CONTACT ONS

award icon svg Certificaat

Cursusaanbod

Het lesprogramma omvat leerdoelen, gedetailleerde beschrijvingen van onderwerpen en studie-uren, evenals een aanbevolen literatuurlijst:

De meest recente lesopzet (PDF)

Samenvatting van de leerinhoud:

1. De concepten en het kader van informatiebeveiligingsrisicomanagement

  • Het belang van beheer van informatiebeveiligingsrisico’s (levenscyclus van informatie)
  • De context waarin risico’s zich voordoen binnen organisaties

2. Grondbeginselen van informatiebeveiligingsrisicomanagement

  • Grondprincipes van informatiebeveiliging
    • Vertrouwelijkheid, integriteit en beschikbaarheid (CIA)
    • Aansprakelijkheid, onweerlegbaarheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
    • Verschillen tussen informatiebeveiliging, cyberbeveiliging, risicomanagement van informatie en informatiezekerheid
  • Normen en richtlijnen voor goede praktijken binnen het beheren van informatiebeveiligingsrisico’s
  • Het proces van beheer van informatiebeveiligingsrisico’s
    • De vier fasen: vaststellen van de context, risicobeoordeling (identificatie, analyse en evaluatie van risico’s) en daarna behandeling ervan; communicatie en overleg; monitoring en evaluatie.
    • Risicomanagementmethodologieën
  • Terminologie met betrekking tot informatiebeveiligingsrisico’s
    • Betekenis van begrippen zoals dreigingen, gevaren, kwetsbaarheden, kans op optreden en risico zelf.
    • Strategische opties bij de behandeling van risico’s: het vermijden of beëindigen ervan; vermindering of aanpassing; overdragen of delen; accepteren, tolereren of zelf dragen.

3. Het opzetten van een programma voor beheer van informatiebeveiligingsrisico’s

  • Eisen waaraan zo’n programma moet voldoen
    • Het Plan-Do-Check-Act-model, ook wel bekend als de Deming-cyclus.
  • Het ontwikkelen van een strategische aanpak voor beheer van informatiebeveiligingsrisico’s
  • Principes van informatieclassificatie

4. Risicoidentificatie

  • Het identificeren van informatieactiva, zowel fysiek als immaterieel.
  • Bedrijfsimpactanalyses uitvoeren.
  • Dreigingen- en kwetsbaarheidsanalyse verrichten.

5. Risico-evaluatie

  • Risico-analyse uitvoeren
    • Onderscheid en correct toepassing van kwalitatieve, kwantitatieve en semikwantitatieve risicoanalyses.
    • Verschillen tussen generieke en specifieke risicoanalyses.
    • Het opstellen en gebruiken van een risicomatrix.
  • Risico-evaluatie uitvoeren.

6. Risicobehandeling

  • Opties, controles en processen bij de behandeling van risico’s uitleggen
    • De vier strategische opties: vermijden of beëindigen; verminderen of aanpassen; overdragen of delen; accepteren, tolereren of zelf dragen.
    • Het nut van tactische controles: voorkoming; opsporing; correctie; richting geven; eliminatie; impactminimalisatie; monitoring en bewustwording; afschrikking en herstel.
    • Drie typen operationele controles bij risicobeheer: procedurele/menselijke, fysieke/omgevingsgebonden en technische/logische maatregelen.
  • Het nut van een plan voor risicobehandeling toelichten.

7. Monitoring en evaluatie

  • Informatiebeveiligingsrisico’s monitoren.
  • Evaluatie van beheer van informatiebeveiligingsrisico’s uitvoeren.

8. Het rapporteren over risico’s en het maken van een zakelijk voorstel

  • Rapportage leveren over de voortgang van een programma tot risicobeheer.
  • Een goed gefundeerd zakelijk voorstel opstellen.

NobleProg is een door BCS erkend opleidingsinstituut.

Deze cursus wordt gegeven door een deskundige NobleProg-trainer, die door BCS is goedgekeurd.

De cursuskosten dekken zowel het volledig programma als de BCS CIRM-examens (die op afstand en naar eigen tijdplanning kunnen worden afgelegd onder centrale toezicht van BCS). Na succesvolle afronding van dit meerkeuze-examen (met een score van minimaal 65%) verkrijgen deelnemers het erkende BCS-certificaat voor praktijkers op het gebied van informatiebeveiligingsrisicomanagement (CIRM).

Vereisten

Er zijn geen formele toelatingseisen, maar deelnemers dienen wel een basisbegrip te hebben van informatiezekerheid.

Het is voordeelvol wanneer kandidaten bekend zijn met wet- en regelgeving die betrekking heeft op het beheren van informatiebeveiligingsrisico’s, zoals de Algemene Verordening Gegevensbescherming of wetten inzake vrijheid van informatie. Deze certificering is ontwikkeld voor managers verantwoordelijk voor informatiebeveiliging en iedereen die binnen zowel de publieke als privésector belast is met het beheer van informatie.

 35 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën