.avif)
NIS2: verplichte training voor management en directie
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript
Heading 1
Heading 2
Heading 3
Heading 4
Heading 5
Heading 6
Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua. Ut enim ad minim veniam, quis nostrud exercitation ullamco laboris nisi ut aliquip ex ea commodo consequat. Duis aute irure dolor in reprehenderit in voluptate velit esse cillum dolore eu fugiat nulla pariatur.
Block quote
Ordered list
- Item 1
- Item 2
- Item 3
Unordered list
- Item A
- Item B
- Item C
Bold text
Emphasis
Superscript
Subscript

De rol van bestuurders onder NIS2
Onder NIS2, vertaald naar de Cyberbeveiligingswet in Nederland, wordt van bestuurders verwacht dat zij:
- de benodigde risicobeheersmaatregelen omtrent cyberbeveiliging goedkeuren;
- toezicht houden op de naleving van deze maatregelen binnen hun organisatie;
- persoonlijke verantwoordelijkheid nemen voor de algehele cybersecuritycompliance.
Deze aansprakelijkheid betekent dat niet alleen de organisatie, maar ook individuele bestuurders juridische en financiële consequenties kunnen ondervinden bij niet-naleving.
Waarom cybersecuritytraining verplicht is
De NIS2-richtlijn vereist dat alle leden van het management worden getraind in het beheren van cyberbeveiligingsrisico's. Deze trainingen zijn cruciaal om ervoor te zorgen dat leiders niet alleen risico's kunnen identificeren en evalueren, maar ook effectieve maatregelen kunnen implementeren om hun organisaties te beschermen.
Je hebt hier wel tijd voor. Bestuurders krijgen twee jaar vanaf de inwerkingtreding van de wet, of vanaf hun benoeming, om de vereiste kennis op peil te brengen. In de praktijk betekent dat 15 augustus 2028 als uiterste datum voor het huidige bestuur. Dat klinkt ruim, maar de kennis moet aantoonbaar zijn en een bestuur wisselt vaker dan je denkt.
Incompany NIS2 executive training
Voor bestuurders die de ernst en de complexiteit van cyberdreigingen willen begrijpen, effectief willen beheren en aan de verplichting van de NIS2 willen voldoen, is de Incompany NIS2 executive training dé oplossing. Deze training biedt niet alleen de noodzakelijke kennis en vaardigheden, maar zorgt er ook voor dat jouw organisatie voldoet aan de nieuwste EU-regelgeving op het gebied van cybersecurity.
NIS2 executive training in Guardey
Om organisaties nog beter te ondersteunen bij het naleven van de NIS2-richtlijn, is de verplichte training voor management en directie nu ook beschikbaar in Guardey. Deze interactieve en gamified training is ontwikkeld om bestuurders en leidinggevenden op een laagdrempelige manier bewust te maken van hun rol en verantwoordelijkheden binnen de NIS2-wetgeving. Binnen Guardey is hiervoor een speciale contentmodule ingericht samen met Fendix, gericht op de thema’s die voor management en directie noodzakelijk zijn. Denk aan onderwerpen als risicobeheersing, meldplicht en governance binnen cybersecurity. Deze module sluit aan op de bredere awarenesscampagnes en kan volledig worden geïntegreerd binnen het bestaande Guardey-platform.
Fendix biedt als officiële distributeur van Guardey ondersteuning bij implementatie, training en advies. Zo wordt het voor organisaties eenvoudiger om aan de nieuwe eisen van NIS2 te voldoen.
Toezicht en handhaving NIS2
De handhaving ligt in Nederland bij tien bevoegde toezichthouders, met de Rijksinspectie Digitale Infrastructuur (RDI) als een van de belangrijkste. Zij houden risicogericht toezicht: essentiële entiteiten kunnen proactief worden gecontroleerd, bij belangrijke entiteiten stapt de toezichthouder in na een melding of incident. Dit omvat inspecties, audits, en het recht om onmiddellijke actie te vereisen bij het vaststellen van tekortkomingen.
De gevolgen van niet-naleving NIS2
Niet-naleving van de NIS2 kan leiden tot aanzienlijke sancties, waaronder:
- waarschuwingen;
- bindende instructies om tekortkomingen te corrigeren;
- boetes tot 10 miljoen euro of 2% van de wereldwijde jaaromzet voor essentiële entiteiten, en tot 7 miljoen euro of 1,4% voor belangrijke entiteiten;
- openbare bekendmaking van niet-naleving.
Deze sancties onderstrepen het belang van actieve betrokkenheid, initiatief en naleving door het management.
Meer weten over de NIS2?
Plan hieronder een vrijblijvende kennismaking. Dan kijken we wat het beste past bij jouw organisatie.




















