Block
Cyberonderwijs voor bestuursleden en leidinggevenden

In lijn met NIS2 artikel 20; DORA artikel 5


Bestuursleden en leidinggevenden


Gefocust op de acties van leiders

NIS2 Directive

Bestuursopleidingen over Cybersecurity

Zoals vereist door de NIS2 Richtlijn en de wetten van het land

Bestuursopleidingen over Cybersecurity zoals vereist door de NIS2 Richtlijn en de wetten van het land

Breng leiderschap naar executives over cybersecurity besluitvorming. Update met de basisprincipes en werk samen met degenen die de kennis hebben.

Korte opleidingsreeks voor Bestuur en executives met vier sessies van twee uur.

Ontvang een certificaat van voltooiing en blijf in lijn met NIS2 Artikel 20.

Beschikbaar voor interne sessies in organisaties of als open sessies.

Doe mee
Slide

De certificering van voltooiing is beschikbaar via Solvay Lifelong Learning

Onze Partners

Hoofdsprekers
Professor Georges Ataya

Steve Purser

Marc Vael

Block
Sessie 1 – ZORGCYBERBEVEILIGING
- De evolutie van Cybersecurity door de decennia heen
- De reactie van bedrijven: van inefficiënt naar kostbaar
- Locatie van de besluitvorming
- Bedreigingen geïllustreerd
- Bronnen en oorzaken van bedreigingen
- Zakelijke risico's en impact
- Kwetsbaarheid in de toeleveringsketen
Sessie 2 – DE RISICOFUNCTIE

- Technologierisico's en de impact op het bedrijfsleven
- Gaten in de kaas
- Bedrijfsarchitectuur als strategie
- Relevante bedrijfsrespons
- Implementatie van beveiligingsmaatregelen
  en bewustmaking
- Routekaart voor bescherming
- Raamwerken en geleerde lessen
- Risico's, mitigatieprojecten
- Wat komt eerst?
- Budgetoverwegingen en ROI
Sessie 3 – CYBERBEVEILIGINGSBESTUUR
- Rollen binnen de onderneming
- De functie van de CISO
- De actie van lijnmanagers
- Drie verdedigingslijnen
- Bestuursstructuren: Organisatie en verantwoording
- "C" voor Compliance; "R" voor Risico; "G" voor Governance
- De zeven componenten van volwassenheid
- Belangrijke termen: NIS2, DORA, GDPR, CRA, enz.
- Het certificeringsdilemma
Sessie 4 – DE ACTIE VAN DE LEIDER
- De formele verantwoordelijkheid van de leider (NIS2)
- Bronnen van kennis voor de leider
- Naar een beschermingstransformatie
- Het vierdimensionale dashboard
- Een dashboard of een derde lijn?
- Alles samenbrengen
- Naar een totale governance
- Cybersecurity-agenda voor bestuurs-
  en leiderschapsvergaderingen

NIS 2 - Artikel 20 – Governance

1. De lidstaten zorgen ervoor dat de bestuursorganen van essentiële en belangrijke entiteiten de cyberbeveiligingsrisicobeheersmaatregelen goedkeuren die door die entiteiten zijn genomen om te voldoen aan Artikel 21...



2. De lidstaten zorgen ervoor dat de leden van de bestuursorganen van essentiële en belangrijke entiteiten verplicht zijn om opleiding te volgen, en moedigen essentiële en belangrijke entiteiten aan om soortgelijke opleidingen aan te bieden...



image
image

DORA Artikel 5 - Governance en Organisatie

1. Financiële entiteiten moeten een intern governance- en controlekader hebben dat zorgt voor een effectief en prudent beheer van ICT-risico's, in overeenstemming met Artikel 6, om een hoog niveau van digitale operationele veerkracht te bereiken.



2. Het bestuursorgaan van de financiële entiteit moet alle regelingen met betrekking tot het ICT-risicobeheersingskader, genoemd in Artikel 6, definiëren, goedkeuren, toezien en verantwoordelijk zijn voor de implementatie ervan.



3. Financiële entiteiten, anders dan micro-ondernemingen, moeten een rol instellen om de regelingen met ICT-dienstverleners te monitoren met betrekking tot het gebruik van ICT-diensten, of een lid van het senior management aanwijzen die verantwoordelijk is voor het toezien op de gerelateerde risicoblootstelling en relevante documentatie.



4. Leden van het bestuursorgaan van de financiële entiteit moeten actief op de hoogte blijven van voldoende kennis en vaardigheden om ICT-risico's en de impact ervan op de operaties van de financiële entiteit te begrijpen en te beoordelen, onder andere door regelmatig specifieke trainingen te volgen, die in verhouding staan tot het ICT-risico dat beheerd wordt.



Referenties
Slide

Professor Georges Ataya is de oprichter en werkt als academisch directeur van de Executive Master in Cybersecurity Management bij Solvay Lifelong Learning (VUB). De zes modules bieden de kennisbasis voor Senior Cybersecurity Professionals.

Slide

EU gefinancierde projecten

Professor Georges Ataya, Solvay Lifelong Learning (VUB) en Ataya & Partners SRL zijn betrokken bij de volgende door de EU gefinancierde projecten voor het verspreiden van cybersecurity-onderwijs, bewustwording en kennis.

Betrokken bij het CyberHubs-project, gelanceerd door Digital EUROPE, mede gefinancierd door het Erasmus+ Programma van de Europese Unie en geleid door Agoria op Belgisch niveau. Het heeft als doel de kwaliteit en relevantie van onderwijs- en opleidingsprogramma's in cybersecurity te verbeteren en een innovatieve methodologie te bieden voor het anticiperen op de behoefte aan vaardigheden.

Digital4Security, een EU-gefinancierd project ter waarde van 20 miljoen euro, gelanceerd in oktober 2023, voorziet Europese KMO's van cybersecurity-expertise door middel van samenwerking tussen 35 partners uit 14 EU-landen. Het programma richt zich op het beschermen van de economische welvaart door academische accreditering en industriecertificering aan professionals, managers en bedrijfsleiders aan te bieden, in lijn met ENISA's European Cybersecurity Skills Framework (ECSF), om de beveiliging en het succes van Europese bedrijven te verbeteren.

COcyber is een project van 2 jaar dat tot doel heeft de uitwisseling, coördinatie en samenwerking tussen de civiele en defensieve cybersecurity-sferen te verbeteren. COcyber zal de impact van het project maximaliseren door toolkit, kant-en-klare materialen en vlaggenschipevenementen te ontwikkelen, en een groep ambassadeurs en gerenommeerde experts aan te stellen in de adviesraad.

hidden