award icon svg Certificaat

Cursusaanbod

Het syllabus bevat opleidingsdoelen, details over modules en leeruren, plus een aanbevolen leeslijst:

Het meest recente syllabus (PDF)

Samenvatting:

1. De concepten en het kader van informatierisicobeheer

  • Het belang van informatierisicobeheer (levenscyclus van informatie)
  • De context van risico's in organisaties

2. Fundamenten van informatierisicobeheer

  • De fundamenten van informatieveiligheid
    • confidentialiteit, integriteit, beschikbaarheid (CIA)
    • rekeningschap, onbetwistbaarheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
    • het verschil tussen informatiebeveiliging, cyberbeveiliging, informatierisicobeheer en informatiezorg
  • Informatierisicostandards en goede praktijkrichtlijnen
  • Het proces van informatierisicobeheer
    • De vier fasen van informatierisicobeheer, waaronder contextbepaling; risicoanalyse; (risico-identificatie, risico-analyse, risico-evaluatie en risicobehandeling); communicatie en raadpleging; en monitoring en evaluatie
    • Risicobeheermethodologieën
  • Informatierisicoterminologie
    • De betekenis van de termen bedreiging, gevaren, kwetsbaarheden, nabijheid, waarschijnlijkheid, kansen en risico.
    • De strategische risicobehandelingsopties, inclusief risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverdeling of delen; risicopenning of tolereren en risico vasthouden

3. Opzetten van een informatierisicobeheerprogramma

  • Het opzetten van een informatierisicobeheerprogramma
    • Het Plan-Do-Check-Act model, ook bekend als de Deming Cyclus
  • De ontwikkeling van een strategische benadering voor informatierisicobeheer
  • Het principe van informatieclassificatie

4. Risico-identificatie

  • Het proces om informatieactiva (concreet en abstract) te identificeren
  • Een business impact analyse uitvoeren
  • Een bedreigings- en kwetsbaarheidsevaluatie uitvoeren

5. Risicoanalyse

  • Een risico-analyse uitvoeren
    • Het verschil tussen, en de juiste toepassing van kwalitatieve, kwantitatieve en semi-kwalitatieve risicoanalyse
    • Het verschil tussen generieke en specifieke risicoanalyses
    • De opbouw en het gebruik van een risicomatrix
  • Een risico-evaluatie uitvoeren

6. Risicobehandeling

  • Uitleg over risicobehandelingsopties, beveiligingsmaatregelen en processen
    • De vier strategische risicobehandelingsopties - risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverdeling of delen; risicopenning of tolereren en risico vasthouden
    • Het doel van tactische risicobehandelingcontroles - preventie; detectie; correctie; richting; eliminatie; impact minimalisering, monitoring en bewustwording, afschrikking en herstel
    • De drie soorten operationele risicobehandelingcontroles - proceduraal/mensen; fysiek/omgeving en technisch/logisch
  • Uitleg over het gebruik van een risicobehandelingsplan

7. Monitoreren en evalueren

  • Het informatierisicomonitoring uitleggen
  • Een informatierisico-evaluatie uitvoeren

8. Risico's presenteren en zakelijke casus

  • Rapportage en presentatie van het verloop van een risicobeheerprogramma
  • Een zakelijke casus presenteren

NobleProg is een BCS-accrediteerde opleider.

Dit cursus wordt gegeven door een expert NobleProg-trainer die goedgekeurd is door BCS.

De prijs omvat het volledige syllabus dat wordt aangeboden door een goedgekeurde BCS-trainer en de BCS CIRM-examen (die op afstand in je eigen tijd kan worden afgenomen en centraal wordt bewaakt door BCS). Onder voorwaarde van succesvol slagen voor het examen (meervoud keuze, vereist een score van minimaal 65% om te slagen) zullen de deelnemers in het bezit zijn van de gecertificeerde BCS Practitioner Certificate in Information Risk Management (CIRM).

Vereisten

Er zijn geen formele toegangsvereisten, maar deelnemers moeten een begrip hebben van informatiezorg.

Het zal voordelig zijn voor kandidaten om een begrip te hebben van wetten die informatierisicobeheer beïnvloeden, zoals de Algemene Verordening Gegevensbescherming (AVG) of de Wet openbaarheid van bestuur. Deze kwalificatie is ontworpen voor Informatierisico Managers en alle personen die verantwoordelijk zijn voor het beheer van informatie, zowel in de publieke als in de private sector.

 35 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €11400 online delivery, based on a group of 2 delegates, €3600 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën