Doorlopend awarenessprogramma
Privacy-, cybersecurity- en AI-awareness op maat. Van losse training naar aantoonbaar veiliger gedrag.
Een goed awarenessprogramma is geen jaarlijkse afvinkoefening. Datajuristen verbindt onboarding, e-learning, praktijksessies, oefeningen en managementinformatie in één ritme dat past bij uw mensen, risico’s en toepasselijke wetgeving.
Wanneer relevant?
Voor wie is dit een logische stap?
Een effectief awarenessprogramma bepaalt per doelgroep welk gedrag nodig is, combineert kennis met oefenen en maakt deelname en verbetering aantoonbaar. De frequentie is risicogestuurd: er bestaat geen universele wettelijke regel dat iedere medewerker exact eenmaal per jaar dezelfde training moet volgen.
HR-, L&D-, privacy- en securityteams
Bestuurders en management onder de Cyberbeveiligingswet
Teams die verantwoord met persoonsgegevens en AI werken
De praktijk
De belangrijkste aandachtspunten vooraf helder.
We verbinden juridische, bestuurlijke en operationele vragen. Daardoor ontstaat geen los advies, maar een aanpak die past bij besluitvorming en dagelijks werk.
Losse leermomenten
Een jaarlijkse presentatie zonder herhaling of oefening verdwijnt snel naar de achtergrond.
Eén boodschap voor iedereen
HR, ICT, zorg, klantenservice en bestuur lopen andere risico’s en hebben ander handelingsperspectief nodig.
Geen bewijs van effect
Alleen deelname registreren laat niet zien of medewerkers eerder melden of veiliger handelen.
Regels door elkaar
AVG, AI Act en Cyberbeveiligingswet vragen om een samenhangende maar juridisch zuivere vertaling.
Onze werkwijze
Van vraagstuk naar aantoonbare borging.
De aanpak blijft overzichtelijk, maar gaat inhoudelijk de diepte in waar risico, wetgeving of organisatiecontext dat vraagt.
Plan een inhoudelijke kennismaking- 01
NulmetingWe brengen doelgroepen, incidenten, bestaand leeraanbod, verplichtingen en meetgegevens in kaart.
- 02
LeerplanIedere doelgroep krijgt passende doelen, leervormen, ritme en eigenaar.
- 03
UitvoeringE-learning, interactieve sessies, microlearnings, phishingoefeningen en casuïstiek worden slim gecombineerd.
- 04
VerbeteringResultaten, meldgedrag en nieuwe risico’s sturen het volgende leermoment.
Concrete oplevering
U weet wat wordt gedaan, vastgelegd en overgedragen.
De precieze scope wordt afgestemd op risico, omvang en bestaande volwassenheid. Deze onderdelen vormen een representatief vertrekpunt.
Inhoudelijke verdieping
Zo bouwt u een awarenessprogramma dat mensen werkelijk helpt
Het aantal processen, betrokken teams en de beschikbare informatie bepalen de inzet. We leggen de werkzaamheden, oplevering, planning en kosten vooraf vast. Extra onderzoek of uitvoering voegen we alleen toe na afstemming.
Vraag een voorstel voor uw situatieBegin bij gedrag, niet bij een catalogus
De kernvraag is niet hoeveel modules beschikbaar zijn, maar welke fouten, twijfelgevallen en beslissingen het grootste risico veroorzaken. Incidenten, audits, phishingresultaten en gesprekken met proceseigenaren maken dat zichtbaar.
Daaruit volgen concrete leerdoelen: een medewerker herkent een datalek, een leidinggevende weet wanneer op te schalen en een AI-gebruiker begrijpt welke gegevens en controle nodig zijn.
Combineer leren en oefenen
E-learning is schaalbaar en geschikt voor basiskennis. Interactieve sessies, teamgesprekken en oefeningen maken zichtbaar of medewerkers die kennis in een lastige situatie kunnen toepassen.
Een sterk programma gebruikt meerdere korte contactmomenten en sluit aan op onboarding, teamoverleg, incidenten en veranderingen. De benodigde frequentie volgt uit risico, rol en verandering; niet uit een universele jaarnorm.
Maak voortgang aantoonbaar
Leg doelgroepen, leerdoelen, deelname, resultaten, evaluaties en verbeteracties vast. Kijk daarnaast naar signalen zoals eerder melden, minder herhaalfouten en betere besluitvorming.
Onder de Cyberbeveiligingswet verdient de specifieke training en aantoonbaar actuele kennis van bestuurders apart aandacht. Voor AI-gebruik vraagt artikel 4 van de AI Act om passende maatregelen voor AI-geletterdheid, afgestemd op kennis, ervaring en gebruikscontext.
Deze pagina bevat algemene informatie en vervangt geen beoordeling van uw specifieke wettelijke positie, contracten, systemen of incident.
Veelgestelde vragen
Kort antwoord op vragen die organisaties vaak stellen.
Een specifieke situatie kan aanvullende feiten of juridische beoordeling vereisen.
Hoe vaak moet awareness-training plaatsvinden?+
Er is geen universele wettelijke frequentie voor iedere medewerker. Kies een risicogestuurd ritme met onboarding, herhaling en extra aandacht bij incidenten, nieuwe systemen of gewijzigde regels.
Is alleen e-learning voldoende?+
Soms voor basiskennis, maar meestal niet voor lastig gedrag. Combineer e-learning met praktijksituaties, teamgesprekken, oefeningen en duidelijke meldroutes.
Voldoen we hiermee aan NIS2 of de Cyberbeveiligingswet?+
Training ondersteunt aantoonbare risicobeheersing, maar is slechts één onderdeel. Toepasselijkheid en de specifieke bestuurderstraining moeten voor uw organisatie afzonderlijk worden beoordeeld.
Kan AI-geletterdheid in hetzelfde programma?+
Ja. We onderscheiden algemene basiskennis en rolgerichte verdieping voor medewerkers die AI selecteren, gebruiken, beoordelen of er beslissingen op baseren.
Een passende vervolgstap
Verder met dit onderwerp
Direct naar uw situatie
Maak van verplichtingen een werkbare en aantoonbare aanpak.
Bespreek in een eerste gesprek waar u staat, wat urgent is en welke inzet past.
Neem contact op