Certificaat
Cursusaanbod
Domein 1 – Governance in de Informatiebeveiliging (24%)
De opzet en het onderhoud van een effectieve governance-structuur voor informatiebeveiliging, waarmee de strategie wordt afgestemd op bedrijfsdoelstellingen, risico’s goed beheerd worden en middelen verantwoord ingezet./p>
- 1.1 Ontwikkel een informatiebeveiligingsstrategie die aansluit bij de organisatiedoelstellingen; deze vormt het fundament voor verdere programma-ontwikkeling.
- 1.2 Zorg dat er een governance-structuur bestaat om alle activiteiten binnen dit kader te ondersteunen.
- 1.3 Integreer informatiebeveiligingsaspecten volledig in het algemene bedrijfsbestuur om afstemming met de overkoepelende doelen te waarborgen.
- 1.4 Formuleer beleidslijnen waarmee leidinggevenden duidelijke richtlijnen geven voor het vaststellen van normen, procedures en andere handleidingen.
- 1.5 Stel economisch haalbare business cases op die investeringen in informatiebeveiliging rechtvaardigen.
- 1.6 Identificeer zowel interne als externe factoren (zoals technologie, regels, marktomstandigheden) om ze mee te nemen in strategische overwegingen.
- 1.7 Verkrijg commitment van topmanagment en andere belanghebbenden om succesvolle implementatie te bevorderen.
- 1.8 Definieer duidelijke rollen, verantwoordelijkheden en autoriteiten zodat iedereen weet waarvoor hij of zij aansprakelijk is.
- 1.9 Stel meetbare indicatoren (zoals KGI's, KPI's, KRI’s) vast en volg deze regelmatig op om leidinggevenden actuele inzichten te bieden.
Domein 2 – Beheer van Informatierisico's en Compliance (33%)
Risico’s binnen de informatiebeveiliging beheren tot aanvaardbare niveaus zodat zij voldoen aan zakelijke verwachtingen en wettelijke verplichtingen.
- 2.1 Bepaal hoe informatie-assets moeten worden geïdentificeerd, geclassificeerd en beschermd op basis van hun waarde voor de organisatie.
- 2.2 Vind uit welke wet- en regelgeving van toepassing is om risico’s te beheersen binnen aanvaardbare grenzen.
- 2.3 Voer periodieke risico-, kwetsbaarheids- en bedreigingsanalyses uit om actuele bedreigingen op te sporen.
- 2.4 Kies geschikte strategieën en neem maatregelen zodat risico’s binnen de gewenste grenzen blijven.
- 2.5 Beoordeel welke beveiligingsmaatregelen effectief genoeg zijn om specifieke risico’s te verminderen.
- 2.6 Integreer informatiebeheersing in diverse bedrijfsprocessen zoals IT-ontwikkeling, aankopen en fusies om een eenduidige benadering te kunnen bieden.
- 2.7 Houd risicoprofielen nauwlettend in de gaten zodat veranderingen tijdig worden opgemerkt en aangepakt.
- 2.8 Rapporteer eventuele onregelmatigheden of risicoverschillen naar leidinggevenden ter beoordeling en actie.
Domein 3 – Ontwikkeling en Beheer van het Informatiebeveiligingsprogramma (25%)
Een programma opzetten dat volledig aansluit bij de geformuleerde informatiebeveiligingsstrategie.
- 3.1 Vormgeef en onderhoud een beveiligingsprogramma die afgestemd is met bovengenoemde strategie.
- 3.2 Zorg dat het programma goed aansluit bij andere belangrijke bedrijfsfuncties zoals HR, financiën en IT.
- 3.3 Kies, regel en stuur zowel eigen als externe medewerkers aan om het beveiligingsprogramma te realiseren.
- 3.4 Ontwikkel een robuuste architectuur voor informatiebeveiliging door mensen, processen en technologie doelgericht te combineren.
- 3.5 Definieer en verspreid normen, procedures, richtlijnen en documentatie om compliance met het beleid te waarborgen.
- 3.6 Implementeer activiteiten voor bewustwording en opleiding zodat een cultuur van veiligheid ontstaat.
- 3.7 Voeg informatiebeveiliging toe aan kernprocessen zoals ontwikkeling, verandermanagement, fusies en disaster recovery.
- 3.8 Verwerk de nodige eisen ook in contracten en samenwerkingen met externe partners of leveranciers.
- 3.9 Houd voortdurend statistieken bij om te zien hoe effectief en efficiënt het programma presteert.
Domein 4 – Incidentbeheer in de Informatiebeveiliging (18%)
Plannen, opzetten en beheren van een reactiemechanisme zodat incidenten tijdig worden afgehandeld en de schade voor het bedrijf wordt geminimaliseerd.
- 4.1 Creëer een systeem om incidenten te classificeren, zodat iedere situatie correct kan worden beoordeeld en aangepakt.
- 4.2 Zorg dat het reactieplan op incidenten nauw samenwerkt met continuïteits- en disaster recovery-plannen voor optimale bedrijfsbescherming.
- 4.3 Ontwikkel procedures die zorgen dat vermoedelijke incidenten onmiddellijk worden gemeld en geregistreerd.
- 4.4 Voer grondige onderzoeken uit naar incidenten, inclusief oorzaakanalyse, met inachtneming van wettelijke voorschriften en bedrijfsregels.
- 4.5 Stel protocollen op waarmee betrokken partijen snel bij incidenten kunnen worden aangesproken en geïnformeerd.
- 4.6 Train en begeleid teams om snel, doeltreffend en goed getraind te reageren wanneer nodig.
- 4.7 Test en evalueer regelmatig alle reactieplannen om de prestaties te verbeteren.
- 4.8 Zorg dat er duidelijke communicatiekanalen bestaan, zowel intern als naar buiten toe, bij crisisbeheersing.
- 4.9 Verricht naderhand analyse van elk incident om oorzaken te achterhalen, maatregelen te plannen en verder risico's af te wegen.
- 4.10 Houd de samenwerking tussen incidentreactie-, disaster recovery- en bedrijfscontinuïteitsplannen consequent in stand.
Vereisten
Er zijn geen specifieke voorbereidende eisen voor deze cursus. ISACA vereist echter minimaal vijf jaar relevante werkervaring in informatiebeveiliging om volledige certificering te verkrijgen. U kunt het CISM-examen afleggen voordat u aan de ervaringsvereisten voldoet, maar de daadwerkelijke certificering wordt pas toegekend zodra dit is bereikt. Dat neemt niet weg dat iedereen in een vroeg stadium van zijn carrière kan worden gecertificeerd om wereldwijd aanvaarde praktijken op het gebied van informatiebeveiliging te kunnen toepassen.
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 6400 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (7)
De manier om de informatie van de trainer te ontvangen
Mohamed Romdhani - Shams Power
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
Ik vond het tempo en de manier van informatie presenteren geweldig. Ook de structuur en pauzes waren zeer duidelijk. Voor mij perfect!
Martin - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
Hoe hij met ons, de deelnemers aan het CISM-trainingprogramma, omging
Aleksandra - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
Reële levensvoorbeelden en video's die de training ondersteunen.
Lukasz Matusz - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
Door de vragen en uitleg van ISACA-logica heen gaan
Joanna - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
De trainer heeft een uitstekende kennis, duidelijke Engelse uitspraak en legt alles gedetailleerd uit, maakt schema's en biedt documentatie.
Rafal Kawalek - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald
Kennis van de trainer en de manier waarop hij het heeft overgebracht. Hij was zeer interactief en hield het publiek geëngageerd.
Susmit Nath - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald