award icon svg Certificaat

Cursusaanbod

De syllabus bevat trainingsdoelstellingen, details van modules en leeruren, plus een aanbevolen literatuurlijst:

De nieuwste syllabus (PDF)

Samenvattend overzicht:

1. De concepten en het kader van informatierisicobeheer

  • De noodzaak van informatierisicobeheer (levenscyclus van informatie)
  • De context van risico in organisaties

2. Basisprincipes van informatierisicobeheer

  • De basisprincipes van informatiebeveiliging
    • vertrouwelijkheid, integriteit, beschikbaarheid (CIA)
    • Verantwoordingsplicht, onweerlegbaarheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
    • Verschillen tussen informatiebeveiliging, cybersecurity, informatierisicobeheer en informatieborging
  • Normen voor informatierisicobeheer en gidsen voor goede praktijken
  • Het proces van informatierisicobeheer
    • De vier fasen van informatierisicobeheer, waaronder het vaststellen van de context; Risicobeoordeling; (risico-identificatie, risicoanalyse, risico-evaluatie en risicobehandeling); communicatie en overleg; en monitoring en evaluatie
    • Methodologieën voor risicobeheer
  • Termen en definities van informatierisico's
    • De betekenis van de termen bedreigingen, gevaren, kwetsbaarheden, nabijheid, waarschijnlijkheid, waarschijnlijkheid en risico.
    • De strategische opties voor risicobehandeling, waaronder het vermijden of beëindigen van risico's; risicovermindering of -wijziging; overdracht of deling van risico's; Risicoacceptatie of -tolerantie en risicobehoud

3. Opstellen van een programma voor informatierisicobeheer

  • De vereisten van een informatierisicobeheerprogramma
    • Het Plan-Do-Check-Act-model, ook wel bekend als de Deming-cyclus
  • De ontwikkeling van een strategische aanpak van informatierisicobeheer
  • De principes van informatieclassificatie

4. Identificatie van risico's

  • Het proces om informatieactiva (materieel en immaterieel) te identificeren
  • Voer een bedrijfsimpactanalyse uit
  • Voer een dreigings- en kwetsbaarheidsbeoordeling uit

5. Risicobeoordeling

  • Voer een risicoanalyse uit
    • De verschillen tussen en het juiste gebruik van kwalitatieve, kwantitatieve en semikwalitatieve risicoanalyse
    • Het verschil tussen generieke en specifieke risicoanalyses
    • De opbouw en het gebruik van een risicomatrix
  • Risico-evaluatie uitvoeren

6. Behandeling van risico's

  • Opties, controles en processen voor risicobehandeling uitleggen
    • De vier strategische opties voor risicobehandeling - risicovermijding of beëindiging; risicovermindering of -wijziging; overdracht of deling van risico's; Risicoacceptatie of -tolerantie en risicobehoud
    • Het doel van tactische risicobeheersingen - preventie; opsporing; correctie; richting; eliminatie; Minimalisering van de impact, monitoring en bewustwording, afschrikking en herstel
    • De drie soorten operationele risicobeheersingsmaatregelen - procedureel/mensen; fysisch/omgevings- en technisch/logisch
  • Leg het gebruik van een risicobehandelplan uit

7. Monitoren en beoordelen

  • Uitleg geven over het monitoren van informatierisico's
  • Voer een beoordeling van het informatierisico uit

8. Presenteren van risico's en business case

  • Rapporteer en presenteer de voortgang van een risicobeheerprogramma
  • Presenteer een business case

NobleProg is een BCS geaccrediteerde trainingsaanbieder.

Deze cursus wordt gegeven door een deskundige NobleProg-trainer die is goedgekeurd door BCS.

De prijs is inclusief levering van de volledige cursussyllabus door een erkende BCS trainer en het BCS CIRM-examen (dat op afstand in uw eigen tijd kan worden afgelegd en centraal wordt bewaakt door BCS). Onder voorbehoud van het succesvol afleggen van het examen (meerkeuze, waarvoor een score van ten minste 65% vereist is om te slagen), zijn deelnemers in het bezit van het geaccrediteerde BCS Practitioner Certificate in Information Risk Management (CIRM).

Vereisten

Er zijn geen formele toelatingseisen, maar deelnemers moeten wel inzicht hebben in informatieborging.

Het zal voor kandidaten voordelig zijn om inzicht te hebben in de wetten die van invloed zijn op het beheer van informatierisico's, zoals de Data Protection of de Freedom of Information-regelgeving. Deze kwalificatie is bedoeld voor informatierisicomanagers en iedereen die verantwoordelijk is voor het beheer van informatie, zowel in de publieke als de private sector.

 35 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €11400 online delivery, based on a group of 2 delegates, €3600 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën