Skip to main content

Awareness is een harde compliance-eis.

Wet- en regelgeving zoals NIS2, AVG, DORA en ISO 27001 stellen duidelijke eisen aan security awareness, medewerkerstrainingen en aantoonbaar risicobeheer. Organisaties moeten niet alleen beleid vastleggen, maar ook kunnen aantonen dat medewerkers bewust, getraind en betrokken zijn.

Hoe AwareShield concreet bijdraagt aan wet- en regelgeving.

AVG

Privacybewustzijn als onderdeel van de bedrijfscultuur.

De AVG vraagt organisaties niet alleen om persoonsgegevens technisch te beschermen, maar ook om passende organisatorische maatregelen te nemen. Medewerkers spelen daarin een cruciale rol. Daarom benadrukt de AVG het belang van bewustwording, opleiding en het zorgvuldig omgaan met persoonsgegevens.

AwareShield helpt organisaties invulling te geven aan onder andere:

  • Artikel 5 - Beginselen voor verwerking van persoonsgegevens (integriteit en vertrouwelijkheid)
  • Artikel 24 - Verantwoordelijkheid van de verwerkingsverantwoordelijke
  • Artikel 25 - Gegevensbescherming door ontwerp en standaardinstellingen (Privacy by Design & Default)
  • Artikel 32 - Beveiliging van de verwerking, waaronder het opleiden en bewust maken van medewerkers
  • Artikel 39 - Taken van de Functionaris Gegevensbescherming, waaronder bewustmaking en opleiding van personeel

Met AVG-trainingen, privacy-awareness modules, phishing-simulaties, praktijkgerichte use cases en auditklare rapportages helpt AwareShield medewerkers persoonsgegeven veilig te verwerken, datalekken te voorkomen en privacyrisico's te verminderen. Zo versterk je niet alleen het privacybewustzijn binnen je organisatie, maar beschik je ook over aantoonbaar bewijs voor audits, controles en compliance-verantwoording.

ISO 27001

Aantoonbare kwaliteit in informatiebeveiliging.

ISO 27001 vraagt organisaties niet alleen om technische beveiligingsmaatregelen te implementeren, maar ook om medewerkers bewust te maken van hun rol in informatiebeveiliging. Een groot deel van de beveiligingsrisico's ontstaat immers door menselijk handelen, zoals phishing, onzorgvuldig omgaan met informatie of het niet naleven van beveiligingsbeleid.

AwareShield helpt organisaties invulling te geven aan de bewustwordings- en trainingsvereisten binnen ISO 27001. Met Security Awareness-trainingen, Compliance-modules, Phishing-simulaties en auditklare rapportages vergroot je de kennis en weerbaarheid van medewerkers en maak je aantoonbaar dat informatiebeveiliging actief wordt ondersteund binnen de organisatie.

Relevante ISO 27001:2022 beheersmaatregelen:

  • Beheersmaatregel 6.3 - Bewustwording, opleiding en training op het gebied van informatiebeveiliging
  • Beheersmaatregel 5.1 - Beleid voor informatiebeveiliging
  • Beheersmaatregel 5.10 - Acceptabel gebruik van informatie en bedrijfsmiddelen
  • Beheersmaatregel 5.15 - Toegangsbeheer
  • Beheersmaatregel 5.17 - Authenticatiegegevens en wachtwoordbeheer
  • Beheersmaatregel 6.7 - Veilig thuiswerken en werken op afstand
  • Beheersmaatregel 6.8 - Melden van informatiebeveiligingsincidenten
  • Beheersmaatregel 8.1 - Veilig gebruik van eindgebruikersapparatuur en werkplekken

Met AwareShield train je medewerkers op deze onderwerpen, meet je voortgang en beschik je over de rapportages die nodig zijn voor interne audits, externe audits en certificeringstrajecten.

NIS2 (Cyberveiligheidswet)

NIS2 vereist aantoonbare awareness en opleiding.

NIS2 (ofwel Cyberbeveiligingswet) stelt strengere eisen aan cybersecurity, risicobeheer en governance. Een belangrijk onderdeel hiervan is het vergroten van cybersecuritybewustzijn binnen de organisatie. Medewerkers moeten cyberdreigingen kunnen herkennen, veilig handelen en begrijpen welke rol zij spelen in het beschermen van bedrijfsgegevens, systemen en diensten.

AwareShield helpt organisaties om deze verplichtingen aantoonbaar in te vullen met Security Awareness-trainingen, Compliance-modules, Phishing-simulaties en uitgebreide rapportages. Zo vergroot je de cyberweerbaarheid van medewerkers, verminder je menselijke risico's en beschik je over inzichtelijke rapportages voor audits, toezichthouders en interne controles.

AwareShield ondersteunt organisaties bij het voldoen aan de eisen uit Artikel 21 van de NIS2-richtlijn, waaronder:

  • Artikel 21(2)(g) Bewustwording, opleiding en cyberhygiëne
  • Artikel 21(2)(d) Beveiliging van de toeleveringsketen
  • Artikel 21(2)(h) Beleid en procedures voor cybersecurity
  • Artikel 21(2)(i) Gebruik van multi-factor authenticatie en veilige authenticatiemethoden
  • Artikel 21(2)(j) Beveiligde communicatie en gegevensbescherming

Met trainingen over phishing, social engineering, wachtwoorden, MFA, databeveiliging, AI-gebruik, fysieke beveiliging en veilige werkmethoden helpt AwareShield organisaties om een belangrijk deel van de menselijke component van NIS2 af te dekken. Dankzij uitgebreide dashboards en auditklare rapportages toon je eenvoudig aan dat medewerkers zijn getraind en dat cybersecuritybewustzijn actief wordt beheerd.

DORA

DORA vraagt om aantoonbare digitale weerbaarheid.

De Digital Operational Resilience Act (DORA) verplicht financiële instellingen en ICT-dienstverleners om hun digitale weerbaarheid te versterken. Technologie alleen is daarbij niet voldoende. Medewerkers moeten cyberdreigingen kunnen herkennen, incidenten correct melden en veilig omgaan met bedrijfs- en klantgegevens. Bewustwording en opleiding zijn daarom een essentieel onderdeel van een effectief DORA-programma.

AwareShield helpt organisaties om deze verplichtingen aantoonbaar in te vullen met Security Awareness-trainingen, Compliance-modules, Phishing-simulaties en uitgebreide rapportages. Medewerkers leren hoe zij cyberrisico's herkennen, incidenten voorkomen en bijdragen aan de digitale weerbaarheid van de organisatie. Dankzij auditklare rapportages beschik je bovendien over de documentatie die nodig is voor interne controles, auditors en toezichthouders.

AwareShield ondersteunt organisaties bij het invullen van onder meer:

  • Artikel 13 - Beschermings- en preventiemaatregelen voor digitale operationele weerbaarheid
  • Artikel 14 - Detectie van ICT-gerelateerde incidenten
  • Artikel 17 - Beheer en afhandeling van ICT-gerelateerde incidenten
  • Artikel 13 lid 6 - Testprogramma's voor digitale operationele weerbaarheid
  • Artikel 13 lid 8 - Cybersecurity awareness en trainingen voor digitale operationele weerbaarheid

Met trainingen over phishing, social engineering, wachtwoordbeveiliging, databescherming, veilig thuiswerken, AI-gebruik en incidentmelding helpt AwareShield om de menselijke factor binnen DORA af te dekken. Door middel van phishing-simulaties en rapportages toon je bovendien aan dat medewerkers actief worden getraind en dat awareness onderdeel is van het risicobeheerproces.

BIO

Informatiebeveiliging binnen de overheid begint bij bewust gedrag

De BIO is gebaseerd op ISO 27001 en ISO 27002 en vormt het normenkader voor informatiebeveiliging binnen Nederlandse overheidsorganisaties. Naast technische maatregelen besteedt de BIO veel aandacht aan de menselijke factor. Medewerkers moeten risico's herkennen, beveiligingsincidenten melden en op een veilige manier omgaan met informatie, persoonsgegevens en bedrijfsmiddelen.

AwareShield helpt overheidsorganisaties om deze verplichtingen aantoonbaar in te vullen. Met Security Awareness-trainingen, Compliance-modules, Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je het beveiligingsbewustzijn van medewerkers en beschik je over de documentatie die nodig is voor audits, verantwoording en controles.

AwareShield ondersteunt onder andere maatregelen die aansluiten op:

  • Beheersmaatregel 6.3 - Informatiebeveiligingsbewustzijn, opleiding en training
  • Beheersmaatregel 5.1 - Beleid voor informatiebeveiliging
  • Beheersmaatregel 5.10 - Acceptabel gebruik van informatie en bedrijfsmiddelen
  • Beheersmaatregel 6.8 - Melden van informatiebeveiligingsincidenten
  • Beheersmaatregel 6.7 - Veilig thuiswerken en werken op afstand
  • Beheersmaatregel 5.17 - Authenticatie-informatie en wachtwoordbeleid
  • Beheersmaatregel 8.1 - Veilig gebruik van werkplekken en eindgebruikersapparatuur

Met trainingen over phishing, sociale manipulatie, gegevensbescherming, veilig thuiswerken, wachtwoorden, MFA, AI-gebruik en incidentmelding helpt AwareShield organisaties om de menselijke component van informatiebeveiliging structureel te versterken.

SOC 2 Type-II

Aantoonbare security awareness voor SOC 2 Type II

Bij een SOC 2 Type II-audit wordt niet alleen gekeken of beleid bestaat, maar ook of medewerkers voldoende zijn getraind en beveiligingsprocessen daadwerkelijk worden gevolgd. Omdat menselijk handelen een belangrijke factor is bij beveiligingsincidenten, verwachten auditors vaak bewijs dat medewerkers periodiek worden getraind en bewust worden gemaakt van cyberrisico's.

AwareShield ondersteunt organisaties met een compleet programma voor Security Awareness, Compliance-trainingen, Phishing-simulaties en auditklare rapportages. Hiermee vergroot je niet alleen de weerbaarheid van medewerkers, maar beschik je ook over aantoonbaar bewijs van deelname, voortgang en effectiviteit van awareness-programma's.

AwareShield ondersteunt onder andere de volgende SOC 2 Type II-controles:

  • Control CC2.2 - Communicatie van rollen, verantwoordelijkheden en beveiligingsverwachtingen
  • Control CC2.3 - Security awareness en training van medewerkers
  • Control CC3.2 - Risicobeheer en risicobewustzijn
  • Control CC4.1 - Monitoring van interne beheersmaatregelen
  • Control CC5.2 - Beheersing van menselijke risico's
  • Control CC6.7 - Verantwoord gebruik van systemen en beveiligingsbewustzijn

Met trainingen over phishing, social engineering, gegevensbescherming, wachtwoordbeheer, AI-gebruik en incidentmelding helpt AwareShield organisaties de menselijke component van SOC 2 Type II structureel te beheersen en aantoonbaar te maken.

NEN 7510

Informatiebeveiliging en privacy in de zorg beginnen bij bewust gedrag.

NEN 7510 is dé norm voor informatiebeveiliging binnen de zorg en helpt zorgorganisaties bij het beschermen van patiëntgegevens en andere vertrouwelijke informatie. Naast technische beveiligingsmaatregelen stelt de norm ook duidelijke eisen aan bewustwording, opleiding en veilig gedrag van medewerkers. Het veilig omgaan met patiëntgegevens, het herkennen van phishing en het melden van incidenten zijn daarbij essentieel.

AwareShield helpt zorgorganisaties om deze eisen aantoonbaar in te vullen. Met Security Awareness-trainingen, Compliance-modules, praktijkgerichte Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je het bewustzijn van medewerkers en beschik je over de documentatie die nodig is voor audits, certificering en toezicht.

AwareShield ondersteunt onder andere de volgende NEN 7510-beheersmaatregelen:

  • Beheersmaatregel 5.1 - Beleid voor informatiebeveiliging
  • Beheersmaatregel 5.10 - Acceptabel gebruik van informatie en bedrijfsmiddelen
  • Beheersmaatregel 5.17 - Authenticatiegegevens en wachtwoordbeheer
  • Beheersmaatregel 6.3 - Bewustwording, opleiding en training op het gebied van informatiebeveiliging
  • Beheersmaatregel 6.7 - Veilig thuiswerken en werken op afstand
  • Beheersmaatregel 6.8 - Melden van informatiebeveiligingsincidenten
  • Beheersmaatregel 8.1 - Veilig gebruik van werkplekken en eindgebruikersapparatuur

Met trainingen over phishing, social engineering, privacy, patiëntgegevens, veilig thuiswerken, wachtwoorden, MFA, AI-gebruik en incidentmelding helpt AwareShield zorgorganisaties om de menselijke factor binnen informatiebeveiliging structureel te versterken en aantoonbaar te voldoen aan belangrijke onderdelen van NEN 7510.

CIS Controls

Ondersteun CIS Control 14 met AwareShield.

De CIS Controls behoren tot de meest gebruikte cybersecurity-richtlijnen ter wereld en bieden organisaties een praktische aanpak om cyberrisico's te verminderen. Naast technische maatregelen besteden de CIS Controls expliciet aandacht aan security awareness, training en het ontwikkelen van cybervaardigheden bij medewerkers.

AwareShield helpt organisaties deze maatregelen aantoonbaar te ondersteunen met Security Awareness-trainingen, Compliance-modules, Use Cases, Phishing-simulaties en uitgebreide rapportages. Zo vergroot je de cyberweerbaarheid van medewerkers en beschik je over de inzichten en documentatie die nodig zijn voor audits, assessments en verbetertrajecten.

AwareShield ondersteunt onder andere de volgende CIS Controls:

  • Control 14 - Security Awareness en cybersecurityvaardigheden
  • Control 14.1 - Security Awareness-programma
  • Control 14.2 - Medewerkers trainen in het herkennen van social engineering-aanvallen
  • Control 14.3 - Medewerkers trainen in veilig gebruik van authenticatie en wachtwoorden
  • Control 14.4 - Medewerkers trainen in veilig omgaan met gegevens
  • Control 14.5 - Medewerkers trainen in het voorkomen van onbedoeld dataverlies
  • Control 14.6 - Medewerkers trainen in het herkennen en melden van beveiligingsincidenten
  • Control 17 - Incidentrespons en incidentmanagement

Met trainingen over phishing, social engineering, wachtwoordbeheer, MFA, gegevensbescherming, AI-gebruik, veilig thuiswerken en incidentmelding helpt AwareShield organisaties om de menselijke factor binnen cybersecurity structureel te versterken en invulling te geven aan belangrijke CIS Controls.

ISO 27701

Privacymanagement begint bij bewuste medewerkers.

ISO 27701 is de internationale norm voor privacymanagement en een uitbreiding op ISO 27001. De norm helpt organisaties persoonsgegevens op een gecontroleerde, veilige en transparante manier te verwerken. Naast technische en organisatorische maatregelen speelt bewustwording van medewerkers een belangrijke rol bij het beschermen van persoonsgegevens en het naleven van privacywetgeving zoals de AVG.

AwareShield helpt organisaties om privacybewustzijn structureel te versterken. Met Privacy Awareness-trainingen, Compliance-modules, praktijkgerichte Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je de kennis van medewerkers en beschik je over de documentatie die nodig is voor audits, certificeringstrajecten en compliance-verantwoording.

AwareShield ondersteunt onder andere de volgende ISO 27701-beheersmaatregelen:

  • Beheersmaatregel 7.2.2 - Bewustwording, opleiding en training op het gebied van privacy en persoonsgegevens
  • Beheersmaatregel 7.3.2 - Toewijzing van privacygerelateerde rollen en verantwoordelijkheden
  • Beheersmaatregel 7.4.1 - Privacybeheer en bescherming van persoonsgegevens
  • Beheersmaatregel 7.4.6 - Beheer van privacyrisico's
  • Beheersmaatregel 7.4.7 - Meldingsprocessen voor privacy- en beveiligingsincidenten
  • Beheersmaatregel 8.2.1 - Veilig verwerken en beschermen van persoonsgegevens
  • Beheersmaatregel 8.2.8 - Ondersteuning van rechten van betrokkenen

Met trainingen over privacy, AVG, gegevensverwerking, datalekken, phishing, social engineering, AI-gebruik en veilig omgaan met persoonsgegevens helpt AwareShield organisaties om privacyrisico's te verminderen en invulling te geven aan belangrijke onderdelen van ISO 27701.

TISAX

Informatiebeveiliging in de automotive keten begint bij bewuste medewerkers.

TISAX (Trusted Information Security Assessment Exchange) is de beveiligingsstandaard voor de automotive sector en wordt gebruikt door fabrikanten, toeleveranciers en dienstverleners om informatiebeveiliging aantoonbaar te maken. Naast technische beveiligingsmaatregelen stelt TISAX ook eisen aan bewustwording, opleiding en veilig gedrag van medewerkers.

AwareShield helpt organisaties om deze eisen aantoonbaar in te vullen. Met Security Awareness-trainingen, Compliance-modules, praktijkgerichte Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je het beveiligingsbewustzijn van medewerkers en beschik je over de documentatie die nodig is voor TISAX-assessments, audits en klantvereisten.

AwareShield ondersteunt onder andere de volgende TISAX-beheersmaatregelen:

  • Beheersmaatregel 6.3 - Bewustwording, opleiding en training op het gebied van informatiebeveiliging
  • Beheersmaatregel 5.1 - Beleid voor informatiebeveiliging
  • Beheersmaatregel 5.10 - Acceptabel gebruik van informatie en bedrijfsmiddelen
  • Beheersmaatregel 5.17 - Authenticatiegegevens en wachtwoordbeheer
  • Beheersmaatregel 6.7 - Veilig thuiswerken en werken op afstand
  • Beheersmaatregel 6.8 - Melden van informatiebeveiligingsincidenten
  • Beheersmaatregel 8.1 - Veilig gebruik van werkplekken en eindgebruikersapparatuur

Met trainingen over phishing, social engineering, informatieclassificatie, veilig delen van gegevens, wachtwoorden, MFA, AI-gebruik, thuiswerken en incidentmelding helpt AwareShield organisaties om de menselijke factor binnen TISAX structureel te versterken en aantoonbaar te voldoen aan belangrijke informatiebeveiligingseisen van klanten en ketenpartners.

PCI DSS

Veilig omgaan met betaalgegevens begint bij medewerkers.

PCI DSS helpt organisaties betaalkaartgegevens te beschermen en fraude te voorkomen. Naast technische beveiligingsmaatregelen vereist de standaard ook dat medewerkers zich bewust zijn van beveiligingsrisico's en weten hoe zij veilig moeten omgaan met gevoelige betaal- en klantgegevens. Awareness en training spelen daarom een belangrijke rol binnen een succesvol PCI DSS-programma.

AwareShield helpt organisaties deze verplichtingen aantoonbaar in te vullen. Met Security Awareness-trainingen, Compliance-modules, praktijkgerichte Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je het beveiligingsbewustzijn van medewerkers en beschik je over de documentatie die nodig is voor audits, assessments en compliance-verantwoording.

AwareShield ondersteunt onder andere de volgende PCI DSS-vereisten:

  • Vereiste 8 - Sterke authenticatie en veilig gebruik van wachtwoorden
  • Vereiste 9 - Bewust omgaan met fysieke beveiliging van systemen en gegevens
  • Vereiste 12.6 - Security Awareness-programma voor medewerkers
  • Vereiste 12.6.1 - Bewustwording van beveiligingsbeleid en procedures
  • Vereiste 12.6.2 - Training in het herkennen en melden van beveiligingsincidenten
  • Vereiste 12.6.3 - Training over actuele cyberdreigingen en aanvalstechnieken
  • Vereiste 12.10 - Incidentrespons en meldingsprocedures

Met trainingen over phishing, social engineering, wachtwoordbeheer, MFA, gegevensbescherming, AI-gebruik, betaalkaartgegevens en incidentmelding helpt AwareShield organisaties om de menselijke factor binnen PCI DSS structureel te versterken en aantoonbaar te voldoen aan belangrijke security awareness-verplichtingen.

EIC 62443

Industriële cybersecurity begint bij bewuste medewerkers.

IEC 62443 is de internationale standaard voor de beveiliging van industriële automatiserings- en besturingssystemen (OT/ICS). Hoewel de norm veel aandacht besteedt aan technische beveiligingsmaatregelen, spelen medewerkers een cruciale rol bij het voorkomen van incidenten. Het herkennen van cyberdreigingen, veilig omgaan met systemen en het correct melden van incidenten zijn essentieel voor een veilige en betrouwbare operationele omgeving.

AwareShield helpt organisaties in de industrie, maakindustrie, energie, logistiek en kritieke infrastructuur om deze eisen aantoonbaar in te vullen. Met Security Awareness-trainingen, Compliance-modules, praktijkgerichte Use Cases, Phishing-simulaties en uitgebreide rapportages vergroot je het cybersecuritybewustzijn van medewerkers en beschik je over de documentatie die nodig is voor audits, assessments en compliance-trajecten.

AwareShield ondersteunt onder andere de volgende IEC 62443-onderwerpen:

  • SR 1.1 - Identificatie en authenticatie van gebruikers
  • SR 1.2 - Beheer van gebruikersaccounts
  • SR 1.3 - Veilige authenticatie en wachtwoordbeheer
  • SR 2.8 - Bewustwording van cybersecurityrisico's
  • SR 6.1 - Bescherming tegen malware
  • SR 6.2 - Beheer van beveiligingsupdates en kwetsbaarheden
  • SR 6.3 - Veilig gebruik van systemen en applicaties
  • SR 7.6 - Melden en afhandelen van cybersecurity-incidenten

Met trainingen over phishing, social engineering, OT-security, veilig gebruik van industriële systemen, wachtwoorden, MFA, USB-risico's, fysieke beveiliging en incidentmelding helpt AwareShield organisaties om de menselijke factor binnen industriële cybersecurity structureel te versterken.

Zin in een goed gesprek? Wij ook!

Vul het onderstaand formulier in om contact met ons op te nemen.