Cybersecuritybeleid in de praktijk: van NIS2 tot aantoonbare compliance Présentiel

Dernière mise à jour : 08/10/2026

Bannière visuelle de présentation de la formation

Taal - Langue : Nederlands

Doelpubliek - Public visé

Deze opleiding richt zich tot:

 

  • information security officers, security managers en CISO's;
  • IT-managers en IT-verantwoordelijken;
  • risk- en complianceverantwoordelijken;
  • DPO's, juridische medewerkers en interne auditoren;
  • kwaliteits- en beleidsmedewerkers;
  • business continuity- en crisismanagementverantwoordelijken;
  • medewerkers die cybersecuritypolicies moeten opstellen, beoordelen, goedkeuren of implementeren;
  • directieleden die toezicht houden op cybersecurity en compliance.

 

De opleiding is niet technisch en is ook geschikt voor deelnemers zonder diepgaande IT-kennis.

Doel - Objectif

De opleiding leert deelnemers hoe zij wettelijke, normatieve en organisatorische vereisten vertalen naar een samenhangend en werkbaar cybersecuritybeleid.

 

Na afloop kunnen deelnemers:

  • de belangrijkste Europese en Belgische cybersecuritykaders situeren;
  • het verschil herkennen tussen geldende verplichtingen, sectorspecifieke regels, normen, richtlijnen en wetgevingsvoorstellen;
  • bepalen welke verplichtingen in een policy, procedure, werkinstructie of register moeten worden opgenomen;
  • een logische hiërarchie van cybersecuritypolicies uitwerken;
  • duidelijke rollen toewijzen voor goedkeuring, uitvoering, controle en rapportering;
  • een policy schrijven die begrijpelijk, toepasbaar en controleerbaar is;
  • policies koppelen aan risico's, maatregelen, bewijsstukken en rapportering;
  • bestaande policies beoordelen op volledigheid, samenhang en uitvoerbaarheid;
  • een prioritaire roadmap voor de ontwikkeling of actualisering van cybersecuritybeleid opstellen.

Duurtijd in uren - Durée en heures

8

Beschrijving - Description

Een praktijkgerichte opleiding voor medewerkers die Europese en Belgische cybersecurityverplichtingen moeten vertalen naar duidelijke, werkbare en aantoonbare policies.

 

Cybersecuritywetgeving leidt in organisaties vaak tot een uitgebreide verzameling documenten, maar een policy heeft alleen waarde wanneer ze richting geeft aan concrete beslissingen en aantoonbaar wordt uitgevoerd. Deze opleiding vertrekt daarom niet vanuit standaardteksten, maar vanuit de vraag wat een organisatie moet regelen, wie daarvoor verantwoordelijk is, hoe de regels worden toegepast en welk bewijs daarvan beschikbaar moet zijn.

 

  1.  Het Europese en Belgische cybersecuritylandschap.

 

Deelnemers krijgen een overzicht van de belangrijkste regelgevende kaders en hun onderlinge verhouding

 

  • de Europese NIS2-richtlijn en de Belgische NIS2-wet;
  • de huidige EU Cybersecurity Act en de voorgestelde herziening;
  • de Cyber Resilience Act voor producten met digitale elementen;
  • DORA voor de financiële sector;
  • de CER-richtlijn voor de weerbaarheid van kritieke entiteiten;
  • de Cyber Solidarity Act;
  • de samenhang met de GDPR, sectorale verplichtingen en contractuele vereisten;
  • de rol van ISO/IEC 27001 

 

De opleiding maakt duidelijk welke teksten rechtstreeks verplichtingen opleggen, welke alleen op bepaalde sectoren of activiteiten van toepassing zijn en welke initiatieven nog in ontwikkeling zijn.

 

  1. Governance en verantwoordelijkheid

 

Een cybersecuritypolicy moet duidelijk maken wie beslist, wie uitvoert en wie controleert. 

 

Deelnemers behandelen:

verantwoordelijkheid en toezicht door het bestuursorgaan; 

  • rollen van directie, CISO, IT, risk, compliance, DPO, HR en interne audit;
  • policy owner, control owner en risk owner;
  • goedkeurings- en escalatieprocessen;
  • rapportering aan directie en bestuursorgaan;
  • beheer van uitzonderingen en formele risicoacceptatie;
  • de relatie tussen beleid, risicobeheer en strategische doelstellingen.

 

  1. Een samenhangende policystructuur opbouwen

 

Deelnemers leren het verschil tussen: Aan de hand van een beleidsarchitectuur bepalen zij welke documenten nodig zijn, welke documenten kunnen worden gecombineerd en waar overlap of tegenstrijdigheid moet worden vermeden.

 

  1. Welke cybersecuritypolicies zijn nodig?

 

De opleiding behandelt de belangrijkste beleidsdomeinen die voortvloeien uit NIS2, ISO 27001 en goede praktijken:

 

  • cybersecuritygovernance en risicobeheer;
  • assetbeheer en gegevensclassificatie;
  • identiteits- en toegangsbeheer;
  • personeelsbeveiliging en awareness;
  • incidentmelding en incident response;
  • crisismanagement, back-up, herstel en business continuity;
  • kwetsbaarheden-, patch- en configuratiebeheer;
  • beveiliging van leveranciers en de toeleveringsketen;
  • veilige aankoop, ontwikkeling, wijziging en onderhoud van systemen;
  • logging, monitoring en detectie;
  • cryptografie en beveiligde communicatie;
  • remote access, mobiel werken en cloudgebruik;
  • controle van uitzonderingen en periodieke evaluatie.

 

  1. Een duidelijke en bruikbare policy schrijven

 

Deelnemers leren hoe een policy wordt opgebouwd rond

  • doel en aanleiding;
  • toepassingsgebied;
  • definities;
  • rollen en verantwoordelijkheden;
  • verplichte beleidsregels;
  • goedkeurings- en uitzonderingsproces;
  • controle en bewijsvoering;
  • overtredingen en escalatie;
  • eigenaar, goedkeurder, versie en herzieningsdatum.

 

Er wordt bijzondere aandacht besteed aan duidelijke taal, toetsbare formuleringen en het vermijden van vage bepalingen zoals “voldoende beveiligd” of “waar mogelijk”.

 

  1. Van policy naar uitvoering

 

Een goedgekeurde policy is geen eindpunt. De opleiding toont hoe beleid wordt vertaald naar:

  • concrete beveiligingsmaatregelen;
  • procedures en werkinstructies;
  • eigenaars en uitvoerders;
  • opleidingen en communicatie;
  • KPI's, KRI's en managementrapportering;
  • technische en organisatorische bewijsstukken;
  • interne controles en audits;
  • corrigerende maatregelen en continue verbetering.

 

  1. Policies afstemmen op NIS2  en ISO 27001

 

Deelnemers leren hoe zij één geïntegreerd beleidskader kunnen gebruiken om meerdere vereisten af te dekken. Zij bespreken hoe een organisatie policies koppelt aan:

 

  • de maatregelen voor het beheer van cyberbeveiligingsrisico's uit NIS2;
  • het managementsysteem en de controles van ISO/IEC 27001;
  • sectorspecifieke of contractuele verplichtingen
  • De nadruk ligt op hergebruik en traceerbaarheid, zonder voor iedere verplichting een afzonderlijke policy te creëren.

 

Deze opleiding wordt georganiseerd in samenwerking met Nathalie Boschman - www.bnexus.be.

Aanpak - Approche

De opleiding combineert een helder overzicht van het regelgevend landschap met praktische beleidsontwikkeling. Deelnemers werken stapsgewijs van verplichting naar risico, policy, maatregel en bewijs.

Toelatingsvoorwaarden - Informations sur l'admission

Er is geen technische voorkennis vereist. Een basiskennis van cybersecurity, risicobeheer of compliance is nuttig, maar niet verplicht. Een laptop is aanbevolen voor de oefeningen. De opleiding biedt een praktisch kader en vormt geen juridisch advies, formele NIS2-scopebepaling, conformiteitsbeoordeling, audit of certificatie. De toepasselijkheid van specifieke regelgeving moet altijd worden beoordeeld in functie van de sector, omvang, activiteiten en producten van de organisatie. Omdat Europese cybersecurityregelgeving snel evolueert, worden de wettelijke voorbeelden en verwijzingen vóór iedere opleidingssessie gecontroleerd en waar nodig geactualiseerd.

Pedagogische modaliteiten - Modalités pédagogiques

De opleiding bestaat voor ongeveer 70 procent uit toelichting en begeleide analyse en voor 30 procent uit oefeningen, voorbeelden en groepsbespreking.Er wordt gewerkt met:

 

  • korte theoretische toelichtingen;
  • herkenbare praktijkvoorbeelden;
  • analyse van goede en zwakke policyteksten;
  • een beleidsarchitectuuroefening;
  • een RACI- en governanceoefening;
  • een afsluitende casus met beleidsroadmap.
  • Leermiddelen en materialen

Leermiddelen en materialen - Moyens et supports pédagogiques

 

 

wijze van beoordeling en opvolging - Modalités d'évaluation et de suivi

Er is geen formeel examen. Wie de volledige opleiding volgt, ontvangt een attest van deelname. De gebruikelijke kwaliteitsevaluatie van G4S kan via het extranet worden ingevuld.

VLAIO categorie : Beroepsspecifieke competenties / Compétences professionnelles spécifiques

Informations sur l'accessibilité

Een basiskennis van crisismanagement is nuttig maar niet verplicht. Deelnemers aan een intraopleiding kennen bij voorkeur hun functie en mogelijke rol binnen de crisisorganisatie.

M'inscrire à la formation

Détail des créneaux de la session sélectionnée :
Ajouter au panier

Meer info - Plus d'information

Wenst u graag een opleiding op maat of een exclusieve sessie? Neem dan gerust rechtstreeks contact op met onze salesverantwoordelijke via salestraining@be.g4s.com of 02/451.62.00.

-

Vous souhaitez une formation sur mesure ou une session exclusive ? N’hésitez pas à contacter directement notre responsable commercial à salestraining@be.g4s.com ou au 02/451.62.00.



KMO-Portefeuille 
Het registratienummer van G4S Training & Consultancy Services is DV.O101295

Aanvragen voor KMO-Portefeuille moeten steeds ingediend worden binnen de 14 dagen na start van de opleiding.

Session sélectionnée

  • COMPLÈTE

Prochaines Sessions

  • 23/04/27 8:00 → 16:30 Présentiel
    Asse 20 places restantes
https://liss.cc/wp-content/uploads/2013/11/Logo-Qfor-900px.png

Accessibilité

Sélectionnez le niveau de contraste souhaité
Réduisez les animations
Adaptez la taille de la police
Sélectionnez la police de caractères souhaitée

Déclaration d'accessibilité