Train directie en bestuurders op het gebied van cybersecurity

Voor bestuurders die aantoonbaar grip moeten hebben op cyberrisico’s

Ondersteuning bij NIS2-richtlijn volgens Europese wetgeving, nis2 boardroom training

Waarom deze training?

Organisaties die onder de NIS2-richtlijn vallen, moeten als bestuur aantoonbaar grip hebben op cyberrisico’s, beveiligingsmaatregelen en toezicht. Deze training laat zien welke verantwoordelijkheden jij als bestuurder hebt  en welke vragen je móét kunnen stellen.

Voor wie is de training bedoeld?

Deze NIS2 Boardroom Training is ontwikkeld voor bestuurders die eindverantwoordelijk zijn voor digitale veiligheid, maar geen tijd hebben voor technische details. We richten ons op mensen die besluiten nemen, toezicht houden en aangesproken kunnen worden op naleving van de NIS2-richtlijn.

  •  Bestuurders en directieleden van organisaties die (mogelijk) onder de NIS2 / Cyberbeveiligingswet vallen
  • Leden van Raad van Toezicht en Raad van Commissarissen die toezicht houden op risicobeheersing en governance
  • MT-leden met verantwoordelijkheid voor risico, compliance, IT of informatiebeveiliging
  • CISO’s, Security Officers en andere functionarissen die aan de board rapporteren en het gesprek met de top willen verdiepen

IT-kennis is geen vereiste. We leggen de impact van NIS2 uit in begrijpelijke taal, met focus op bestuurlijke verantwoordelijkheid, aansprakelijkheid en praktische sturing op cyberrisico’s.

BOEM-team tijdens een presentatie in de vergaderruimte
BOEM-adviseur maakt aantekeningen tijdens een gesprek met een klant

Waarom is dit belangrijk?

De Cyberbeveiligingswet geldt sinds 15 augustus 2026. Daarin is cyberveiligheid uitdrukkelijk een bestuurstaak: het bestuur keurt de risicomaatregelen goed, ziet toe op de uitvoering en volgt zelf scholing. Bestuurders kunnen op de naleving worden aangesproken, dus doorverwijzen naar de IT-afdeling is geen antwoord meer. Wat je als bestuurder moet kunnen laten zien:

  • welke risico’s er spelen;
  • welke maatregelen genomen worden;
  • hoe je daar toezicht op houdt;
  • dat je zelf bent bijgeschoold.

Wat de wet verder van je vraagt lees je op de pagina over de Cyberbeveiligingswet, en de route naar naleving staat op het Cbw Control Framework.

Waarom kiezen voor BOEM?

NIS2 raakt direct de manier waarop je als bestuur en directie stuurt op digitale veiligheid. Je wilt dan een partij naast je hebben die zowel de wet- en regelgeving begrijpt als de praktijk van organisaties in Nederland. Dat is precies waar BOEM zich op richt: governance, compliance en bestuurlijke grip op cyberrisico’s.

  • Gespecialiseerd in governance en NIS2
    We focussen ons op informatiebeveiliging, NIS2-implementaties en ISO 27001. Daardoor spreken we de taal van bestuur, compliance en auditors, niet alleen die van techniek.
  • Praktisch en direct toepasbaar
    Geen dikke rapporten die in een la verdwijnen, maar duidelijke uitleg, concrete voorbeelden en formats die je direct in je eigen organisatie kunt gebruiken.
  • Ervaring met Nederlandse organisaties
    We werken dagelijks met organisaties die onder (of rondom) NIS2 vallen. Daardoor kennen we de verwachtingen van toezichthouders, auditors en klanten, en kunnen we je helpen om hier aantoonbaar aan te voldoen.
  • Heldere communicatie
    We maken complexe onderwerpen begrijpelijk, zonder het belang te versimpelen. Bestuurders krijgen precies de informatie die nodig is om besluiten te kunnen nemen en toezicht te houden.

Met BOEM haal je een partner in huis die de vertaalslag maakt van NIS2-artikelen en CBW-teksten naar concreet bestuurdersgedrag, rapportages en besluitvorming.

Het programma: in een dagdeel volledig bijgepraat

In één dagdeel nemen we bestuur en directie mee door de belangrijkste onderdelen van de NIS2-richtlijn en de Nederlandse Cyberbeveiligingswet. Kort, krachtig en volledig gericht op bestuurlijke verantwoordelijkheid. Klik op de onderdelen hieronder om het programma te bekijken.

• Introductie van de NIS2 en de Cyberbeveiligingswet (CBW)
• Wat verandert er voor bestuurders en toezichthouders?
• Hoe ziet “bestuurlijke verantwoordelijkheid” er onder NIS2 uit?

• Wanneer valt jouw organisatie onder NIS2? (essentieel of belangrijk)
• Rol en aansprakelijkheid van bestuur, directie en RvT/RvC
• Hoe organiseer je aantoonbaar toezicht?
• Wat verwachten toezichthouders straks van jouw organisatie?

Even een korte pauze om vragen te bespreken en door te pakken op het praktische deel van de training.

• Wat houden de tien verplichte maatregelen in?
• Hoe vertaal je deze naar rapportages en sturing?
• Welke informatie moet een bestuurder minimaal ontvangen?
• Hoe herken je dat maatregelen alleen “op papier” bestaan?

• Realistische casussen van incidenten en near-misses
• Praktisch scenario: “Wat als het morgen misgaat?”
• Hoe beoordeel je de governance-volwassenheid?
• Checklist voor bestuurders om direct mee te nemen

• Samenvatting van bestuurlijke inzichten
• Concrete vervolgstappen voor jouw organisatie
• Checklist + certificaat van deelname

Investering

Wat kost de NIS2 Directietraining?

De training kost 4.000 euro exclusief btw voor een groep van maximaal 12 deelnemers. Dat is een vast bedrag voor het hele bestuur samen, dus niet per persoon. Het programma stemmen we vooraf af op je sector en op de vraag of je organisatie als essentiele of als belangrijke entiteit onder de wet valt.

Investering

4.000 euro exclusief btw

Groepsgrootte

maximaal 12 deelnemers

Duur

een dagdeel, van 09:00 tot 12:00

Je gaat naar huis met

een checklist voor bestuurders en een certificaat van deelname

Resultaat voor jouw bestuur

Veelgestelde vragen over de NIS2 Directietraining

De wet vraagt van het bestuur drie dingen: de risicomaatregelen goedkeuren, toezien op de uitvoering en zelf scholing volgen. Die scholingsplicht staat er dus letterlijk in, maar er is geen voorgeschreven vorm, duur of aanbieder. Wat een toezichthouder wil zien is dat je kunt aantonen dat het bestuur is bijgeschoold. Een dagdeel met een deelnamecertificaat is daarvoor de kortste route. Lees wat de wet verder van je vraagt op de pagina over de Cyberbeveiligingswet.

4.000 euro exclusief btw voor een groep van maximaal 12 deelnemers. Dat is een vast bedrag voor de hele groep en niet per persoon. Het programma stemmen we vooraf af op je sector en je situatie.

Een dagdeel, van 09:00 tot 12:00, met een korte pauze. Dat is bewust kort gehouden: bestuurders hebben geen dag beschikbaar, en de stof die je echt nodig hebt past in een ochtend. Het volledige programma staat op deze pagina.

Voor bestuurders en directieleden van organisaties die onder de Cyberbeveiligingswet vallen of dat vermoeden, voor leden van een Raad van Toezicht of Raad van Commissarissen die toezicht houden op risicobeheersing, en voor MT-leden met risico, compliance, IT of informatiebeveiliging in hun portefeuille. Technische voorkennis is niet nodig.

Ja. Elke deelnemer gaat naar huis met een checklist voor bestuurders en een certificaat van deelname. Dat certificaat is precies het stuk waarmee je later aantoont dat het bestuur is bijgeschoold.

De training gaat over de wet en over je eigen rol: wat moet je goedkeuren, waar word je op aangesproken en welke vragen moet je stellen. De dark web-sessie is korter en confronterender: een ethisch hacker laat live zien welke gegevens van jouw organisatie op het dark web circuleren. De Breachgame is de oefening erna, waarin het bestuur samen met de mensen die op zo’n dag beslissen een aanval doorspeelt. Veel organisaties doen ze in die volgorde.

Plan vandaag nog een vrijblijvend advies gesprek in

De Cyberbeveiligingswet geldt sinds 15 augustus 2026 en de scholingsplicht voor bestuurders geldt vanaf diezelfde dag. In een vrijblijvend gesprek bepalen we of jouw organisatie onder de wet valt en wat een dagdeel je bestuur concreet oplevert.

Wil je het na de training ook een keer meemaken, kijk dan naar de BOEM Breachgame. Daarin speelt het bestuur samen met de mensen die op zo’n dag beslissen een aanval door, en zie je meteen waar de afspraken ontbreken. Wil je het gesprek juist openen met een schok, dan is de dark web-sessie een goede eerste stap.

Plan vrijblijvende kennismaking
Stel je vragen
Inzicht in implementatietraject
Voorstel op maat