Training & boardroom · Delfgauw

Directie & IT Cyberrisico Workshop

Samen een eerste risicoanalyse informatiebeveiliging maken voor je eigen organisatie

Kom samen met je IT-manager of informatiebeveiligingsverantwoordelijke naar Delfgauw en werk in één middag aan een eerste cyberrisicoanalyse van je eigen organisatie. Je benoemt samen wat echt kritisch is, waar digitale afhankelijkheden zitten en welke risico's bestuurlijk aandacht vragen. De belangrijkste opbrengst is een gedeeld risicobeeld en een gemeenschappelijke taal tussen directie en IT.

€1.295,- ex. btw per duoDelfgauw, Zuid-HollandOntvangst/lunch 12:00–13:00 · workshop 13:00–17:00
Wouter Parent begeleidt een risicoanalyse informatiebeveiliging achter zijn laptop
Wouter ParentVan technisch risico naar een gezamenlijk bestuurlijk gesprek.

De kern

Directie en IT kijken samen naar dezelfde risico's

Directie en IT kijken vaak vanuit een andere hoek naar digitale risico's. In deze kleinschalige interactieve workshop breng je die twee werelden bewust bij elkaar. Je werkt samen aan kritieke processen, digitale afhankelijkheden, dreigingen, impact en prioriteiten en gaat naar huis met een eerste gedeeld risicobeeld.

De directeur denkt aan dienstverlening, continuïteit, mensen, financiën en verantwoordelijkheid. De IT-manager kijkt naar systemen, toegangsbeheer, leveranciers, kwetsbaarheden en herstel. Beide perspectieven zijn nodig om digitale risico's goed te beoordelen.

Mijn eerste vraag aan een directeur is vaak: welk proces mag morgen echt niet stilvallen? Aan de IT-manager stel ik daarna: van welke systemen en leveranciers is dat proces afhankelijk?

De duo-opzet

Voor wie is deze cyberrisico workshop bedoeld?

Je schrijft twee deelnemers uit dezelfde organisatie in. De kracht zit in samen deelnemen en direct verschillen in taal en perspectief zichtbaar maken.

Deelnemer 1

Directie of bestuur

  • directeur of algemeen directeur;
  • directeur-bestuurder;
  • lid van het uitvoerend bestuur.
Deelnemer 2

IT, digitalisering of informatiebeveiliging

  • IT-manager, CIO of manager digitalisering;
  • CISO, security officer of informatiebeveiligingsverantwoordelijke;
  • medewerker met feitelijke verantwoordelijkheid voor digitale voorzieningen.

Praktische aanpak

Wat doen we tijdens de workshop?

We beginnen bij de organisatie en vertalen daarna naar digitale afhankelijkheden, scenario's, impact, beheersing en prioriteiten.

  1. 1

    Wat moet de organisatie kunnen blijven doen?

    We benoemen kritieke dienstverlening, processen, persoonsgegevens en verplichtingen. Directie brengt hier vooral het organisatieperspectief in.

  2. 2

    Waar zijn die processen digitaal van afhankelijk?

    IT brengt systemen, cloudplatformen, identity, back-up, koppelingen en leveranciers in beeld.

  3. 3

    Welke gebeurtenissen kunnen ons materieel raken?

    We bespreken realistische scenario's zoals ransomware, accountovername, SaaS-uitval, een datalek, een foutieve wijziging of een leverancier die niet tijdig kan herstellen.

  4. 4

    Welke impact zien directie én IT?

    Je beoordeelt gevolgen voor operatie, financiën, wetgeving, cliënten of klanten, medewerkers, continuïteit, reputatie en toezicht.

  5. 5

    Welke beheersing bestaat al?

    Je onderzoekt waarop vertrouwen is gebaseerd, welke aannames nog onbewezen zijn en waar aanvullende maatregelen nodig kunnen zijn.

  6. 6

    Wat krijgt prioriteit?

    Jullie bepalen welke risico's en onzekerheden eerst aandacht vragen en welke besluiten bij IT of juist bij directie horen.

Concrete opbrengst

Wat neem je mee naar huis?

Een bruikbaar startpunt om na de sessie verder te verdiepen, besluiten te nemen en eigenaarschap te organiseren.

  • een eerste risicoanalyse informatiebeveiliging van de eigen organisatie;
  • een overzicht van belangrijke processen en digitale afhankelijkheden;
  • een eerste set relevante cyberscenario's en een gezamenlijk beeld van impact;
  • zicht op bestaande en mogelijk ontbrekende beheersing;
  • een eerste prioritering en concrete vervolgvragen;
  • een digitaal werkdocument dat na de sessie verder kan worden verdiept.

Heldere verwachting

Wat is deze workshop niet?

Eén middag levert een eerste gedeeld risicobeeld op, geen volledig formeel risicodossier.

De workshop is geen formele ISO 27001-risicoanalyse, NIS2 GAP-analyse, technische security audit, pentest of volledige Cyber RI&E.

Heb je geen workshop nodig maar wil je een volledige onafhankelijke risicoanalyse informatiebeveiliging laten uitvoeren? Bekijk dan die Kynexis-dienst. De werkversie uit de workshop kan ook een sterke basis vormen voor een NIS2-traject, ISO 27001-traject of audit informatiebeveiliging.

Data en praktische informatie

Kies een vrijdag in Delfgauw

De workshop vindt plaats in Delfgauw, centraal tussen Delft, Den Haag en Zoetermeer en goed bereikbaar voor organisaties uit Zuid-Holland en de Randstad.

Beschikbare data in 2026

  • vrijdag 18 september 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 2 oktober 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 16 oktober 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 30 oktober 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 13 november 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 27 november 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar
  • vrijdag 11 december 2026Lunch 12:00 · workshop 13:00–17:00Beschikbaar

Vertrouwelijkheid en eigen casuïstiek

Je werkt aan je eigen processen, afhankelijkheden en risicoscenario's. Je bepaalt zelf welke details je plenair deelt. Organisatiespecifieke werkbladen worden per duo gebruikt en gevoelige informatie wordt niet voor marketing of voorbeelden gebruikt zonder expliciete toestemming.

Direct inschrijven

Schrijf jullie duo in

Je schrijft één duo uit dezelfde organisatie in: een directeur of directeur-bestuurder en de IT-, digitaliserings- of informatiebeveiligingsverantwoordelijke.

€1.295,- ex. btw per duoFactuur volgt apart. Beide deelnemers ontvangen een bevestiging en agenda-item.
Sessie
Organisatie
Deelnemer 1 · directie/bestuur
Deelnemer 2 · IT/digitalisering/informatiebeveiliging
Factuurgegevens
Voorbereiding

Na verzending ontvangen beide deelnemers een bevestiging. De factuur volgt afzonderlijk.

Wouter Parent, trainer en informatiebeveiligingsadviseur

Trainer en expertise

Begeleid door Wouter Parent

Wouter Parent helpt bestuur, management en IT om digitale risico's begrijpelijk, bestuurbaar en aantoonbaar beheersbaar te maken. In de workshop bewaakt hij de vertaalslag tussen organisatiebelang, techniek, impact en besluitvorming.

Laatst inhoudelijk gecontroleerd: 25 augustus 2026

Meer over Wouter Parent →