Startdata

ma 26 okt Utrecht Inschrijven
Informatie

Cybersecurity en informatieveiligheid in de praktijk

Cybersecurity en informatieveiligheid in de praktijk 2-daagse cursus

In deze 2-daagse cursus Regie op Informatieveiligheid leer je hoe je de brug slaat tussen theorie, praktijk en jouw rol binnen dit speelveld. Je ontwikkelt een manier van denken die je helpt om informatieveiligheid stap voor stap volwassen te maken, met oog voor governance en cultuur.

Inhoud

Inleiding

Vanaf 15 augustus 2026 gelden de Cyberbeveiligingswet (Cbw) en de Wet weerbaarheid kritieke entiteiten (Wwke). Organisaties die onder de wet vallen moeten voldoen aan nieuwe eisen rondom cyberrisicobeheersing, meldplicht, governance en toezicht. De uitdaging ligt in de praktische implementatie. Hoe vertaalt u wet- en regelgeving naar werkbare processen, bestuurlijke keuzes en aantoonbare naleving?

Cyberdreigingen worden steeds complexer en gerichter, terwijl de impact van incidenten op organisaties hard meegroeit. Tel daar de groeiende auditlasten, nieuwe wetgeving en bestuurlijke druk bij op, en je ziet direct de uitdaging waar jij voor staat.

Toch is informatieveiligheid zelden een puur theoretisch vraagstuk en vergt het nog minder een volledig technische aanpak. In de praktijk draait het namelijk vooral om het maken van keuzes, het begrijpen van risico's en het meenemen van mensen in een verhaal dat zowel werkbaar als verdedigbaar is.
In deze cursus leggen we daarom een stevig fundament waarin theorie en praktijk elkaar versterken. Omdat we vertrekken vanuit de dagelijkse realiteit van een CISO, vermijden we abstracte modellen. In plaats daarvan richten we ons op wat daadwerkelijk functioneert binnen organisaties. We kijken niet alleen naar wat er 'moet' volgens de wet, maar leren je hoe je wetgeving voor je laat werken om de weerbaarheid van jouw organisatie te vergroten. Zo zorgen we ervoor dat cybersecurity een strategisch instrument wordt om de weerbaarheid van jouw organisatie duurzaam te versterken, in plaats van dat informatieveiligheid een afvinklijst blijft.

Inhoud en resultaat

Deze cursus draait om risicomanagement, governance en de menselijke kant van veiligheid. We starten bij het begin: zonder risicodenken wordt informatieveiligheid slechts een vinklijstje. Daarom leren we je risico's te vertalen naar begrijpelijke besluiten voor management en bestuur. Dit helpt je om afwegingen vast te leggen en te onderbouwen in beleid, rapportages en gesprekken met auditors.
We behandelen relevante wetgeving zoals de Baseline Informatiebeveiliging Overheid 2 (BIO2), NIS2, de Cyberbeveiligingswet (Cbw) en de AVG, maar dan met een praktische insteek: niet leren citeren, maar leren toepassen.
Bovendien leggen we de nadruk op governance en organisatie. Hoe zijn de verantwoordelijkheden belegd en hoe krijg je jouw collega's mee als bondgenoten? De focus ligt hierbij op beleid, samenwerking en besluitvorming. De volgende onderwerpen komen aan bod:

  • Risicomanagement: van definities en frameworks naar toepassing in jouw organisatie (ISMS, PDCA).
  • Wetgeving in de praktijk: hoe vertaal je normen uit de BIO2, NIS2, Cbw naar je eigen organisatie?
  • Dreigingslandschap: risico's binnen techniek, organisatie, mens en fysieke beveiliging.
  • Governance: structuur aanbrengen in rollen, taken en verantwoordelijkheden.
  • Cultuur en gedrag: de balans bewaken tussen werkbaarheid en weerbaarheid.

Leerdoelen

Na afloop van deze cursus weet je precies waar je moet beginnen en welke vragen je moet stellen om informatieveiligheid verder te brengen. Je beschikt over de kennis én het vertrouwen om met een eigen, onderbouwde aanpak en de juiste documenten (zoals beleid en visie) direct aan de slag te gaan.

Doelgroep

Deze cursus is primair bedoeld voor professionals die verantwoordelijk zijn voor, of betrokken zijn bij, de inrichting en uitvoering van informatieveiligheid binnen hun organisatie (zowel publiek als privaat). Denk hierbij aan:

  • Chief Information Security Officers (CISO’s), zowel starters als meer ervaren
    Information Security Officers (ISO’s)
  • Beleidsmedewerkers Informatieveiligheid
  • Informatiemanagers
  • Privacy Officers die de verbinding zoeken met informatieveiligheid

De cursus is ook zeer relevant voor managers en adviseurs die de vertaalslag willen maken van technisch risico naar bestuurlijke besluitvorming. Technische voorkennis is niet vereist; de focus ligt op organisatie en proces.

Leerdoelen

Dag 1: Begrijpen & kaderen: risicomanagement, wetgeving en dreigingen

Risicomanagement: theorie en praktijk

  • Verschillende definities en frameworks van risicomanagement
  • Toepassing van risicomanagement in jouw organisatie
  • Opzetten van een Information Security Management System (ISMS) en een Plan, Do, Check, Act (PDCA)-cyclus
    • Wat zijn onze belangrijkste risico’s?
    • Wat accepteren we en wat niet?
    • Hoe vertaal je dit naar een risicobehoefte voor management en bestuur?

Wetgeving rondom informatieveiligheid

  • De spelregels die bepalen wat ‘voldoende veilig’ is
  • BIO2, Cbw, AVG en andere relevante wetgeving uitgelegd
  • Begrijpen wat moet versus wat kan
  • Vertalen van normen naar de eigen organisatie
    • Hoe laat je wetgeving voor je werken in plaats van tegen je?
    • Waar moet je beginnen?

Dreigingen

  • Risicomanagement en wetgevingen toepassen op het dreigingslandschap
  • Dreigingen binnen de techniek, organisatie, mens en fysieke beveiliging uit de ervaring van een CISO
    • ‘Hoe groot is de kans nou écht dat ze ons aanvallen?’ – De gemiddelde bestuurder

Dag 2: Organiseren & handelen: organisatie, cultuur en een eigen aanpak

De organisatie van informatieveiligheid

  • Structuur aanbrengen in rollen, taken en verantwoordelijkheden binnen informatieveiligheid
  • Verantwoording en rapportage
    • Wie is waarvoor verantwoordelijk?
    • Hoe is informatieveiligheid belegd in de organisatie?
    • Hoe verhoudt het zich tot bestuur, management en beleid?

Cultuur en de mens

  • Informatieveiligheid moet werkbaar zijn, maar ook veilig
  • Maak van jouw collega’s je bondgenoten
    • Hoe bewaak je de balans tussen werkbaarheid en weerbaarheid?
    • Hoe beweeg je een organisatie en collega’s (in weerstand)?

Een eigen aanpak

  • Ondersteuning en inspiratie voor jouw eerste aanpak door middel van voorbeelden en documenten voor bijv. DPIA’s, bewustwordingscampagnes, beleid, missie en visie, etc.
  • Samen werken aan de eerste stap en richting binnen jouw organisatie


Prijs

Prijs € 1.595,00
BTW 21% + € 334,95
Totaal € 1.929,95
  • Genoemd bedrag is exclusief 21% btw
  • Prijs is inclusief complimentary lunch, koffie en thee

.

Planning

Datum Van Tot Locatie
ma 26-10-2026 9:30 17:00 Utrecht
ma 2-11-2026 9:30 17:00 Utrecht

Voor meer informatie kunt u contact opnemen met Berghauser Pont Academy via telefoon: (020) 637 5000 of e-mailadres: academy@berghauserpont.nl.