Audirium Academy

NIS2 technische implementatie (verdieping)

Praktijk · 3 uur en 45 minuten · Deels gratis · voor Specialist

Verdiepingscursus voor security-, IT- en risk-professionals: hoe je de NIS2-zorgplichtmaatregelen daadwerkelijk operationeel inricht, van risicoraamwerk tot supply-chain-security. Vervolg op de algemene NIS2-cursus; voorkennis van de zorgplicht- en governance-basis wordt verondersteld.

1 van de 7 modules gratis om uit te proberen · 45 minuten van 3 uur en 45 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.

Wat je doorloopt

  1. ICT-risicomanagement: van zorgplicht naar operationeel raamwerk
    Deze module vertaalt de NIS2-zorgplicht naar een werkend, risicogestuurd beheersraamwerk: van asset-inventarisatie en dreigingsanalyse tot het selecteren van maatregelen en het verankeren van de cyclus in de organisatie. Dit is het fundament waarop de rest van de cursus voortbouwt.
  2. Identiteits- en toegangsbeheer operationeel inrichten
    Praktische inrichting van toegangsbeheer: least privilege als ontwerpprincipe, MFA-dekking en uitzonderingsbeleid, het PAM-concept voor geprivilegieerde accounts, en het beheersen van de volledige identity lifecycle.
  3. Kwetsbaarhedenbeheer & patchmanagement inrichten
    Kwetsbaarhedenbeheer als continu proces: scanning en inventarisatie, risicogebaseerde prioritering, een werkend patchmanagementproces met noodprocedures, en het omgaan met legacy-systemen die niet zomaar te patchen zijn.
  4. Detectie, monitoring & logging inrichten
    Van een logging-strategie naar werkende detectie: wat je logt en waar, het SOC/SIEM-concept om logs om te zetten in signalen, het ontwerpen en prioriteren van detectie-use-cases, en het operationeel houden van detectie door tuning en dekkingsbewaking.
  5. Incident response inrichten
    Van een IR-raamwerk met duidelijke fasen naar uitgewerkte playbooks voor concrete scenario's, heldere rollen en interne escalatie inclusief het meldplicht-proces, en het structureel oefenen en verbeteren van de respons via tabletop-exercises.
  6. Bedrijfscontinuïteit & crisismanagement inrichten
    Een BCM-raamwerk gebaseerd op business impact analyse en hersteldoelen, een werkende back-up- en herstelstrategie die daadwerkelijk getest wordt, een crisisorganisatie met heldere communicatie, en het levend houden van continuïteitsplannen door regelmatig oefenen en actualiseren.
  7. Supply-chain-security & cryptografie/gegevensbescherming
    Leveranciersrisico's structureel beoordelen en beheersen gedurende de hele relatie, contractuele eisen die daadwerkelijk afdwingbaar zijn, cryptografie als concrete beheersmaatregel voor gegevens in rust en onderweg, en operationele gegevensbescherming via classificatie en toegangscontrole.

Probeer de eerste modules gratis

Laatst inhoudelijk bijgewerkt: 2026-08-08T15:08:54.