Security awareness training
Doorlopende security awareness training met challenges van drie minuten, phishingsimulaties en auditklare rapportages. Helpt te voldoen aan de awareness-eisen voor medewerkers uit artikel 21.
NIS2 introduceert nieuwe eisen voor security awareness, bestuurlijke verantwoordelijkheid en incidentrapportage. Guardey helpt jouw organisatie zich voor te bereiden op artikelen 20 en 21 met doorlopende trainingen voor medewerkers en bestuur.
Doorlopende security awareness training met challenges van drie minuten, phishingsimulaties en auditklare rapportages. Helpt te voldoen aan de awareness-eisen voor medewerkers uit artikel 21.
Korte modules over de verantwoordelijkheden van bestuurders onder artikel 20, inclusief een certificaat dat dient als bewijs van gevolgde bestuurstraining.
Guardey wordt volledig ontwikkeld en gehost binnen de EU. Daardoor blijft je trainingsdata onder Europese jurisdictie. Geen gegevensoverdracht buiten de EU, zodat je zeker bent van dataopslag binnen Europa en naleving van de AVG.
Uitdagingen van drie minuten zorgen ervoor dat medewerkers blijven meedoen, in plaats van op te zien tegen de volgende verplichte training. Streaks, levels en beloningen maken van security awareness een blijvende gewoonte.
Volg voltooiing, scores en voortgang binnen je organisatie met auditklare rapportages die aantonen hoe je invulling geeft aan de awareness-eisen van NIS2.
Beantwoord 4 korte vragen en kom er binnen 2 minuten achter.
Download je gratis gids van 15 pagina's met alles wat je moet weten over NIS2 en de Cyberbeveiligingswet. Ontdek voor welke organisaties de wet geldt, begrijp de belangrijkste vereisten, volg een praktische compliance-checklist en leer hoe je jouw organisatie voorbereidt op NIS2.
NIS2 geldt voor essentiële en belangrijke organisaties in 18 sectoren, waaronder energie, vervoer, gezondheidszorg, het bankwezen, digitale infrastructuur en de productiesector. Er gelden omzet- en personeelsdrempels: over het algemeen 50 of meer medewerkers of een omzet van 10 miljoen euro of meer, hoewel sommige sectoren ongeacht hun omvang of personeelsaantal onder de regeling vallen. Met deze test kun je zien in welke categorie je valt.
Beide moeten aan dezelfde beveiligingsverplichtingen voldoen. Het verschil zit hem in het toezicht: essentiële entiteiten krijgen te maken met proactief toezicht en audits, terwijl belangrijke entiteiten pas reactief worden gecontroleerd na een incident. Ook de boetes verschillen: tot € 10 miljoen of 2% van de omzet voor essentiële entiteiten, tot € 7 miljoen of 1,4% voor belangrijke entiteiten.
Ja. In artikel 21 staan basisregels voor cyberhygiëne en security awareness trainingen vermeld als onderdeel van de minimummaatregelen die organisaties moeten nemen. Je moet kunnen aantonen dat je dit doet, en daarom is rapportage zo belangrijk.
Artikel 20 schrijft voor dat bestuursorganen de maatregelen voor cyberbeveiligingsrisicobeheer moeten goedkeuren, toezicht moeten houden op de uitvoering ervan en zelf trainingen moeten volgen. Lidstaten kunnen leidinggevenden persoonlijk aansprakelijk stellen voor tekortkomingen.
Een eerste melding binnen 24 uur nadat je op de hoogte bent gebracht van een ernstig incident, een incidentmelding binnen 72 uur en een eindrapport binnen een maand.