Actueel

Cybersecurity & Certificeringen:
van bewustwording tot wetgeving en certificering

Zes incompany trainingen rond één vraag: hoe houdt u uw organisatie digitaal veilig, en hoe laat u zien dat u dat doet? Van bewustwording voor alle medewerkers en de verplichtingen uit de Cyberbeveiligingswet tot officieel erkende Microsoft-examens voor uw beheerders.

Beginner tot expert
Online of op locatie
Max. 12 deelnemers
Cybersecurity training bij Mellaart Trainingen
Het aanbod

Kies de training die bij uw team past

Van digitale bewustwording voor alle medewerkers tot erkende Microsoft-certificeringen voor IT-professionals. Elke training is incompany en volledig op maat.

Cybersecurity Awareness

Halve of hele dag · Alle medewerkers

Uw medewerkers leren digitale dreigingen herkennen en voorkomen: phishing, social engineering, wachtwoordveiligheid en veilig thuiswerken. Praktisch, herkenbaar en direct toepasbaar.

Phishing herkennen Wachtwoordveiligheid Veilig werken

NIS2 Compliance

Hele dag · Beginner-Gevorderd

Wat betekent de NIS2-richtlijn voor uw organisatie? Uw team leert welke verplichtingen gelden, welke risico's er zijn en hoe u aantoonbaar compliant blijft.

Wetgeving & compliance Risicoanalyse Beleid

SC-900

1 dag · Beginner

Microsoft Security, Compliance and Identity Fundamentals. De instapscertificering voor iedereen die werkt met Microsoft 365 of Azure en de basis wil begrijpen.

Microsoft-examen Security basics Compliance

AZ-900

2 dagen · Beginner

Microsoft Azure Fundamentals: cloudconcepten, Azure-diensten, beveiliging en prijsmodellen. Solide basis voor verdere Azure-certificeringen.

Cloud fundamentals Azure Microsoft-examen

MS-700

4 dagen · Gevorderd

Managing Microsoft Teams: beheerdervaardigheden voor Teams-beheerders, van configuratie en beleid tot beveiliging, naleving en lifecycle management.

Teams-beheer Beveiliging Beleidsinstelling

AB-900

1 dag · Beginner

Microsoft 365 Copilot & Agent Administration Fundamentals: de basis van Copilot-beheer, AI-agents en governance binnen Microsoft 365. Bereidt voor op het officiële AB-900 examen.

Copilot-beheer AI-agents Microsoft-examen
Keuzegids

Bewustwording, wetgeving of een certificaat: waar begint u?

Deze zes trainingen lossen verschillende problemen op en zijn slecht uitwisselbaar. Een certificeringstraject maakt uw mensen niet oplettender, en een dag bewustwording levert geen examenuitslag op. Hieronder waar elk van de vier groepen sterk in is, en waar de grens ligt.

Bewustwording bij alle medewerkers

Phishing, nepfacturen, meelopen bij de deur en tegenwoordig een telefoontje met een stem die klinkt als de directeur. De winst zit niet in het opsommen van dreigingen, maar in het oefenen met berichten die op die van uw eigen organisatie lijken: uw huisstijl, uw leveranciers, uw betaalproces. Dan gaat het gesprek over wat iemand had móéten opvallen, en niet over een voorbeeld uit een folder.

Waar het ophoudt: één dag verandert gedrag voor een week of zes. Zonder herhaling, zonder een meldknop die werkt en zonder een cultuur waarin een verkeerde klik gemeld mag worden zonder gedoe, zakt het weg. Wij plannen daarom liever twee kortere sessies met tijd ertussen dan één lange dag.

Cybersecurity Awareness training

Voldoen aan de Cyberbeveiligingswet

Sinds 15 augustus 2026 is NIS2 in Nederland wet. Valt uw organisatie eronder, dan registreert u zich bij het NCSC, neemt u risicobeheersmaatregelen en meldt u significante incidenten binnen 24 uur. Het bestuur keurt die maatregelen goed en heeft sinds deze wet een eigen opleidingsplicht, met een overgangstermijn tot 15 augustus 2028.

Waar het ophoudt: van een training wordt u niet compliant. Uw inventarisatie, uw beleid en het bewijs daarvan blijven uw eigen werk. Wat de dag wél doet, is het bestuur in staat stellen te beoordelen of wat er ligt volstaat, en zichtbaar maken waar de gaten zitten.

NIS2 Compliance training

Microsoft-fundamentals: SC-900 en AZ-900

Twee instapcertificeringen die vaak samen gevraagd worden. SC-900 gaat over beveiliging, identiteit en naleving binnen Microsoft 365 en Azure: wie waar bij mag, hoe voorwaardelijke toegang werkt, wat er met labels en bewaarbeleid gebeurt. AZ-900 gaat over de cloud zelf: wat een regio is, wat u afneemt en waarvoor u betaalt. Voor de meeste teams is AZ-900 de logische eerste stap, omdat SC-900 leunt op begrippen die daar worden uitgelegd.

Waar het ophoudt: een fundamentals-certificaat geeft een gedeelde taal, geen vakbekwaamheid. Het is bedoeld voor mensen die mee moeten kunnen praten, zoals inkoop, projectleiding en functioneel beheer, en niet als opleiding voor degene die de omgeving daadwerkelijk inricht. Wat zo’n examen wel en niet toetst, en waarom een fundamentals-certificaat nooit verloopt terwijl een rolgebaseerd certificaat dat elk jaar wel doet, staat uitgewerkt in AZ-900: wat het certificaat wel en niet is.

AZ-900 Azure Fundamentals SC-900 Security, Compliance & Identity

Beheer en governance: MS-700 en AB-900

Voor de mensen die de omgeving echt inrichten. MS-700 gaat over Microsoft Teams: beleid, gasttoegang, vergaderinstellingen en de levensloop van teams en kanalen, inclusief de vraag wat er gebeurt met een team dat niemand meer gebruikt. AB-900 is de nieuwste in de reeks en gaat over het beheer van Microsoft 365 Copilot en de agents die uw collega's zelf bouwen: wie er een mag maken, bij welke gegevens die mag en hoe u dat achteraf terugziet.

Waar het ophoudt: allebei gaan ze over instellingen die u zet. Of uw collega's ook doen wat het beleid bedoelt, is een andere vraag. Die hoort thuis bij bewustwording, of bij een training over de toepassing zelf.

MS-700 Managing Microsoft Teams AB-900 Copilot & Agent Administration
Keuzehulp

Welke training past bij u?

Van bewustwording voor alle medewerkers tot officiële Microsoft-certificeringen voor IT-professionals. Zo kiest u de juiste training.

Bewustwording & compliance

Voor alle medewerkers die bewust en veilig willen werken met digitale hulpmiddelen.

Microsoft-certificeringen

Voor IT-professionals en beheerders die een officieel Microsoft-certificaat willen behalen.

Wetgeving

Wat de Cyberbeveiligingswet van u vraagt

Van alle vragen die wij dit jaar over dit onderwerp kregen, gaat het merendeel over één wet. NIS2 is een Europese richtlijn en werkt niet rechtstreeks; in Nederland is hij vertaald naar de Cyberbeveiligingswet, die op 15 augustus 2026 in werking is getreden. Ruim achtduizend organisaties in achttien sectoren vallen eronder. Of u daarbij hoort bepaalt u zelf, aan de hand van uw sector en uw omvang, en niemand stuurt u daarover bericht.

  • Registreren. Valt u onder de wet, dan meldt u zich in het entiteitenregister van het NCSC. Die verplichting geldt sinds de dag van inwerkingtreding.
  • Zorgplicht en meldplicht. U voert een risicoanalyse uit, neemt passende en evenredige maatregelen, en meldt een significant incident binnen 24 uur bij het CSIRT en bij de toezichthouder van uw sector. Binnen 72 uur volgt de inhoudelijke melding, na uiterlijk een maand het eindrapport.
  • Opleidingsplicht voor het bestuur. Uitvoerende bestuurders van essentiële en belangrijke entiteiten moeten de risico's zelf kunnen beoordelen. Zittende bestuurders hebben daarvoor de tijd tot 15 augustus 2028 en houden die kennis daarna actueel. Voor medewerkers geldt geen persoonlijke opleidingsplicht, maar cyberhygiëne en cybersecuritytraining vallen wél onder de maatregelen die u op grond van de zorgplicht neemt.

Die twee laatste regels verklaren waarom organisaties ons meestal om twee dingen tegelijk vragen: een sessie voor het bestuur en terugkerende bewustwording voor iedereen. Wat er precies in staat, voor wie het geldt en wat u achteraf moet kunnen laten zien, staat uitgewerkt op de pagina over de NIS2 Compliance training.

Certificeren

Heeft u een certificaat nodig, of een gewoonte?

“Welke cybersecuritycertificaten hebben wij nodig?” is een vraag die wij vaak krijgen, en het eerlijke antwoord is meestal: minder dan u denkt, en voor andere mensen dan u dacht. Een certificaat is bewijs van kennis op een moment. Het zegt niets over de inrichting van uw omgeving en niets over hoe uw collega's met een verdachte mail omgaan. Twee redenen om er toch voor te kiezen zijn wel geldig.

  • Er wordt om gevraagd. Bij aanbestedingen, bij een audit of door een klant die wil weten of uw beheerders weten wat ze doen. Dan is een officieel Microsoft-examen de kortste weg naar een antwoord dat telt.
  • Het dwingt volledigheid af. Een examenprogramma loopt onderwerpen langs die u in een training op maat zou overslaan omdat ze bij u nu niet spelen. Precies daar zit soms het gat.

Speelt geen van beide, dan levert een training die op uw eigen omgeving is gebouwd doorgaans meer op dan een examen. Wij zeggen dat ook als u om het examen vraagt: het scheelt u een dag en het levert uw team meer op. En andersom bereiden wij, als u wél certificeert, voor op het echte examen, inclusief de vraagvormen, zodat de uitslag geen verrassing is. Het examen zelf legt u af bij een testcentrum van Microsoft of online; wij nemen het niet af.

Wat wel voor iedereen geldt: van bewustwording bestaat geen certificaat dat iets waard is. Wat daar telt is herhaling en het aantal meldingen dat u binnenkrijgt. Dat laatste getal hoort te stíjgen als een bewustwordingstraject werkt, en dat verbaast bestuurders meestal.

Per rol

Dezelfde dreiging, ander werk

Een bestuurder, een managementassistent en een systeembeheerder lopen tegen heel verschillende versies van hetzelfde probleem aan. De bestuurder moet een risico kunnen wegen zonder de techniek te kennen, de assistent krijgt de nepfactuur en het spoedverzoek als eerste onder ogen, en de beheerder moet het beleid ook werkelijk kunnen instellen. Wij stemmen de voorbeelden af op de functie; voor drie groepen hebben wij dat vastgelegd in een eigen ingang.

Managers en leidinggevenden

Risico's wegen zonder de techniek te kennen, maatregelen goedkeuren en kunnen aantonen dat u dat zorgvuldig deed.

Secretaresses en assistenten

Nepfacturen, spoedverzoeken namens een directeur, agenda's en postbussen van anderen, en veilig delen met partijen buiten de organisatie.

Teams en afdelingen

Afspraken die iedereen nakomt: wat u meldt, aan wie, en wat er gebeurt als iemand toch klikt.

Werkt uw team in een ander vakgebied? Elke training is incompany en wordt op uw eigen werk afgestemd. Deze drie zijn alleen de ingangen waar de vraag het vaakst vandaan kwam.

Waar en hoe

Op uw locatie, online of gemengd

Wij zijn gevestigd in Den Haag en trainen door heel Nederland. In de praktijk staan wij het vaakst bij organisaties in de Randstad, in Den Haag, Rotterdam, Amsterdam, Utrecht, Leiden en Delft, maar reisafstand is geen beperking: een dag in Eindhoven, Zwolle of Groningen vraagt dezelfde voorbereiding.

  • Op uw locatie. De meest gekozen vorm, en voor bewustwording duidelijk de beste: wij gebruiken uw eigen huisstijl, uw leveranciersnamen en uw eigen betaalproces in de voorbeelden.
  • Online. In Teams, bij voorkeur in dagdelen. Praktisch voor organisaties met meerdere vestigingen en voor een bestuur dat lastig een hele dag vrij maakt.
  • Gemengd. Een dag op locatie en een kortere terugkomsessie online, een paar weken later. Voor bewustwording is dat geen luxe maar het verschil tussen onthouden en vergeten.

Een training duurt standaard een dag, met maximaal twaalf deelnemers. Een workshop van een dagdeel over één onderwerp kan ook, bijvoorbeeld een sessie voor het bestuur of een phishingworkshop voor een afdeling. De certificeringstrainingen volgen de duur van het examenprogramma: SC-900 en AB-900 één dag, AZ-900 twee dagen, MS-700 vier. Trainen kan in het Nederlands en in het Engels.

Onze aanpak

Van vraag tot resultaat

Elke training wordt afgestemd op uw organisatie, uw werkprocessen en het niveau van uw team.

1

Scherpstellen

Wat speelt er echt? Via intake en observatie brengen wij uw werkelijkheid in kaart.

2

Ontwerpen

Materialen en werkvormen afgestemd op uw team, uw hulpmiddelen en uw dagelijkse werk.

3

Oefenen

Doen, niet alleen aanhoren. Cases uit uw eigen praktijk, direct toepasbaar.

4

Verankeren

Commitments en opvolging zodat het geleerde ook na de trainingsdag beklijft.

Veelgestelde vragen

Wat u vaak wilt weten

Al onze trainingen in deze categorie zijn incompany, en daarom is er geen tarief per deelnemer. Wat een dag kost hangt af van de groepsgrootte, de duur, de vorm en hoeveel voorbereiding er nodig is om met uw eigen situatie te werken. Vertel ons wat u zoekt en u heeft binnen twee werkdagen een voorstel op maat.

Ja, als uw organisatie onder de Cyberbeveiligingswet valt. Die wet legt uitvoerende bestuurders van essentiële en belangrijke entiteiten een eigen opleidingsplicht op: zij moeten de risico's voor hun netwerk- en informatiesystemen kunnen beoordelen. Commissarissen en niet-uitvoerende bestuurders vallen er niet onder. Zittende bestuurders hebben daarvoor de tijd tot 15 augustus 2028.

Voor medewerkers geldt geen persoonlijke opleidingsplicht. Cyberhygiëne en cybersecuritytraining vallen wél onder de maatregelen die u op grond van de zorgplicht moet nemen, en dat betekent terugkerend in plaats van eenmalig. Wat in de praktijk werkt is een jaarlijkse sessie met een korte opfrisser ertussen, en een meldproces dat mensen ook echt durven te gebruiken.

Nee. Wij leiden op voor SC-900, AZ-900, MS-700 en AB-900, inclusief de vraagvormen die u op het examen tegenkomt, zodat de uitslag geen verrassing is. Het examen zelf legt u af bij een testcentrum van Microsoft of online via hun eigen examenomgeving. Wij helpen wel met plannen en met de vraag welk examen bij welke rol past.

In de hele dag Cybersecurity Awareness zit een oefening met phishingberichten die op die van uw eigen organisatie lijken. Een doorlopende simulatiedienst, waarbij maandenlang testmails naar uw medewerkers gaan, leveren wij niet; dat loopt beter via uw eigen beheerpartij of via de hulpmiddelen die al in uw Microsoft 365-omgeving zitten. Wij helpen wel bij het lezen van de uitkomsten.

Ja. Wij zijn gevestigd in Den Haag en trainen door heel Nederland, op uw eigen locatie. Rotterdam, Amsterdam, Utrecht en de rest van de Randstad zijn de bekendste route, maar Eindhoven, Zwolle of Groningen kan net zo goed. Online trainen doen wij ook, en voor een bestuur dat lastig een hele dag vrij maakt is dat vaak de praktische keuze.

Bewustwording is een halve of een hele dag, NIS2 Compliance een hele dag. De certificeringstrainingen volgen de duur van het examenprogramma: SC-900 en AB-900 één dag, AZ-900 twee dagen, MS-700 vier dagen. Een workshop van een dagdeel over één onderwerp kan ook, bijvoorbeeld een sessie voor alleen het bestuur.

De trainingen in deze categorie verzorgen wij voor teams binnen één organisatie. Welke trainingen op vaste data starten en los te boeken zijn, ziet u op de agenda voor open inschrijving.

Aan de slag

Meer weten over cybersecurity training?

Of het nu gaat om bewustwording voor uw hele team of voorbereiding op een Microsoft-certificering: wij helpen u kiezen. Neem contact op.