Directie of bestuur
- directeur of algemeen directeur;
- directeur-bestuurder;
- lid van het uitvoerend bestuur.
Plan een kennismakingTraining & boardroom · Delfgauw
Samen een eerste risicoanalyse informatiebeveiliging maken voor je eigen organisatie
Kom samen met je IT-manager of informatiebeveiligingsverantwoordelijke naar Delfgauw en werk in één middag aan een eerste cyberrisicoanalyse van je eigen organisatie. Je benoemt samen wat echt kritisch is, waar digitale afhankelijkheden zitten en welke risico's bestuurlijk aandacht vragen. De belangrijkste opbrengst is een gedeeld risicobeeld en een gemeenschappelijke taal tussen directie en IT.

De kern
Directie en IT kijken vaak vanuit een andere hoek naar digitale risico's. In deze kleinschalige interactieve workshop breng je die twee werelden bewust bij elkaar. Je werkt samen aan kritieke processen, digitale afhankelijkheden, dreigingen, impact en prioriteiten en gaat naar huis met een eerste gedeeld risicobeeld.
De directeur denkt aan dienstverlening, continuïteit, mensen, financiën en verantwoordelijkheid. De IT-manager kijkt naar systemen, toegangsbeheer, leveranciers, kwetsbaarheden en herstel. Beide perspectieven zijn nodig om digitale risico's goed te beoordelen.
Mijn eerste vraag aan een directeur is vaak: welk proces mag morgen echt niet stilvallen? Aan de IT-manager stel ik daarna: van welke systemen en leveranciers is dat proces afhankelijk?
De duo-opzet
Je schrijft twee deelnemers uit dezelfde organisatie in. De kracht zit in samen deelnemen en direct verschillen in taal en perspectief zichtbaar maken.
Praktische aanpak
We beginnen bij de organisatie en vertalen daarna naar digitale afhankelijkheden, scenario's, impact, beheersing en prioriteiten.
We benoemen kritieke dienstverlening, processen, persoonsgegevens en verplichtingen. Directie brengt hier vooral het organisatieperspectief in.
IT brengt systemen, cloudplatformen, identity, back-up, koppelingen en leveranciers in beeld.
We bespreken realistische scenario's zoals ransomware, accountovername, SaaS-uitval, een datalek, een foutieve wijziging of een leverancier die niet tijdig kan herstellen.
Je beoordeelt gevolgen voor operatie, financiën, wetgeving, cliënten of klanten, medewerkers, continuïteit, reputatie en toezicht.
Je onderzoekt waarop vertrouwen is gebaseerd, welke aannames nog onbewezen zijn en waar aanvullende maatregelen nodig kunnen zijn.
Jullie bepalen welke risico's en onzekerheden eerst aandacht vragen en welke besluiten bij IT of juist bij directie horen.
Concrete opbrengst
Een bruikbaar startpunt om na de sessie verder te verdiepen, besluiten te nemen en eigenaarschap te organiseren.
Heldere verwachting
Eén middag levert een eerste gedeeld risicobeeld op, geen volledig formeel risicodossier.
De workshop is geen formele ISO 27001-risicoanalyse, NIS2 GAP-analyse, technische security audit, pentest of volledige Cyber RI&E.
Heb je geen workshop nodig maar wil je een volledige onafhankelijke risicoanalyse informatiebeveiliging laten uitvoeren? Bekijk dan die Kynexis-dienst. De werkversie uit de workshop kan ook een sterke basis vormen voor een NIS2-traject, ISO 27001-traject of audit informatiebeveiliging.
Data en praktische informatie
De workshop vindt plaats in Delfgauw, centraal tussen Delft, Den Haag en Zoetermeer en goed bereikbaar voor organisaties uit Zuid-Holland en de Randstad.
Je werkt aan je eigen processen, afhankelijkheden en risicoscenario's. Je bepaalt zelf welke details je plenair deelt. Organisatiespecifieke werkbladen worden per duo gebruikt en gevoelige informatie wordt niet voor marketing of voorbeelden gebruikt zonder expliciete toestemming.
Direct inschrijven
Je schrijft één duo uit dezelfde organisatie in: een directeur of directeur-bestuurder en de IT-, digitaliserings- of informatiebeveiligingsverantwoordelijke.