NIS2 Professional

Leer NIS2 praktisch implementeren en versterk de digitale weerbaarheid van uw organisatie

Cybersecurity is niet langer uitsluitend een verantwoordelijkheid van de IT-afdeling. Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht. Organisaties die onder deze wet vallen krijgen onder andere te maken met een registratieplicht, zorgplicht, meldplicht en expliciete bestuurlijke verantwoordelijkheid voor cyberrisicobeheersing.

Tijdens de training NIS2 Professional leert u wat deze verplichtingen concreet betekenen en hoe u ze vertaalt naar maatregelen, governance en processen binnen uw eigen organisatie. Daarbij gaat het niet alleen om weten wat er in de regelgeving staat, maar vooral om bepalen waar uw organisatie nu staat en welke verbeteringen nodig zijn.

De training sluit aan op Certified NIS2 Professional (CNIS2). De certificering richt zich op kennis van de NIS2-richtlijn, basisprincipes van informatiebeveiliging en de cybersecuritymaatregelen die organisaties moeten kunnen beoordelen en organiseren. Een belangrijk praktisch onderdeel is het uitvoeren van een NIS2 GAP-assessment.

De bestuurlijke component krijgt daarbij nadrukkelijk aandacht. De Cyberbeveiligingswet bepaalt dat het bestuur verantwoordelijk is voor het goedkeuren van maatregelen en toezicht moet houden op de uitvoering. Bestuurders moeten bovendien voldoende kennis hebben om cyberrisico’s en maatregelen te kunnen beoordelen en daarvoor passende training volgen.

Wilt u cybersecurityrisico’s rond kunstmatige intelligentie verder verdiepen? Dan sluit AI Security Professional goed aan. Voor bredere vraagstukken rond governance, risico’s en compliance kunt u daarnaast kiezen voor AI Governance, Risk & Compliance

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

Introductie in NIS2 en de Cyberbeveiligingswet

  • achtergrond en doel van de Europese NIS2-richtlijn
  • vertaling van NIS2 naar de Nederlandse Cyberbeveiligingswet
  • belangrijkste wijzigingen ten opzichte van eerdere cyberwetgeving
  • verschil tussen essentiële en belangrijke entiteiten
  • verantwoordelijkheden van organisaties herkennen
  • impact van NIS2 op de bedrijfsvoering bepalen

 

Scope en toepasselijkheid

  • beoordelen welke organisaties onder de Cyberbeveiligingswet vallen
  • relevante sectoren herkennen
  • omvang en type organisatie meenemen in de beoordeling
  • essentiële en belangrijke entiteiten onderscheiden
  • verantwoordelijkheden binnen groepen en ketens plaatsen
  • gevolgen van toepasselijkheid voor de organisatie bepalen

De Cyberbeveiligingswet geldt voor essentiële en belangrijke diensten binnen 18 sectoren, waaronder energie, gezondheidszorg, vervoer, overheid, drinkwater en digitale infrastructuur. Organisaties zijn zelf verantwoordelijk voor het vaststellen of zij onder de wet vallen.

Bestuurlijke verantwoordelijkheid en governance

  • verantwoordelijkheden van bestuur en management begrijpen
  • cybersecurity onderdeel maken van bestuurlijke besluitvorming
  • rollen en verantwoordelijkheden duidelijk beleggen
  • toezicht houden op de uitvoering van maatregelen
  • cyberrisico’s begrijpelijk rapporteren aan het bestuur
  • passende kennis en training voor bestuurders organiseren

 

Zorgplicht en risicomanagement

  • begrijpen wat de zorgplicht inhoudt
  • netwerk- en informatiesystemen systematisch beoordelen
  • dreigingen, kwetsbaarheden en risico’s identificeren
  • kans en impact van risico’s bepalen
  • passende en evenredige maatregelen selecteren
  • restrisico’s beoordelen en periodiek actualiseren

Het NCSC beschrijft tien zorgplichtmaatregelen waaraan organisaties ten minste aandacht moeten besteden. Risicomanagement vormt daarbij de basis voor het bepalen van passende maatregelen.

Voor nieuwe risico’s rond AI kan AI Security Professional een aanvullende verdieping bieden.

Cybersecuritybeleid en beveiligingsmaatregelen

  • cybersecuritybeleid ontwikkelen en onderhouden
  • organisatorische controls bepalen
  • technische beveiligingsmaatregelen plaatsen
  • toegangsbeheer en beveiliging van systemen meenemen
  • kwetsbaarheidsmanagement organiseren
  • maatregelen koppelen aan concrete risico’s

Professionals die governance en risicobeheersing ook voor AI willen structureren kunnen daarnaast AI Governance, Risk & Compliance volgen.

Incidentmanagement en meldplicht

  • significante cybersecurity-incidenten herkennen
  • interne escalatieprocedures organiseren
  • meldcriteria en verantwoordelijkheden vastleggen
  • eerste meldingen tijdig voorbereiden
  • communicatie tijdens incidenten organiseren
  • incidenten evalueren en verbeteracties vastleggen

Onder de Cyberbeveiligingswet moeten significante incidenten worden gemeld. Het NCSC geeft aan dat incidenten die dienstverlening ernstig verstoren, grote financiële schade veroorzaken of andere organisaties aanzienlijk kunnen raken onder de meldplicht kunnen vallen.

Leveranciers en supply-chain security

  • afhankelijkheden van leveranciers inventariseren
  • cybersecurityrisico’s in de keten beoordelen
  • beveiligingseisen opnemen in leveranciersafspraken
  • risico’s rond cloud- en IT-dienstverleners herkennen
  • toezicht houden op externe partijen
  • continuïteit en exitmogelijkheden meenemen

 

Business continuity en cyberweerbaarheid

  • kritieke processen en informatiesystemen identificeren
  • gevolgen van cyberincidenten analyseren
  • continuïteitsmaatregelen bepalen
  • back-up- en herstelvoorzieningen plaatsen
  • crisisscenario’s voorbereiden
  • weerbaarheid periodiek testen en verbeteren

 

NIS2 GAP-assessment en compliance

  • huidige situatie van de organisatie inventariseren
  • wettelijke eisen koppelen aan bestaande maatregelen
  • ontbrekende controls herkennen
  • complianceverschillen zichtbaar maken
  • verbeteringen prioriteren op risico en urgentie
  • een concrete roadmap naar naleving ontwikkelen

Het GAP-assessment vormt een centraal onderdeel van de Certified NIS2 Professional-methodiek. De deelnemer beoordeelt daarmee de huidige nalevingsstatus en welke maatregelen nog nodig zijn om de organisatie verder richting compliance te brengen.

Voor compliancevraagstukken rond andere nieuwe Europese technologie-eisen sluit ook AI Compliance Professional goed aan.

Praktijkcase en voorbereiding op certificering

  • belangrijkste NIS2-onderwerpen herhalen
  • een praktische NIS2-case analyseren
  • scope en verplichtingen bepalen
  • cybersecuritymaatregelen beoordelen
  • een GAP-assessment uitvoeren
  • gericht voorbereiden op het Certified NIS2 Professional-examen

Resultaat

Na afloop van deze training kunt u:

  • uitleggen wat NIS2 en de Cyberbeveiligingswet betekenen
  • beoordelen welke verplichtingen voor een organisatie relevant zijn
  • essentiële en belangrijke entiteiten beter onderscheiden
  • bestuurlijke verantwoordelijkheden rond cybersecurity plaatsen
  • cyberrisico’s systematisch analyseren
  • passende cybersecuritymaatregelen beoordelen
  • incident- en meldprocessen beter organiseren
  • leveranciers- en ketenrisico’s meenemen
  • een NIS2 GAP-assessment uitvoeren
  • gericht deelnemen aan het Certified NIS2 Professional-examen

Doelgroep

De training NIS2 Professional is bedoeld voor bestuurders, directieleden, CISO’s, Security Officers, IT-managers, risicomanagers, compliance officers en professionals die betrokken zijn bij de implementatie van de Cyberbeveiligingswet. Ook auditors, juridische professionals, privacyprofessionals en consultants die organisaties ondersteunen bij NIS2-compliance behoren tot de doelgroep. Voor de Certified NIS2 Professional-training is geen diepgaande technische voorkennis noodzakelijk; basiskennis van bedrijfsvoering en de digitale omgeving is voldoende.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de sector en de NIS2-vraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland heldere uitleg over NIS2 en de Cyberbeveiligingswet met praktijkcases, risicoanalyses en het uitvoeren van een GAP-assessment.

Deelnemers kunnen daarbij zoveel mogelijk situaties uit hun eigen organisatie inbrengen. Hierdoor leert u niet alleen welke verplichtingen gelden, maar krijgt u ook inzicht in de concrete stappen die nodig zijn om de digitale weerbaarheid en compliance van uw organisatie verder te versterken.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

NIS2 Professional is een verdiepende training waarin u leert wat de richtlijn en Nederlandse Cyberbeveiligingswet betekenen en hoe u deze eisen praktisch vertaalt naar governance, risicomanagement, beveiligingsmaatregelen en compliance. De Certified NIS2 Professional-certificering toetst daarnaast uw kennis van de richtlijn en basisprincipes van informatiebeveiliging.

De Nederlandse Cyberbeveiligingswet geldt voor essentiële en belangrijke entiteiten binnen 18 sectoren. Organisaties moeten zelf beoordelen of zij onder de wettelijke criteria vallen.

Organisaties die onder de wet vallen krijgen onder andere te maken met een registratieplicht, zorgplicht en meldplicht. Daarnaast is het bestuur verantwoordelijk voor het goedkeuren van cybersecuritymaatregelen en toezicht op de uitvoering daarvan.

Met een GAP-assessment vergelijkt u de huidige cybersecuritymaatregelen van uw organisatie met de eisen die vanuit NIS2 relevant zijn. Hierdoor wordt zichtbaar welke onderdelen al op orde zijn en waar aanvullende maatregelen of verbeteracties nodig zijn. Het GAP-assessment vormt een belangrijk praktisch onderdeel van de CNIS2-methodiek.

Het Certified Professional-examen duurt 60 minuten, is closed book en heeft een cesuur van 65%. Het examen werkt met meerkeuzevragen en de officiële syllabus vermeldt Engels als examentaal.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

NIS2 Professional

Velden met een * zijn verplicht