Inleiding
Sinds 15 augustus 2026 zijn de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke) van kracht. Organisaties die onder de Cyberbeveiligingswet vallen moeten voldoen aan verplichtingen rondom cyberrisicobeheersing, registratie, incidentmelding, bestuurlijke verantwoordelijkheid en toezicht. De uitdaging ligt in de praktische implementatie. Hoe vertaal je wet- en regelgeving naar werkbare processen, bestuurlijke keuzes en aantoonbare naleving?
Cyberdreigingen worden steeds complexer en gerichter, terwijl de impact van incidenten op organisaties hard meegroeit. Tel daar de groeiende auditlasten, nieuwe wetgeving en bestuurlijke druk bij op, en je ziet direct de uitdaging waar jij voor staat.
Informatieveiligheid draait in de praktijk om het begrijpen van risico's, het maken van keuzes en het meenemen van de organisatie. In deze cursus verbinden we daarom theorie en praktijk vanuit de dagelijkse realiteit en werkprocessen van een CISO. We kijken niet alleen naar wat er volgens de wet moet, maar leren je daarnaast hoe je risicomanagement, wetgeving en governance werkbaar toepast binnen jouw organisatie. Zo ontwikkel je een onderbouwde aanpak waarmee je informatieveiligheid binnen jouw organisatie structureel en duurzaam versterkt.
Inhoud en resultaat
Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.
We behandelen relevante wetgeving zoals de Baseline Informatiebeveiliging Overheid 2 (BIO2), NIS2, de Cyberbeveiligingswet (Cbw) en de AVG, maar dan met een praktische insteek: niet leren citeren, maar leren toepassen.
Bovendien leggen we de nadruk op governance en organisatie. Hoe zijn de verantwoordelijkheden belegd en hoe krijg je jouw collega's mee als bondgenoten? De focus ligt hierbij op beleid, samenwerking en besluitvorming. De volgende onderwerpen komen aan bod:
- Risicomanagement: van definities en frameworks naar toepassing in jouw organisatie (ISMS, PDCA).
- Wetgeving in de praktijk: hoe vertaal je normen uit de BIO2, NIS2, Cbw naar je eigen organisatie?
- Dreigingslandschap: risico's binnen techniek, organisatie, mens en fysieke beveiliging.
- Governance: structuur aanbrengen in rollen, taken en verantwoordelijkheden.
- Cultuur en gedrag: de balans bewaken tussen werkbaarheid en weerbaarheid.
Leerdoelen
Na afloop van deze cursus weet je precies waar je moet beginnen en welke vragen je moet stellen om informatieveiligheid verder te brengen. Je beschikt over de kennis én het vertrouwen om met een eigen, onderbouwde aanpak en de juiste documenten (zoals beleid en visie) direct aan de slag te gaan.
Doelgroep
Deze cursus is primair bedoeld voor professionals die verantwoordelijk zijn voor, of betrokken zijn bij, de inrichting en uitvoering van informatieveiligheid binnen hun organisatie (zowel publiek als privaat). Denk hierbij aan:
- Chief Information Security Officers (CISO’s), zowel starters als meer ervaren
Information Security Officers (ISO’s) - Beleidsmedewerkers Informatieveiligheid
- Informatiemanagers
- Privacy Officers die de verbinding zoeken met informatieveiligheid
De cursus is ook zeer relevant voor managers en adviseurs die de vertaalslag willen maken van technisch risico naar bestuurlijke besluitvorming. Technische voorkennis is niet vereist; de focus ligt op organisatie en proces.