Opleiding : Een NIS 2-project implementeren, besturen en certificeren

NIS v2-compliance met succes bereiken

seminarie - 2d - 14u00 - Ref. NIS
Prijs : 1850 € V.B.

Een NIS 2-project implementeren, besturen en certificeren

NIS v2-compliance met succes bereiken



Het doel van de NIS 1 (Network and Information System 1)-richtlijn was het ontwikkelen van cyberveiligheid in de hele Europese Unie, het beperken van bedreigingen voor netwerken en informatiesystemen die worden gebruikt om essentiële diensten in belangrijke sectoren te leveren en het waarborgen van de continuïteit van deze diensten in het geval van incidenten. Op die manier draagt de richtlijn bij aan de veiligheid van de Unie en aan de goede werking van haar economie en samenleving. De NIS 2-richtlijn maakt deel uit van een versterkte en noodzakelijke continuïteit met het oog op een zich uitbreidend cyberdreigingslandschap en het ontstaan van nieuwe uitdagingen.


INTER
INTRA
OP MAAT

seminarie ter plaatse of via klasverband op afstand
Disponible en anglais, à la demande

Ref. NIS
  2d - 14u00
1850 € V.B.




Het doel van de NIS 1 (Network and Information System 1)-richtlijn was het ontwikkelen van cyberveiligheid in de hele Europese Unie, het beperken van bedreigingen voor netwerken en informatiesystemen die worden gebruikt om essentiële diensten in belangrijke sectoren te leveren en het waarborgen van de continuïteit van deze diensten in het geval van incidenten. Op die manier draagt de richtlijn bij aan de veiligheid van de Unie en aan de goede werking van haar economie en samenleving. De NIS 2-richtlijn maakt deel uit van een versterkte en noodzakelijke continuïteit met het oog op een zich uitbreidend cyberdreigingslandschap en het ontstaan van nieuwe uitdagingen.


Pedagogische doelstellingen
Aan het einde van de training is de deelnemer in staat om:
Inzicht in de uitdagingen van cyberrisico's en de reactie van Europa hierop
Het door de Franse overheid gedefinieerde beveiligingskader voor de richtlijn inzake netwerk- en informatiebeveiliging integreren.
De veranderingen tussen NIS 1 en NIS 2 begrijpen
Ontdek aan de hand van casestudy's hoe je ze kunt implementeren en inzetten
Inzicht in het ANSSI-certificeringsproces
De kosten van de implementatie van een project evalueren

Doelgroep
ISSM's en beveiligingsadviseurs, beveiligingsarchitecten, IT-directeuren en -managers, IT-ingenieurs, projectmanagers, beveiligingsauditors en juristen op het gebied van IT-regelgeving.

Voorafgaande vereisten
Basiskennis van cyberbeveiliging of kennis die gelijkwaardig is aan de kennis die is opgedaan tijdens de BYR- en SSI-seminars.

Opleidingsprogramma

1
Inleiding: de uitdagingen van Europese cyberbeveiliging

  • Gevoelige gegevens: cyberdiefstal, spionage, sabotage...
  • Een nieuwe Koude Oorlog, Oost/West, VS/China, West/Rusland.
  • Georganiseerde hackers en de rol van inlichtingendiensten.
  • APT (Advanced Persistent Threat), ransomware, gerichte risico's.
  • De aanpak van cyberbedreigingen: naar een "cyber-Schengen"?

2
De essentie voor CISO's

  • Voor wie: essentiële entiteiten en belangrijke entiteiten, nieuwe geschiktheids- en uitsluitingscriteria.
  • Voor welke ecosystemen? Nieuwe bedrijfssectoren en betrokken ESN's.
  • Welke regels? Van de 23 regels van NIS 1 plus "wat ontbrak".
  • Wanneer zal het plaatsvinden? Van 2024 tot 2026...
  • Hoe kunnen we dit doen? Met een gecontroleerd bestuurs- en certificeringsproces.
  • Wat zijn de sancties? Gegradueerd op basis van omzet, naar het voorbeeld van de RGPD.

3
Veiligheidsmaatregelen

  • Regels voor governance, bescherming, verdediging en veerkracht van netwerk- en informatiebeveiliging 1.
  • Beleid met betrekking tot risicoanalyse en beveiliging van informatiesystemen.
  • Incidentbeheer.
  • Bedrijfscontinuïteit en herstel, crisismanagement.
  • Veiligheid van de toeleveringsketen.
  • Beveiliging bij de aanschaf, ontwikkeling en het onderhoud van netwerken en informatiesystemen.
  • Beoordeling van de effectiviteit van maatregelen voor risicobeheer op het gebied van cyberbeveiliging.
  • Basis cyberhygiënepraktijken en cyberbeveiligingstraining.
  • Beleid en procedures met betrekking tot het gebruik van cryptografie en, indien van toepassing, encryptie.
  • Personeelsbeveiliging, toegangscontrolebeleid en activabeheer.
  • Het gebruik van multifactorauthenticatie of oplossingen voor continue authenticatie.

4
Het nalevingsproject beheren

  • Van kloofanalyse tot naleving.
  • Risicogovernance: relevantie van EBIOS RM in een NIS-project.
  • Herhaling van bestaande beveiligingsmaatregelen en NIS 1-regels waar van toepassing.
  • Het goedkeuringsproces van de ANSSI is aangepast aan de NIS 2-richtlijn.
  • De belangrijkste mijlpalen in het NIS 2-project en de benodigde middelen.

5
Conclusie: op weg naar certificering

  • Sterke ISO 27K inspiratie: link met ISO 27001 en nieuwe ISO 27002:2022 best practices.
  • Consistente cyberweerbaarheid: koppeling met DORA- en CER-richtlijnen en -verordeningen.
  • Franse omzetting: de parallelle ontwikkeling van de LPM en de OIV.
  • Gedifferentieerde staatscontroles (ex ante of ex post regulering).
  • Een boeteprocedure die vergelijkbaar is met de RGPD, met regels voor de gradatie van boetes.
  • De veiligheid van zijn ecosysteem en kritische belanghebbenden.


Feedback van klanten
4,1 / 5
De feedback van klanten is afkomstig van eindevaluaties na de opleiding. De score wordt berekend op basis van alle evaluaties die minder dan 12 maanden oud zijn. Alleen die met een tekstcommentaar worden weergegeven.
CYRIL R.
16/06/26
4 / 5

Een zeer goede presentatie, met hier en daar wat herhalingen tussen de eerste en de tweede dag. Ik had graag gezien dat er dieper op was ingegaan en/of dat er uitgebreider was ingegaan op de praktische toepassing van NIS 2.
STÉPHANE A.
16/06/26
4 / 5

We richten ons vrijwel volledig op de NIS2-studie, het bijbehorende ReCyF-referentiekader en de bijdrage van ISO 27001 en 27002 aan het voldoen aan de eisen. Gezien de titel, waarin sprake is van ‘Implementeren’ en ‘Beheren’, had ik toch een paar aanvullende punten verwacht, of anders moet de titel worden aangepast ;) De beschrijving van de opleiding is echter vrij nauwkeurig.
THIBAUD R.
26/03/26
4 / 5

Veel theorie, maar weinig concrete voorbeelden; er ontbreekt praktijkgerichtheid. De docenten hebben hun vak goed onder de knie, wat prettig is, maar misschien zouden ze af en toe even de tijd moeten nemen om wat meer met de cursisten in gesprek te gaan.



Publicatiedatum : 17/02/2025



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.

Data en plaats
Selecteer uw locatie of kies voor de les op afstand en kies vervolgens uw datum.
Klas op afstand

Dernières places
Date garantie en présentiel ou à distance
Session garantie

KLAS OP AFSTAND
2026 : 1 okt., 8 dec.

2027 : 15 juni, 15 juni, 21 sep., 21 sep., 16 dec., 16 dec.

PARIS LA DÉFENSE
2026 : 1 okt., 8 dec.

2027 : 15 juni, 21 sep., 16 dec.



Dit programma is een origineel concept, ontwikkeld door de pedagogische teams van ORSYS Formation. Elke reproductie, weergave, aanpassing of exploitatie, geheel of gedeeltelijk, zonder voorafgaande schriftelijke toestemming van ORSYS, is ten strengste verboden. ORSYS behoudt zich het recht voor om alle nodige maatregelen te nemen ter bescherming van haar intellectuele-eigendomsrechten.