
Awareness is een harde compliance-eis.
Wet- en regelgeving zoals NIS2, AVG, DORA en ISO 27001 stellen duidelijke eisen aan security awareness, medewerkerstrainingen en aantoonbaar risicobeheer. Organisaties moeten niet alleen beleid vastleggen, maar ook kunnen aantonen dat medewerkers bewust, getraind en betrokken zijn.