Nederlands (Dutch):
(Content is van https://samendigitaalveilig.nl - PDF format)
2.2 Educatie van bestuurders en medewerkers over digitale veiligheid
De directie en bestuurders van de organisatie dienen een opleiding of een cursus te volgen zodat ze cyberbeveiligingsrisico's kunnen identificeren en beoordelen. Medewerkers van de organisatie krijgen een opleiding en training over digitale veiligheid die past bij hun functie en ze worden getest op hun kennis van regels en procedures van de organisatie.
Doel
Voorkomen dat er informatiebeveiligingsincidenten optreden door een gebrek aan bewustzijn van informatiebeveiligingsrisico's, of door een gebrek aan kennis over regels en procedures van de organisatie.
Focuspunten
- Zorg dat directie en bestuurders een opleiding of cursus volgen om cyberbeveiligingsrisico's te kunnen identificeren en beoordelen.
- Implementeer video-trainingsmodules en andere vormen van educatie voor medewerkers over digitale veiligheid.
- Organiseer opleidingen die zijn afgestemd op de specifieke functies binnen de organisatie.
- Test regelmatig de kennis van medewerkers en hun naleving van het beleid.
English:
2.2 Education of Directors and Employees on Digital Security
The directors and board members of the organisation shall follow a training course so they can identify and assess cybersecurity risks. Employees receive training on digital security appropriate to their role and are tested on their knowledge of the organisation's rules and procedures.
Objective
To prevent information security incidents from occurring due to a lack of awareness of information security risks, or a lack of knowledge about the organisation's rules and procedures.
Focus Points
- Ensure directors and board members follow a course to identify and assess cybersecurity risks.
- Implement video training modules and other forms of education for employees on digital security.
- Organise training tailored to specific roles within the organisation.
- Regularly test employees' knowledge and compliance with policy.
Deutsch (German):
2.2 Schulung von Führungskräften und Mitarbeitern zu digitaler Sicherheit
Die Direktoren und Vorstandsmitglieder der Organisation müssen eine Schulung absolvieren, damit sie Cybersicherheitsrisiken identifizieren und bewerten können. Mitarbeiter erhalten eine Schulung zu digitaler Sicherheit, die ihrer Rolle entspricht, und werden auf ihre Kenntnisse der Regeln und Verfahren der Organisation getestet.
Ziel
Verhinderung von Informationssicherheitsvorfällen aufgrund mangelnden Bewusstseins für Informationssicherheitsrisiken oder mangelnder Kenntnisse der Regeln und Verfahren der Organisation – gemäß den Anforderungen der NIS2-Richtlinie und des BSI.
Schwerpunkte
- Stellen Sie sicher, dass Direktoren und Vorstandsmitglieder eine Schulung absolvieren, um Cybersicherheitsrisiken identifizieren und bewerten zu können.
- Implementieren Sie Video-Schulungsmodule und andere Bildungsformen für Mitarbeiter zu digitaler Sicherheit.
- Organisieren Sie Schulungen, die auf spezifische Rollen innerhalb der Organisation zugeschnitten sind.
- Testen Sie regelmäßig das Wissen der Mitarbeiter und ihre Compliance mit der Richtlinie.
Español (Spanish):
2.2 Educación de directivos y empleados sobre seguridad digital
Los directores y consejeros de la organización deben seguir una formación para poder identificar y evaluar los riesgos de ciberseguridad. Los empleados reciben formación sobre seguridad digital adaptada a su función y son evaluados sobre su conocimiento de las normas y procedimientos de la organización.
Objetivo
Evitar que se produzcan incidentes de seguridad de la información debido a la falta de concienciación sobre los riesgos de seguridad de la información, o a la falta de conocimiento de las normas y procedimientos de la organización, conforme al ENS.
Puntos de enfoque
- Asegúrese de que los directores y consejeros sigan una formación para identificar y evaluar los riesgos de ciberseguridad.
- Implemente módulos de formación en vídeo y otras formas de educación para los empleados sobre seguridad digital.
- Organice formaciones adaptadas a las funciones específicas dentro de la organización.
- Evalúe periódicamente los conocimientos de los empleados y su cumplimiento de las políticas.