Certificaat
Cursusaanbod
De syllabus bevat cursusdoelen, details van modules en leeruren, plus een aanbevolen leeslijst:
Samenvatting:
1. De concepten en het kader van informatie-risicomanagement
- Het belang van informatie-risicomanagement (levenscyclus van informatie)
- De context van risico's in organisaties
2. Fundamenten van informatie-risicomanagement
- Fundamenten van informatiebeveiliging
- confidentialiteit, integriteit, beschikbaarheid (CIA)
- verantwoordelijkheid, niet-ondenkendheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
- het verschil tussen informatiebeveiliging, cybersecurity, informatie-risicomanagement en informatieassurance
- Informatie-risicomanagementstandaarden en goede praktijken
- Het proces van informatie-risicomanagement
- De vier fasen van informatie-risicomanagement, met inbegrip van contextopbouw; risicoanalyse; (risico-identificatie, -analyse, -evaluatie en -behandeling); communicatie en raadpleging; en monitoring en evaluatie
- Risicomanagementmethodologieën
- Informatie-risicoterminologie
- De betekenis van de termen bedreiging, gevaar, kwetsbaarheid, nabijheid, waarschijnlijkheid, kans en risico.
- Strategische opties voor het behandelen van risico's, inclusief risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverdeling of delen; risicoacceptatie of tolereren en risicokracht
3. Opzetten van een informatie-risicomanagementprogramma
- Vereisten voor een informatie-risicomanagementprogramma
- Het Plan-Do-Check-Act model, ook bekend als de Deming Cyclus
- Ontwikkelen van een strategische aanpak voor informatie-risicomanagement
- Principes van informatieclassificatie
4. Risico-identificatie
- Het proces om informatieactiva te identificeren (tangibel en intangibel)
- Een bedrijfsimpactanalyse uitvoeren
- Een dreigings- en kwetsbaarheidsanalyse uitvoeren
5. Risico-analyse
- Een risicoanalyse uitvoeren
- Het verschil tussen, en de juiste toepassing van kwalitatieve, kwantitatieve en semi-kwantitatieve risicoanalyses
- Het verschil tussen algemene en specifieke risicoanalyses
- De opbouw en het gebruik van een risicomatrix
- Een risicoevaluatie uitvoeren
6. Risicobeheer
- Uitleg geven over risicobeheeropties, -controles en -processen
- Vier strategische risicobeheeropties - risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverdeling of delen; risicoacceptatie of tolereren en risicokracht
- Het doel van tactische risicobeheercontroles - voorkoming; detectie; correctie; richtinggeving; eliminatie; impactvermindering, monitoring en bewustwording, afweer en herstel
- Drie soorten operationele risicobeheercontroles - procedurele/mensen; fysiek/omgevingsgericht en technisch/logisch
- Uitleg geven over het gebruik van een risicobeheerplan
7. Monitoreren en beoordelen
- Uitleg geven over informatie-risicomonitoring
- Een informatie-risicobeurdering uitvoeren
8. Risico's presenteren en zakelijk onderbouwen
- Het voortgangsrapport en de presentatie van een risicomanagementprogramma geven
- Een zakelijke casus presenteren
NobleProg is een BCS Geaccrediteerde Opleveringsorganisatie.
Deze cursus wordt gegeven door een door BCS goedgekeurde NobleProg trainer.
De prijs omvat de levering van het volledige cursusprogramma door een goedgekeurde BCS-trainer en het BCS CIRM-examen (dat op afstand kan worden afgenomen in uw eigen tijd en centraal wordt geïntroduceerd door BCS). Onder voorbehoud van succesvol slagen voor het examen (meervoudige keuze, vereist een score van ten minste 65% om te slagen) zullen de deelnemers de gecertificeerde BCS Practitioner Certificate in Information Risk Management (CIRM) behalen.
Vereisten
Er zijn geen formele toelatingscriteria, maar deelnemers moeten een begrip hebben van informatiebescherming.
Het zal voordelig zijn voor kandidaten om een inzicht te hebben in de wetgeving die de informatierisicomanagement beïnvloedt, zoals de Algemene Verordening Gegevensbescherming (AVG) of de Wet openbaarheid van bestuur. Deze certificering is ontworpen voor Informatierisico Managers en alle personen die verantwoordelijk zijn voor het beheer van informatie, zowel in de publieke als in de private sector.
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €11400 online delivery, based on a group of 2 delegates, €3600 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (4)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald