Skip to main content

Wat bestuurders moeten weten over cyberrisico’s

  • IB&P
  • Versie
  • Download(s) 1
  • Bestandsomvang 3.98 MB
  • Bijgewerkt op 1 oktober 2026

De Cyberbeveiligingswet maakt informatiebeveiliging bij gemeenten nadrukkelijk een bestuurlijke verantwoordelijkheid. Het college van burgemeester en wethouders is eindverantwoordelijk voor de beheersing van cyberrisico’s, moet maatregelen goedkeuren en toezicht houden op de uitvoering. Ook geldt een wettelijke trainingsplicht voor bestuurders.

In deze publicatie lees je wat bestuurders minimaal moeten weten over cyberrisico’s. Daarbij gaat het niet om technische details, maar om het kunnen herkennen en beoordelen van risico’s, het begrijpen van de gevolgen voor de gemeentelijke dienstverlening en het maken van bewuste keuzes over maatregelen en restrisico’s. Ook onderwerpen als de BIO2, meldplicht, crisisbeheersing, leveranciersrisico’s en bestuurlijke verantwoording komen aan bod.

Daarnaast bevat de publicatie zes praktische handvatten voor CISO’s om het bestuur daadwerkelijk in positie te brengen. Denk aan het vastleggen van de rolverdeling, het vertalen van cyberrisico’s naar bestuurlijke scenario’s, formele risicoacceptatie, het oefenen van incidenten en het structureel agenderen van informatieveiligheid.

De kern: bestuurders hoeven geen technische experts te worden, maar moeten begrijpen wat er op het spel staat, aantoonbaar bewuste keuzes maken en weten welke rol zij hebben als het misgaat.


Bestand(en)

1 file
pdf
ib-p.nl-Wat bestuurders moeten weten over cyberrisicos.pdf
3.98 MB