Certificaat
Cursusaanbod
Het lesprogramma omvat leerdoelen, gedetailleerde beschrijvingen van onderwerpen en studie-uren, evenals een aanbevolen literatuurlijst:
De meest recente lesopzet (PDF)
Samenvatting van de leerinhoud:
1. De concepten en het kader van informatiebeveiligingsrisicomanagement
- Het belang van beheer van informatiebeveiligingsrisico’s (levenscyclus van informatie)
- De context waarin risico’s zich voordoen binnen organisaties
2. Grondbeginselen van informatiebeveiligingsrisicomanagement
- Grondprincipes van informatiebeveiliging
- Vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
- Aansprakelijkheid, onweerlegbaarheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
- Verschillen tussen informatiebeveiliging, cyberbeveiliging, risicomanagement van informatie en informatiezekerheid
- Normen en richtlijnen voor goede praktijken binnen het beheren van informatiebeveiligingsrisico’s
- Het proces van beheer van informatiebeveiligingsrisico’s
- De vier fasen: vaststellen van de context, risicobeoordeling (identificatie, analyse en evaluatie van risico’s) en daarna behandeling ervan; communicatie en overleg; monitoring en evaluatie.
- Risicomanagementmethodologieën
- Terminologie met betrekking tot informatiebeveiligingsrisico’s
- Betekenis van begrippen zoals dreigingen, gevaren, kwetsbaarheden, kans op optreden en risico zelf.
- Strategische opties bij de behandeling van risico’s: het vermijden of beëindigen ervan; vermindering of aanpassing; overdragen of delen; accepteren, tolereren of zelf dragen.
3. Het opzetten van een programma voor beheer van informatiebeveiligingsrisico’s
- Eisen waaraan zo’n programma moet voldoen
- Het Plan-Do-Check-Act-model, ook wel bekend als de Deming-cyclus.
- Het ontwikkelen van een strategische aanpak voor beheer van informatiebeveiligingsrisico’s
- Principes van informatieclassificatie
4. Risicoidentificatie
- Het identificeren van informatieactiva, zowel fysiek als immaterieel.
- Bedrijfsimpactanalyses uitvoeren.
- Dreigingen- en kwetsbaarheidsanalyse verrichten.
5. Risico-evaluatie
- Risico-analyse uitvoeren
- Onderscheid en correct toepassing van kwalitatieve, kwantitatieve en semikwantitatieve risicoanalyses.
- Verschillen tussen generieke en specifieke risicoanalyses.
- Het opstellen en gebruiken van een risicomatrix.
- Risico-evaluatie uitvoeren.
6. Risicobehandeling
- Opties, controles en processen bij de behandeling van risico’s uitleggen
- De vier strategische opties: vermijden of beëindigen; verminderen of aanpassen; overdragen of delen; accepteren, tolereren of zelf dragen.
- Het nut van tactische controles: voorkoming; opsporing; correctie; richting geven; eliminatie; impactminimalisatie; monitoring en bewustwording; afschrikking en herstel.
- Drie typen operationele controles bij risicobeheer: procedurele/menselijke, fysieke/omgevingsgebonden en technische/logische maatregelen.
- Het nut van een plan voor risicobehandeling toelichten.
7. Monitoring en evaluatie
- Informatiebeveiligingsrisico’s monitoren.
- Evaluatie van beheer van informatiebeveiligingsrisico’s uitvoeren.
8. Het rapporteren over risico’s en het maken van een zakelijk voorstel
- Rapportage leveren over de voortgang van een programma tot risicobeheer.
- Een goed gefundeerd zakelijk voorstel opstellen.
NobleProg is een door BCS erkend opleidingsinstituut.
Deze cursus wordt gegeven door een deskundige NobleProg-trainer, die door BCS is goedgekeurd.
De cursuskosten dekken zowel het volledig programma als de BCS CIRM-examens (die op afstand en naar eigen tijdplanning kunnen worden afgelegd onder centrale toezicht van BCS). Na succesvolle afronding van dit meerkeuze-examen (met een score van minimaal 65%) verkrijgen deelnemers het erkende BCS-certificaat voor praktijkers op het gebied van informatiebeveiligingsrisicomanagement (CIRM).
Vereisten
Er zijn geen formele toelatingseisen, maar deelnemers dienen wel een basisbegrip te hebben van informatiezekerheid.
Het is voordeelvol wanneer kandidaten bekend zijn met wet- en regelgeving die betrekking heeft op het beheren van informatiebeveiligingsrisico’s, zoals de Algemene Verordening Gegevensbescherming of wetten inzake vrijheid van informatie. Deze certificering is ontwikkeld voor managers verantwoordelijk voor informatiebeveiliging en iedereen die binnen zowel de publieke als privésector belast is met het beheer van informatie.
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (4)
Heel erg genoten van de onderwerpen die werden besproken en de manier waarop de trainer de sessie heeft geleid
Richard
Cursus - BCS Practitioner Certificate in Data Protection
Automatisch vertaald
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
1. De BCS-toetsvragen waren vaak onduidelijk of hadden geen directe relatie met de leerstof - een kenmerk dat vaak terugkeert in BCS-cursussen en examens. 2. Het vak werd voorgesteld door PowerPoint-presentaties vol tekst - de BCS zou ten minste enige diagrammen en andere visuele hulpmiddelen moeten bieden, gezien veel mensen op zeer verschillende manieren leren - meer dan alleen tekst lezen.
john - UKHO
Cursus - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald