en proportionele technische, operationele en organisatorische maatregelen.
    • De belangrijkste gebieden van risicobeheer toe te passen, waaronder risicoanalyse, incidentafhandeling, bedrijfscontinuïteit, crisismanagement, beveiliging van de toeleveringsketen, kwetsbaarhedenbeheer, cyberhygiëne, training, cryptografie, toegangsbeheer en assetmanagement.
    • De verantwoordelijkheden van het bestuur te begrijpen, waaronder de goedkeuring van cybersecuritymaatregelen en de verplichting voor bestuursleden om aantoonbaar over de benodigde kennis en vaardigheden te beschikken en deze op peil te houden.
    • De registratieverplichtingen te begrijpen en te bepalen welke organisatie- en contactgegevens voor het nationale register moeten worden bijgehouden.
    • Een praktisch meldproces voor significante incidenten in te richten, waaronder een vroegtijdige waarschuwing binnen 24 uur, een incidentmelding binnen 72 uur en een eindverslag binnen één maand.
    • De verschillende rollen van het CSIRT, de bevoegde autoriteit en andere relevante overheidsinstanties te begrijpen.
    • De beleidsdocumenten, procedures, registers, testresultaten en andere bewijsstukken te identificeren die nodig zijn om de implementatie en effectiviteit van cybersecuritymaatregelen aan te tonen.
    • U voor te bereiden op toezicht door toezichthouders, beveiligingsscans, audits, bindende aanwijzingen en andere mogelijke handhavingsmaatregelen.
    • Een geprioriteerde en praktisch uitvoerbare implementatieroadmap voor de Cbw te ontwikkelen.

    Praktische en interactieve aanpak

    De training omvat:

    • een praktische beoordeling van de toepasselijkheid en reikwijdte van de wetgeving;
    • een oefening om te bepalen of een organisatie als essentiële of belangrijke entiteit kwalificeert;
    • het vertalen van de zorgplicht naar concrete risicobeheersmaatregelen;
    • een oefening rond incidentmelding op basis van de termijnen van 24 en 72 uur;
    • een analyse van de verantwoordelijkheden van het bestuur;
    • een workshop voor het opstellen van een implementatieroadmap.

    Een basiskennis van NIS2, cybersecurity, risicomanagement of governance is nuttig, maar niet vereist.

    Wat levert deze training u op?

    Na afloop van deze training beschikt u over:

    • De kennis en vaardigheden om te beoordelen of de Cyberbeveiligingswet mogelijk op uw organisatie van toepassing is.
    • Een duidelijk inzicht in de belangrijkste verplichtingen uit de Cbw en het Cbb.
    • Een praktische aanpak voor het uitvoeren van een readiness assessment of gap-analyse.
    • Een duidelijker governance- en verantwoordelijkheidsmodel voor het bestuur, het management en de functies cybersecurity, IT, risicomanagement en compliance.
    • Een praktisch proces voor het beoordelen, escaleren en melden van significante incidenten.
    • Een gestructureerde aanpak voor documentatie, het verzamelen van bewijsstukken en de voorbereiding op toezicht.
    • Een geprioriteerde roadmap voor de verdere implementatie van de Cyberbeveiligingswet.
    • Een certificaat van deelname als bevestiging van uw deelname aan de training over de praktische toepassing van de Cbw en het Cbb.
    • De mogelijkheid om te kiezen voor een aanvullend PECB-pakket met het zelfstudiemateriaal voor PECB NIS 2 Directive Foundation of PECB NIS 2 Directive Lead Implementer, toegang tot het PECB-examen en één gratis herkansing.

Program

De training omvat:

  • een praktische beoordeling van de toepasselijkheid en reikwijdte van de wetgeving;
  • een oefening om te bepalen of een organisatie als essentiële of belangrijke entiteit kwalificeert;
  • het vertalen van de zorgplicht naar concrete risicobeheersmaatregelen;
  • een oefening rond incidentmelding op basis van de termijnen van 24 en 72 uur;
  • een analyse van de verantwoordelijkheden van het bestuur;
  • een workshop voor het opstellen van een implementatieroadmap.

Een basiskennis van NIS2, cybersecurity, risicomanagement of governance is nuttig, maar niet vereist.

This training course is intended for

Voor wie is deze training bedoeld?

Deze training is bedoeld voor professionals die betrokken zijn bij de interpretatie, governance of implementatie van de Cyberbeveiligingswet, waaronder:

Bestuursleden en directieleden, CISO’s, information security officers, risico- en compliancemanagers, juridische professionals, internal auditors, IT- en OT-managers, professionals op het gebied van bedrijfscontinuïteit, consultants en NIS2-implementatieverantwoordelijken.

Vertaal de Cyberbeveiligingswet naar een concreet actieplan

Krijg inzicht in welke verplichtingen voor uw organisatie gelden, bepaal uw prioriteiten en ontwikkel een praktische roadmap om aantoonbaar aan de Cyberbeveiligingswet (Cbw) te voldoen.

Exam & Certificate

  • Een certificaat van deelname als bevestiging van uw deelname aan de training over de praktische toepassing van de Cyberbeveiligingswet (Cbw) en het Cyberbeveiligingsbesluit (Cbb).
  • Een optioneel PECB-pakket met het zelfstudiemateriaal voor PECB NIS 2 Directive Foundation of PECB NIS 2 Directive Lead Implementer, toegang tot het PECB-examen en één gratis herkansing.

Make your choice

Training Calendar