Oefening – De eerste kennismaking met oefenen: samen ontdekken wat een cybercrisis betekent
Veel organisaties hebben hun cybercrisis voorbereid op papier, maar weten niet hoe dat uitpakt zodra er druk op komt. In deze basisoefening doorloopt het team een realistisch cyberincident en wordt duidelijk wie beslist, wie communiceert en welke eerste acties logisch zijn. Zo ontstaat een gedeeld begrip van rollen en verwachtingen, zonder meteen de diepte in te gaan.
Onze gewaardeerde klanten:























Is deze Oefening de juiste volgende stap voor jou?
Voor teams die weten dát ze moeten oefenen, maar nog geen helder startpunt hebben.
De Oefening past jullie als je:
- Merkt dat mensen wel willen handelen, maar niet hetzelfde beeld hebben van rollen, mandaat en escalatie;
- MT/operations/IT/security/comms wil laten inzien dat oefenen op een cybercrisis belangrijk is;
- Al wel plannen of runbooks hebt, en die ook wel eens wil oefenen om te zien wat je daaruit haalt.
De Oefening past niet als je:
- Alleen algemene awareness zoekt zoals e-learning en andere trainingen over cybersecurity principes. Wij doen puur cybercrisisoefeningen;
- Vooral jullie eigen runbooks/scenario’s wilt testen, dan past Simulatie beter;
- Al een ingesleten response-routine hebt met vaste oefencyclus en alleen meer herhaling zoekt. Dan past een Programma beter.
Het plan is er, maar het team handelt niet hetzelfde
In veel organisaties bestaat de cybercrisisaanpak vooral op papier. Rollen en afspraken zijn vastgelegd, maar niet gezamenlijk geoefend. Iedereen kent een deel van het verhaal, waardoor onder druk onduidelijkheid ontstaat. Besluiten vertragen, communicatie raakt versnipperd en escalatie komt pas op gang wanneer het probleem al groter is.


Van het ongeveer weten naar gestructureerd samen kunnen handelen
Basis geeft je team een gedeelde response-basis: dezelfde taal, rolvastheid en eerste acties, zodat besluitvorming en communicatie onder druk voorspelbaar worden. Niet door meer documenten, maar door samen te oefenen en scherp te krijgen wat er in jullie context nodig is om regie te houden.
Zo werkt het in de praktijk:
Deze introductie-cybercrisisoefening heeft geen voorbereidingstijd. Bestuur en crisisteam ervaren direct hoe besluitvorming en afstemming verlopen onder druk, wat het belang van oefenen concreet maakt. De opzet is ook geschikt om samen met ketenpartners te oefenen en afhankelijkheden zichtbaar te maken.
- Plenaire sessie en werken in groepen
- Begeleiding door ervaren cybercrisis professionals
- Tot circa 40 deelnemers
- Duur: 2.5 tot 3.5 uur
- Bij voorkeur op locatie
Wij helpen elk type organisatie met de juiste cybercrisis-oefening
Een interactieve crisiservaring
Voor organisaties, brancheverenigingen en events waar mensen voor het eerst willen ervaren wat een cybercrisis écht betekent. In een korte, interactieve sessie laten we voelen wat druk, onzekerheid en afstemming doen – eventueel samen met ketenpartners.
Resultaat: reality check, urgentiebesef en eerste verbeterpunten.
Naar productpagina
Samen begrijpen wat er moet gebeuren
Voor organisaties die cybercrisis-readiness als doorlopend vermogen willen organiseren. We bouwen een vaste oefen- en verbetercyclus, inclusief evaluatie, herhaling en ketensamenwerking.
Resultaat: ingesleten routines, meetbare vooruitgang en voorspelbare respons.
Realistisch oefenen met je eigen plan
Voor organisaties met bestaande plannen en runbooks die willen weten of die ook werken onder echte druk. We oefenen realistische scenario’s op basis van jullie context en scherpen aan wat in de praktijk niet uitvoerbaar blijkt.
Resultaat: plannen die werken én een team dat ze kan uitvoeren.
Structureel beter worden
Voor teams die een gedeeld beeld nodig hebben van rollen, mandaat en eerste acties tijdens een cyberincident. We maken concreet wie wat doet, wanneer en waarom – ook geschikt om samen met ketenpartners te oefenen.
Resultaat: inzicht in of iedereen weet wat er van hem of haar wordt verwacht, en waar de gaten zitten.
Oefenen waar afhankelijkheid risico wordt
Voor organisaties die samen met leveranciers, partners of andere ketenpartijen willen oefenen hoe een cybercrisis ketenbreed uitpakt. We brengen partijen samen en testen hoe informatie, besluitvorming en continuïteit over de keten heen echt werken.
Resultaat: minder onzekerheid, betere samenwerking en meer grip op de continuïteit van de keten.
Waarom organisaties kiezen voor cyberoefeningen met CCRC
Je traint besluitvorming, rollen en communicatie zoals het in een echte cybercrisis voelt.
Ervaren crisis professionals
Je oefent met mensen die weten hoe besluitvorming en samenwerking onder druk écht lopen, geen junior trainers.
100% focus op cybercrisis-oefenen:
Geen consultancy of securityservices ernaast: alleen trainen, simuleren en beter worden in crisisresponse.
Van eerste oefening tot vaste routine:
We begeleiden organisaties van hun allereerste ervaring tot structureel, jaarlijks oefenen met zichtbare progressie.
Veel gestelde vragen
Oefening is de basisoefening van CCRC: een team doorloopt een realistisch incident om te ontdekken wie beslist, wie communiceert en welke eerste acties logisch zijn. Het resultaat is een gedeeld beeld van rollen, zonder meteen de volle complexiteit in te duiken.
Een Oefening duurt 2,5 tot 3,5 uur, bij voorkeur op locatie, met maximaal ongeveer 40 deelnemers begeleid door een ervaren crisisprofessional. Voorbereiding vooraf is niet nodig.
Oefening is een eerste kennismaking met het oefenen van rollen en besluitvorming, zonder dat een bestaand plan nodig is. Simulatie gaat verder: die test het eigen crisisplan en de runbooks van je organisatie onder realistische druk, om te zien of ze in de praktijk ook standhouden.
Ja, Oefening werkt ook goed met een bestaand plan of draaiboek, omdat het oefenen ervan blootlegt of het team begrijpt en kan toepassen wat er is vastgelegd. Wil je specifiek je eigen plan dieper testen, dan past Simulatie wellicht beter.
Ja, de Oefening-opzet is ook geschikt om samen met ketenpartners te oefenen, waardoor onderlinge afhankelijkheden en verwachtingen zichtbaar worden naast de interne rollen en escalatielijnen.
Meestal de crisisteamrollen (lead, logger, communicatie-expert) samen met vertegenwoordigers van IT, security, operations en communicatie, omdat het doel is een gedeeld beeld van rollen en mandaat te krijgen tussen deze functies.
In grote lijnen wel: Oefening functioneert als de in de sector gangbare, begeleide tabletop-oefening rond een realistisch scenario en gestructureerde besluitvorming (via de BOB-methode), en niet als een generiek kant-en-klaar sjabloon.
Een Oefening is een sterke eerste stap richting aantoonbaar oefenen onder NIS2, maar toezichthouders verwachten periodieke herhaling en betrokkenheid van de hele organisatie. Eén Oefening is een goede start; structurele naleving vraagt meestal om door te groeien naar Simulatie of een Programma.


