Cbw-opleiding voor bestuurders en managers van gemeenten

De Cbw-opleiding die de VNG Syllabus volgt
De VNG publiceerde in juli 2026 de syllabus Aan de slag met het trainen van bestuurders op informatieveiligheid – de inhoudelijke standaard voor de verplichte bestuurderstraining onder de Cyberbeveiligingswet.
Onze opleiding is module voor module langs die syllabus gebouwd. U ontvangt na afloop een certificaat conform artikel 22 Cbb, bruikbaar in uw bestuursdossier en richting de RDI.
- Op maat voor gemeenten. Geen generieke NIS2-training. Casuïstiek uit de gemeentelijke praktijk.
- Wij komen uit uw wereld. Aantoonbare praktijkervaring bij grootschalige cyberincidenten, datalekken en impactvolle verstoringen binnen Nederlandse gemeenten.
- Samen met uw CISO. Wij stemmen de inhoud vooraf af op uw eigen systemen, leveranciers en gemeenschappelijke regelingen.
- Garantie. Verandert de syllabus of de interpretatie door de toezichthouder? Dan krijgt u kosteloos een update.
Vragen over wie verplicht moet deelnemen, de VNG-syllabus, certificering of herhaling? Bekijk onze veelgestelde vragen over de Cbw-opleiding voor gemeenten.

De opleiding
Onderdeel 1: Strategisch Kader & Risicobeoordeling
- De bedoeling: NIS2/Cyberbeveiligingswet (Cbw) in het licht van de green deal en de digital decade van de EU
- Wettelijke context: De gemeente als essentiële entiteit en de zorgplicht van het bestuur
- Praktijk: Wat betekent de wettelijke zorgplicht concreet voor uw rol?
- Risicomanagement: Introductie van de risicobeoordelingsmethodiek (hoe wegen we kans × impact?) en identificatie van risico’s voor netwerk- en informatiesystemen (conform Art. 21 lid 1 Cbb)
Onderdeel 2: Dreigingsbeeld & Ketenaansprakelijkheid
- Soorten risico’s: Analyse van het IBD Dreigingsbeeld (ransomware, spionage, AI-gedreven aanvallen)
- Ketenrisico’s: Beveiliging van de toeleveringsketen (Art. 21 lid 3d Cbw). Hoe beoordeelt u de veiligheid van uw cloud leveranciers en samenwerkingen?
- Toekomstige dreigingen: De impact van langetermijn risico’s op lokale vitale processen
Onderdeel 3: Incidenten & Continuïteit
- Crisismanagement: Het beheersen van incidenten (Art. 21 lid 3b Cbw) en bedrijfscontinuïteit, zoals back-upbeheer en herstel (Art. 21 lid 3c)
- Praktijkdilemma’s: Ransomware (betalen of niet) en de impact op de zorgplicht
- Crisiscommunicatie: Hoe informeert u inwoners en ondernemers bij grootschalige incidenten?
Onderdeel 4: Maatregelen, Beheer & Governance
- Maatregelen in perspectief: Een bestuurlijke kijk op technische maatregelen (Art. 21 lid 3g, h, j Cbw), organisatorische maatregelen (Art. 21 lid 3i Cbw) en procedurele maatregelen
- Lifecycle van systemen: Beveiliging bij verwerving, ontwikkeling en onderhoud van informatiesystemen, inclusief de aanpak van kwetsbaarheden (Art. 21 lid 3e Cbw)
- Effectiviteitsbewaking: Beleid en procedures om de effectiviteit van alle cybermaatregelen voortdurend te beoordelen en bij te stellen (Art. 21 lid 3f Cbw)
- Governance: De samenwerking tussen college, directie en CISO, en hoe stelt u als bestuurder de juiste vragen?
- Business Case: Investeren in digitale weerbaarheid als onderdeel van goed bestuur
(Optioneel) Interactieve Werksessie: De Bestuurlijke Agenda
- Keuzes: Prioritering van risico’s op basis van de eigen gemeentelijke context
- Normering: Vaststellen van het gewenste weerbaarheidsniveau (opdracht aan de organisatie)
- Allocatie: Grove raming kosten en inzet van mensen
- Bestuurlijke Praktijk: Wij zijn het enige bureau met ervaring bij grootschalige digitale crises binnen Nederlandse gemeenten
- Maatwerk: Opleiding op basis van overheidsstandaarden in combinatie met lokale context (eigen systemen, leveranciers, gemeenschappelijke regelingen)
- Samenwerking: Rolverdeling CISO en PDCS in overleg.
- Garantie op de opleiding: Veranderen de eisen of de interpretatie door de toezichthouder? Dan krijgt u een kosteloze nascholing of digitale update om uw certificering geldig te houden
Artikel 24 lid 5 Cbw eist dat ieder bestuurslid een certificaat bezit waaruit deelname aan de training blijkt. Artikel 22 Cbb bepaalt wat daarop moet staan. Ons certificaat voldoet aan beide.
Wij leveren na afloop een certificaat uit dat voldoet aan Artikel 22 van het Cyberbeveiligingsbesluit (Cbb). Dit certificaat bevat in ieder geval:1. Naam van het lid van het bestuur
2. Datum waarop de training is gevolgd
3. De behandelde onderwerpen in de training: wij vermelden expliciet de onderwerpen uit Art. 21 lid 2 van het Cbb (die Art. 21 lid 3a-j van de Cbw omvatten)
4. Naam van de aanbieder van de trainingOpzet en locatie:
- De opleiding wordt voorbereid in samenspraak met de CISO – hier is 4 uur voorzien voor maatwerk
- De opleiding kan op vier manieren worden afgenomen:
- De CISO geeft de opleiding op basis van het cursusmateriaal
- De CISO geeft de opleiding en PDCS ondersteunt daarbij
- PDCS geeft de opleiding en de CISO ondersteunt daarbij
- PDCS geeft de opleiding
- De opleiding wordt op locatie van de eigen gemeente gegeven
- Hierbij gaan we uit van maximaal 8 personen in 1 sessie voor het beste leerrendement.
- Er zijn geen kosten verbonden aan extra deelnemers van dezelfde organisatie, wel dient rekening gehouden te worden met verminderd leerrendement.
Kosten:
- Neem contact met ons op en u ontvangt een offerte.
Maatwerk met uw CISO
Digitale veiligheid vraagt om een interne dialoog. Daarom ontwikkelen wij uw Cbw-traject altijd in nauwe samenspraak met uw eigen CISO, zodat de inhoud naadloos aansluit op uw lokale informatievoorziening en specifieke afhankelijkheden. Met onze Cbw-garantie bieden wij u de zekerheid dat uw organisatie voldoet aan de nieuwste wettelijke eisen, terwijl u de schaarse capaciteit van uw team optimaal benut.
Samen met uw CISO zorgen wij voor een weerbaar bestuur dat 'in control' is op digitale risico's
in de eigen organisaties, bij samenwerkingen en leveranciers. Wij staan klaar om uw (nieuwe) college een vliegende start te geven als digitaal risicomanager onder de Cbw.
Waarom PDCS?
PDCS onderscheidt zich als het enige bureau met aantoonbare praktijkervaring bij grootschalige cyberincidenten, datalekken en impactvolle verstoringen binnen Nederlandse gemeenten. Waar anderen spreken vanuit de theorie of vakliteratuur, adviseren wij vanuit de frontlinie. Wij begeleiden u bij de rauwe dilemma’s die een incident met zich meebrengt: van de ethische afweging rondom ransomware-betalingen tot de complexe crisiscommunicatie richting inwoners en ondernemers op het moment dat uw dienstverlening wekenlang uitvalt.
Cbw-training voor uw gemeente?
Neem contact met ons op voor een vrijblijvende offerte voor uw gemeente.
Vraag offerte op