Voor bestuurders die digitaal risico moeten wegen zonder zelf de techniek in te duiken.
NIS2 en de CBW leggen de verantwoordelijkheid voor digitale weerbaarheid bij het bestuur, inclusief een trainingsplicht. Begrijpelijk, en ook oncomfortabel: je moet oordelen over onderwerpen waar anderen twintig jaar ervaring in hebben.
De meeste bestuurders lossen dat op door meer rapportages te vragen. Dat helpt niet. Je krijgt dan meer informatie in dezelfde taal, terwijl het probleem is dat de vraag verkeerd staat. Niet "zijn we veilig?", maar "wat kunnen we missen, hoe lang, en wie beslist dat?"
Deze sessie leert je geen techniek. Hij leert je de vragen stellen waarmee je een adviseur, leverancier of CISO scherp krijgt. En hij geeft je taal om intern uit te leggen waarom je een keuze maakt, ook als die niet de veiligste is.
C-level, MT-leden, CISO’s, IT-managers en security-verantwoordelijken die het gevoel hebben dat ze iets missen maar niet weten wat.
Vooraf spreek ik met de opdrachtgever en kies ik één situatie uit jullie praktijk: een leverancier, een incident, een keuze die blijft liggen. Dat is de hele middag het onderwerp.
Technisch, organisatorisch, menselijk en strategisch. En dan een ronde waarin de groep van buiten naar binnen kijkt. Dat schuurt, en dat is precies de bedoeling.
Jullie nemen een besluit, ik val het aan. Niet om te winnen, maar om te testen of het overeind blijft als het buiten deze kamer wordt uitgelegd.
Je gaat weg met drie vragen die je in je eigen organisatie kunt stellen, en met één stap die je deze maand nog kunt zetten. Plus een korte terugkoppeling op papier voor je dossier.
Je kunt uitleggen waarom je een keuze maakt, aan je collega's, je accountant en je toezichthouder.
Vijf vragen waarmee je elke IT-rapportage of leveranciersclaim in vijf minuten op scherp zet.
Een korte schriftelijke terugkoppeling van de sessie, bruikbaar als onderbouwing van de trainingsverplichting.