HomeCybersecuritySecurity awareness training

Mensgerichte digitale weerbaarheid

Security awareness training. Van algemene waarschuwingen naar herkenbaar en veilig gedrag.

Medewerkers hoeven geen securityspecialist te worden. Ze moeten risico’s herkennen, weten wat veilig gedrag is en zonder drempel kunnen melden wanneer iets niet klopt.

Gerichte analyse Senior specialist Aantoonbare resultaten Opschaling volgens afspraak

Wanneer relevant?

Voor wie is dit een logische stap?

Security awareness training leert medewerkers hoe zij veelvoorkomende digitale risico’s herkennen en veilig handelen. De inhoud sluit aan op echte werksituaties, interne procedures en het risicoprofiel van de organisatie.

01

Alle medewerkers en nieuwe collega’s

02

Management en bestuur

03

HR, finance en servicedesk

04

Teams met toegang tot gevoelige informatie

De praktijk

De belangrijkste aandachtspunten vooraf helder.

We verbinden juridische, bestuurlijke en operationele vragen. Daardoor ontstaat geen los advies, maar een aanpak die past bij besluitvorming en dagelijks werk.

01

Te algemeen

Voorbeelden zonder relatie met het dagelijkse werk worden snel vergeten en veranderen gedrag nauwelijks.

02

Angst om te melden

Een medewerker die twijfelt of bang is voor verwijt, meldt phishing of een fout te laat.

03

Eenmalige aandacht

Bewustzijn vraagt herhaling, nieuwe scenario’s en zichtbare steun vanuit leidinggevenden.

04

Geen meetbaar doel

Training moet aansluiten op incidenten, gedragssignalen en concrete verbeterpunten.

Onze werkwijze

Van vraagstuk naar aantoonbare borging.

De aanpak blijft overzichtelijk, maar gaat inhoudelijk de diepte in waar risico, wetgeving of organisatiecontext dat vraagt.

Plan een inhoudelijke kennismaking
  1. 01

    RisicoprofielWe kiezen scenario’s op basis van sector, functies, incidenten en gebruikte systemen.

  2. 02

    PraktijksessieInteractieve voorbeelden behandelen phishing, social engineering, toegang, gegevensdeling en melden.

  3. 03

    ToepassingMedewerkers oefenen met herkenbare keuzes en ontvangen compacte handelingsrichtlijnen.

  4. 04

    HerhalingVervolgsessies, managementaandacht en evaluatie houden kennis en gedrag actueel.

Concrete oplevering

U weet wat wordt gedaan, vastgelegd en overgedragen.

De precieze scope wordt afgestemd op risico, omvang en bestaande volwassenheid. Deze onderdelen vormen een representatief vertrekpunt.

In-company sessieSectorspecifieke scenario’sPraktische meldinstructieCompact naslagmateriaalManagementterugkoppelingOptionele jaarlijkse awarenesskalender

Inhoudelijke verdieping

Hoe security awareness daadwerkelijk veilig gedrag ondersteunt

Wat bepaalt uw voorstel?

Het aantal processen, betrokken teams en de beschikbare informatie bepalen de inzet. We leggen de werkzaamheden, oplevering, planning en kosten vooraf vast. Extra onderzoek of uitvoering voegen we alleen toe na afstemming.

Vraag een voorstel voor uw situatie

Maak risico’s herkenbaar

Een medewerker reageert beter op een geloofwaardig factuurverzoek, Teams-bericht of telefoongesprek dan op abstracte definities. Daarom gebruiken we scenario’s die passen bij rollen, systemen en informatie in de organisatie.

De training behandelt niet alleen phishing. Ook veilig delen, toegangsrechten, wachtwoorden, apparaten, thuiswerken, social engineering en tijdig melden komen aan bod.

Een veilige meldcultuur

Vroege melding beperkt schade. Medewerkers moeten daarom weten waar zij terechtkunnen en ervaren dat een snelle melding belangrijker is dan schuld. Leidinggevenden en servicedesk spelen daarin een zichtbare rol.

We koppelen awareness aan de bestaande incidentprocedure, zodat kennis direct leidt tot de juiste actie.

Bewustzijn is een programma

Een jaarlijkse presentatie alleen is zelden voldoende. Herhaling, onboarding, korte updates en oefeningen houden kennis actueel. Datajuristen kan awareness verbinden met CISO-as-a-Service, AVG-trainingen en de verplichtingen uit de Cyberbeveiligingswet.

Deze pagina bevat algemene informatie en vervangt geen beoordeling van uw specifieke wettelijke positie, contracten, systemen of incident.

Veelgestelde vragen

Kort antwoord op vragen die organisaties vaak stellen.

Een specifieke situatie kan aanvullende feiten of juridische beoordeling vereisen.

Hoe lang duurt een security awareness training?+

De vorm varieert van een compacte sessie van circa één uur tot een dagdeel met oefeningen en sectorspecifieke casuïstiek.

Kan de training in-company?+

Wij verzorgen de training online en stemmen de oefeningen af op uw sector, systemen en interne procedures.

Is er een aparte training voor bestuurders?+

Ja. Voor bestuurders ligt de nadruk op risico, governance, besluitvorming, incidenten en wettelijke verantwoordelijkheid.

Kan security awareness worden gecombineerd met AVG?+

Ja. Veel incidenten raken zowel informatiebeveiliging als persoonsgegevens. Een gecombineerde sessie maakt de samenhang duidelijk.

Direct naar uw situatie

Maak van verplichtingen een werkbare en aantoonbare aanpak.

Bespreek in een eerste gesprek waar u staat, wat urgent is en welke inzet past.

Neem contact op

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Vertel kort wat er speelt. We bespreken uw vraag, de passende aanpak en de benodigde inzet. U krijgt een voorstel voordat een opdracht begint.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.