NIS2 technische implementatie (verdieping)
Verdiepingscursus voor security-, IT- en risk-professionals: hoe je de NIS2-zorgplichtmaatregelen daadwerkelijk operationeel inricht, van risicoraamwerk tot supply-chain-security. Vervolg op de algemene NIS2-cursus; voorkennis van de zorgplicht- en governance-basis wordt verondersteld.
1 van de 7 modules gratis om uit te proberen · 45 minuten van 3 uur en 45 minuten. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.
Wat je doorloopt
- ICT-risicomanagement: van zorgplicht naar operationeel raamwerk
Deze module vertaalt de NIS2-zorgplicht naar een werkend, risicogestuurd beheersraamwerk: van asset-inventarisatie en dreigingsanalyse tot het selecteren van maatregelen en het verankeren van de cyclus in de organisatie. Dit is het fundament waarop de rest van de cursus voortbouwt. - Identiteits- en toegangsbeheer operationeel inrichten
Praktische inrichting van toegangsbeheer: least privilege als ontwerpprincipe, MFA-dekking en uitzonderingsbeleid, het PAM-concept voor geprivilegieerde accounts, en het beheersen van de volledige identity lifecycle. - Kwetsbaarhedenbeheer & patchmanagement inrichten
Kwetsbaarhedenbeheer als continu proces: scanning en inventarisatie, risicogebaseerde prioritering, een werkend patchmanagementproces met noodprocedures, en het omgaan met legacy-systemen die niet zomaar te patchen zijn. - Detectie, monitoring & logging inrichten
Van een logging-strategie naar werkende detectie: wat je logt en waar, het SOC/SIEM-concept om logs om te zetten in signalen, het ontwerpen en prioriteren van detectie-use-cases, en het operationeel houden van detectie door tuning en dekkingsbewaking. - Incident response inrichten
Van een IR-raamwerk met duidelijke fasen naar uitgewerkte playbooks voor concrete scenario's, heldere rollen en interne escalatie inclusief het meldplicht-proces, en het structureel oefenen en verbeteren van de respons via tabletop-exercises. - Bedrijfscontinuïteit & crisismanagement inrichten
Een BCM-raamwerk gebaseerd op business impact analyse en hersteldoelen, een werkende back-up- en herstelstrategie die daadwerkelijk getest wordt, een crisisorganisatie met heldere communicatie, en het levend houden van continuïteitsplannen door regelmatig oefenen en actualiseren. - Supply-chain-security & cryptografie/gegevensbescherming
Leveranciersrisico's structureel beoordelen en beheersen gedurende de hele relatie, contractuele eisen die daadwerkelijk afdwingbaar zijn, cryptografie als concrete beheersmaatregel voor gegevens in rust en onderweg, en operationele gegevensbescherming via classificatie en toegangscontrole.
Probeer de eerste modules gratis
Laatst inhoudelijk bijgewerkt: 2026-08-08T15:08:54.