CONTACT ONS

award icon svg Certificaat

Cursusaanbod

Domein 1 – Governance in de Informatiebeveiliging (24%)

De opzet en het onderhoud van een effectieve governance-structuur voor informatiebeveiliging, waarmee de strategie wordt afgestemd op bedrijfsdoelstellingen, risico’s goed beheerd worden en middelen verantwoord ingezet./p>

  • 1.1 Ontwikkel een informatiebeveiligingsstrategie die aansluit bij de organisatiedoelstellingen; deze vormt het fundament voor verdere programma-ontwikkeling.
  • 1.2 Zorg dat er een governance-structuur bestaat om alle activiteiten binnen dit kader te ondersteunen.
  • 1.3 Integreer informatiebeveiligingsaspecten volledig in het algemene bedrijfsbestuur om afstemming met de overkoepelende doelen te waarborgen.
  • 1.4 Formuleer beleidslijnen waarmee leidinggevenden duidelijke richtlijnen geven voor het vaststellen van normen, procedures en andere handleidingen.
  • 1.5 Stel economisch haalbare business cases op die investeringen in informatiebeveiliging rechtvaardigen.
  • 1.6 Identificeer zowel interne als externe factoren (zoals technologie, regels, marktomstandigheden) om ze mee te nemen in strategische overwegingen.
  • 1.7 Verkrijg commitment van topmanagment en andere belanghebbenden om succesvolle implementatie te bevorderen.
  • 1.8 Definieer duidelijke rollen, verantwoordelijkheden en autoriteiten zodat iedereen weet waarvoor hij of zij aansprakelijk is.
  • 1.9 Stel meetbare indicatoren (zoals KGI's, KPI's, KRI’s) vast en volg deze regelmatig op om leidinggevenden actuele inzichten te bieden.

Domein 2 – Beheer van Informatierisico's en Compliance (33%)

Risico’s binnen de informatiebeveiliging beheren tot aanvaardbare niveaus zodat zij voldoen aan zakelijke verwachtingen en wettelijke verplichtingen.

  • 2.1 Bepaal hoe informatie-assets moeten worden geïdentificeerd, geclassificeerd en beschermd op basis van hun waarde voor de organisatie.
  • 2.2 Vind uit welke wet- en regelgeving van toepassing is om risico’s te beheersen binnen aanvaardbare grenzen.
  • 2.3 Voer periodieke risico-, kwetsbaarheids- en bedreigingsanalyses uit om actuele bedreigingen op te sporen.
  • 2.4 Kies geschikte strategieën en neem maatregelen zodat risico’s binnen de gewenste grenzen blijven.
  • 2.5 Beoordeel welke beveiligingsmaatregelen effectief genoeg zijn om specifieke risico’s te verminderen.
  • 2.6 Integreer informatiebeheersing in diverse bedrijfsprocessen zoals IT-ontwikkeling, aankopen en fusies om een eenduidige benadering te kunnen bieden.
  • 2.7 Houd risicoprofielen nauwlettend in de gaten zodat veranderingen tijdig worden opgemerkt en aangepakt.
  • 2.8 Rapporteer eventuele onregelmatigheden of risicoverschillen naar leidinggevenden ter beoordeling en actie.

Domein 3 – Ontwikkeling en Beheer van het Informatiebeveiligingsprogramma (25%)

Een programma opzetten dat volledig aansluit bij de geformuleerde informatiebeveiligingsstrategie.

  • 3.1 Vormgeef en onderhoud een beveiligingsprogramma die afgestemd is met bovengenoemde strategie.
  • 3.2 Zorg dat het programma goed aansluit bij andere belangrijke bedrijfsfuncties zoals HR, financiën en IT.
  • 3.3 Kies, regel en stuur zowel eigen als externe medewerkers aan om het beveiligingsprogramma te realiseren.
  • 3.4 Ontwikkel een robuuste architectuur voor informatiebeveiliging door mensen, processen en technologie doelgericht te combineren.
  • 3.5 Definieer en verspreid normen, procedures, richtlijnen en documentatie om compliance met het beleid te waarborgen.
  • 3.6 Implementeer activiteiten voor bewustwording en opleiding zodat een cultuur van veiligheid ontstaat.
  • 3.7 Voeg informatiebeveiliging toe aan kernprocessen zoals ontwikkeling, verandermanagement, fusies en disaster recovery.
  • 3.8 Verwerk de nodige eisen ook in contracten en samenwerkingen met externe partners of leveranciers.
  • 3.9 Houd voortdurend statistieken bij om te zien hoe effectief en efficiënt het programma presteert.

Domein 4 – Incidentbeheer in de Informatiebeveiliging (18%)

Plannen, opzetten en beheren van een reactiemechanisme zodat incidenten tijdig worden afgehandeld en de schade voor het bedrijf wordt geminimaliseerd.

  • 4.1 Creëer een systeem om incidenten te classificeren, zodat iedere situatie correct kan worden beoordeeld en aangepakt.
  • 4.2 Zorg dat het reactieplan op incidenten nauw samenwerkt met continuïteits- en disaster recovery-plannen voor optimale bedrijfsbescherming.
  • 4.3 Ontwikkel procedures die zorgen dat vermoedelijke incidenten onmiddellijk worden gemeld en geregistreerd.
  • 4.4 Voer grondige onderzoeken uit naar incidenten, inclusief oorzaakanalyse, met inachtneming van wettelijke voorschriften en bedrijfsregels.
  • 4.5 Stel protocollen op waarmee betrokken partijen snel bij incidenten kunnen worden aangesproken en geïnformeerd.
  • 4.6 Train en begeleid teams om snel, doeltreffend en goed getraind te reageren wanneer nodig.
  • 4.7 Test en evalueer regelmatig alle reactieplannen om de prestaties te verbeteren.
  • 4.8 Zorg dat er duidelijke communicatiekanalen bestaan, zowel intern als naar buiten toe, bij crisisbeheersing.
  • 4.9 Verricht naderhand analyse van elk incident om oorzaken te achterhalen, maatregelen te plannen en verder risico's af te wegen.
  • 4.10 Houd de samenwerking tussen incidentreactie-, disaster recovery- en bedrijfscontinuïteitsplannen consequent in stand.

Vereisten

Er zijn geen specifieke voorbereidende eisen voor deze cursus. ISACA vereist echter minimaal vijf jaar relevante werkervaring in informatiebeveiliging om volledige certificering te verkrijgen. U kunt het CISM-examen afleggen voordat u aan de ervaringsvereisten voldoet, maar de daadwerkelijke certificering wordt pas toegekend zodra dit is bereikt. Dat neemt niet weg dat iedereen in een vroeg stadium van zijn carrière kan worden gecertificeerd om wereldwijd aanvaarde praktijken op het gebied van informatiebeveiliging te kunnen toepassen.

 28 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 6400 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (7)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën