Train directie en bestuurders op het gebied van cybersecurity
Voor bestuurders die aantoonbaar grip moeten hebben op cyberrisico’s

Waarom deze training?
Organisaties die onder de NIS2-richtlijn vallen, moeten als bestuur aantoonbaar grip hebben op cyberrisico’s, beveiligingsmaatregelen en toezicht. Deze training laat zien welke verantwoordelijkheden jij als bestuurder hebt en welke vragen je móét kunnen stellen.
- cyberrisico’s herkennen en beoordelen
- maatregelen goedkeuren en prioriteren
- toezicht houden op beveiligingsmaatregelen
- sturen op digitale veiligheid en volwassenheid
Voor wie is de training bedoeld?
Deze NIS2 Boardroom Training is ontwikkeld voor bestuurders die eindverantwoordelijk zijn voor digitale veiligheid, maar geen tijd hebben voor technische details. We richten ons op mensen die besluiten nemen, toezicht houden en aangesproken kunnen worden op naleving van de NIS2-richtlijn.
- Bestuurders en directieleden van organisaties die (mogelijk) onder de NIS2 / Cyberbeveiligingswet vallen
- Leden van Raad van Toezicht en Raad van Commissarissen die toezicht houden op risicobeheersing en governance
- MT-leden met verantwoordelijkheid voor risico, compliance, IT of informatiebeveiliging
- CISO’s, Security Officers en andere functionarissen die aan de board rapporteren en het gesprek met de top willen verdiepen
IT-kennis is geen vereiste. We leggen de impact van NIS2 uit in begrijpelijke taal, met focus op bestuurlijke verantwoordelijkheid, aansprakelijkheid en praktische sturing op cyberrisico’s.


Waarom is dit belangrijk?
De Cyberbeveiligingswet geldt sinds 15 augustus 2026. Daarin is cyberveiligheid uitdrukkelijk een bestuurstaak: het bestuur keurt de risicomaatregelen goed, ziet toe op de uitvoering en volgt zelf scholing. Bestuurders kunnen op de naleving worden aangesproken, dus doorverwijzen naar de IT-afdeling is geen antwoord meer. Wat je als bestuurder moet kunnen laten zien:
- welke risico’s er spelen;
- welke maatregelen genomen worden;
- hoe je daar toezicht op houdt;
- dat je zelf bent bijgeschoold.
Wat de wet verder van je vraagt lees je op de pagina over de Cyberbeveiligingswet, en de route naar naleving staat op het Cbw Control Framework.
Waarom kiezen voor BOEM?
NIS2 raakt direct de manier waarop je als bestuur en directie stuurt op digitale veiligheid. Je wilt dan een partij naast je hebben die zowel de wet- en regelgeving begrijpt als de praktijk van organisaties in Nederland. Dat is precies waar BOEM zich op richt: governance, compliance en bestuurlijke grip op cyberrisico’s.
- Gespecialiseerd in governance en NIS2
We focussen ons op informatiebeveiliging, NIS2-implementaties en ISO 27001. Daardoor spreken we de taal van bestuur, compliance en auditors, niet alleen die van techniek. - Praktisch en direct toepasbaar
Geen dikke rapporten die in een la verdwijnen, maar duidelijke uitleg, concrete voorbeelden en formats die je direct in je eigen organisatie kunt gebruiken. - Ervaring met Nederlandse organisaties
We werken dagelijks met organisaties die onder (of rondom) NIS2 vallen. Daardoor kennen we de verwachtingen van toezichthouders, auditors en klanten, en kunnen we je helpen om hier aantoonbaar aan te voldoen. - Heldere communicatie
We maken complexe onderwerpen begrijpelijk, zonder het belang te versimpelen. Bestuurders krijgen precies de informatie die nodig is om besluiten te kunnen nemen en toezicht te houden.
Met BOEM haal je een partner in huis die de vertaalslag maakt van NIS2-artikelen en CBW-teksten naar concreet bestuurdersgedrag, rapportages en besluitvorming.
Het programma: in een dagdeel volledig bijgepraat
Programma van een dagdeel, bekijk het volledige overzicht
In één dagdeel nemen we bestuur en directie mee door de belangrijkste onderdelen van de NIS2-richtlijn en de Nederlandse Cyberbeveiligingswet. Kort, krachtig en volledig gericht op bestuurlijke verantwoordelijkheid. Klik op de onderdelen hieronder om het programma te bekijken.
09:00 tot 09:15 | Opening en context
• Introductie van de NIS2 en de Cyberbeveiligingswet (CBW)
• Wat verandert er voor bestuurders en toezichthouders?
• Hoe ziet “bestuurlijke verantwoordelijkheid” er onder NIS2 uit?
09:15 tot 10:00 | Bestuurlijke verantwoordelijkheid en aansprakelijkheid
• Wanneer valt jouw organisatie onder NIS2? (essentieel of belangrijk)
• Rol en aansprakelijkheid van bestuur, directie en RvT/RvC
• Hoe organiseer je aantoonbaar toezicht?
• Wat verwachten toezichthouders straks van jouw organisatie?
10:00 tot 10:15 | Pauze
Even een korte pauze om vragen te bespreken en door te pakken op het praktische deel van de training.
10:15 tot 11:00 | De tien NIS2-maatregelen in begrijpelijke taal
• Wat houden de tien verplichte maatregelen in?
• Hoe vertaal je deze naar rapportages en sturing?
• Welke informatie moet een bestuurder minimaal ontvangen?
• Hoe herken je dat maatregelen alleen “op papier” bestaan?
11:00 tot 11:45 | Casussen, risico’s en governance in de praktijk
• Realistische casussen van incidenten en near-misses
• Praktisch scenario: “Wat als het morgen misgaat?”
• Hoe beoordeel je de governance-volwassenheid?
• Checklist voor bestuurders om direct mee te nemen
11:45 tot 12:00 | Afronding en vervolgstappen
• Samenvatting van bestuurlijke inzichten
• Concrete vervolgstappen voor jouw organisatie
• Checklist + certificaat van deelname
Investering
Wat kost de NIS2 Directietraining?
De training kost 4.000 euro exclusief btw voor een groep van maximaal 12 deelnemers. Dat is een vast bedrag voor het hele bestuur samen, dus niet per persoon. Het programma stemmen we vooraf af op je sector en op de vraag of je organisatie als essentiele of als belangrijke entiteit onder de wet valt.
Investering
4.000 euro exclusief btw
Groepsgrootte
maximaal 12 deelnemers
Duur
een dagdeel, van 09:00 tot 12:00
Je gaat naar huis met
een checklist voor bestuurders en een certificaat van deelname
Resultaat voor jouw bestuur
- Duidelijkheid over bestuurlijke verantwoordelijkheid onder de NIS2 en de Cyberbeveiligingswet
- Aantoonbaar inzicht in risico’s, dreigingen en verplichte NIS2-maatregelen
- Helder welke rapportages je minimaal mag verwachten van CISO, IT en security
- Kunnen beoordelen of de organisatie echt NIS2-proof werkt (en niet alleen ‘op papier’)
- Grip op investeringen, prioriteiten en volwassenheid van cyberbeveiliging
- Een praktische bestuurders-checklist voor toezicht, besluitvorming en governance
- Een helder beeld van vervolgstappen voor jullie organisatie richting NIS2-compliance
Veelgestelde vragen over de NIS2 Directietraining
Is een directietraining verplicht onder de Cyberbeveiligingswet?
De wet vraagt van het bestuur drie dingen: de risicomaatregelen goedkeuren, toezien op de uitvoering en zelf scholing volgen. Die scholingsplicht staat er dus letterlijk in, maar er is geen voorgeschreven vorm, duur of aanbieder. Wat een toezichthouder wil zien is dat je kunt aantonen dat het bestuur is bijgeschoold. Een dagdeel met een deelnamecertificaat is daarvoor de kortste route. Lees wat de wet verder van je vraagt op de pagina over de Cyberbeveiligingswet.
Wat kost de training en voor hoeveel mensen?
4.000 euro exclusief btw voor een groep van maximaal 12 deelnemers. Dat is een vast bedrag voor de hele groep en niet per persoon. Het programma stemmen we vooraf af op je sector en je situatie.
Hoe lang duurt de training?
Een dagdeel, van 09:00 tot 12:00, met een korte pauze. Dat is bewust kort gehouden: bestuurders hebben geen dag beschikbaar, en de stof die je echt nodig hebt past in een ochtend. Het volledige programma staat op deze pagina.
Voor wie is de training bedoeld?
Voor bestuurders en directieleden van organisaties die onder de Cyberbeveiligingswet vallen of dat vermoeden, voor leden van een Raad van Toezicht of Raad van Commissarissen die toezicht houden op risicobeheersing, en voor MT-leden met risico, compliance, IT of informatiebeveiliging in hun portefeuille. Technische voorkennis is niet nodig.
Krijgen deelnemers iets mee?
Ja. Elke deelnemer gaat naar huis met een checklist voor bestuurders en een certificaat van deelname. Dat certificaat is precies het stuk waarmee je later aantoont dat het bestuur is bijgeschoold.
Wat is het verschil met de dark web-sessie en de Breachgame?
De training gaat over de wet en over je eigen rol: wat moet je goedkeuren, waar word je op aangesproken en welke vragen moet je stellen. De dark web-sessie is korter en confronterender: een ethisch hacker laat live zien welke gegevens van jouw organisatie op het dark web circuleren. De Breachgame is de oefening erna, waarin het bestuur samen met de mensen die op zo’n dag beslissen een aanval doorspeelt. Veel organisaties doen ze in die volgorde.
Plan vandaag nog een vrijblijvend advies gesprek in
De Cyberbeveiligingswet geldt sinds 15 augustus 2026 en de scholingsplicht voor bestuurders geldt vanaf diezelfde dag. In een vrijblijvend gesprek bepalen we of jouw organisatie onder de wet valt en wat een dagdeel je bestuur concreet oplevert.
Wil je het na de training ook een keer meemaken, kijk dan naar de BOEM Breachgame. Daarin speelt het bestuur samen met de mensen die op zo’n dag beslissen een aanval door, en zie je meteen waar de afspraken ontbreken. Wil je het gesprek juist openen met een schok, dan is de dark web-sessie een goede eerste stap.