ISO/IEC 27001 Lead Auditor (certificeringscursus) Training Cursus
Wie kan deelnemen?
- Auditors die audits van het informatiebeveiligingsbeheersysteem (ISMS) willen uitvoeren en leiden
- Managers of consultants die het auditproces van het informatiebeveiligingsbeheersysteem onder de knie willen krijgen
- Personen die verantwoordelijk zijn voor het handhaven van de naleving van de ISMS-vereisten in een organisatie
- Technische experts die zich willen voorbereiden op de audit van het beheersysteem voor informatiebeveiliging
- Deskundige adviseurs op het gebied van informatiebeveiligingsbeheer
Leerdoelen
Aan het einde van deze training zijn de deelnemers in staat om:
- Leg de fundamentele concepten en principes van een managementsysteem voor informatiebeveiliging (ISMS) uit op basis van ISO/IEC 27001
- Interpreteer de ISO/IEC 27001-vereisten voor een ISMS vanuit het perspectief van een auditor
- Evalueer de ISMS-conformiteit met de ISO/IEC 27001-vereisten, in overeenstemming met de fundamentele auditconcepten en -principes
- Plan, voer uit en sluit een ISO/IEC 27001-nalevingsaudit af, in overeenstemming met de ISO/IEC 17021-1-vereisten, ISO 19011-richtlijnen en andere best practices voor audits
- Een ISO/IEC 27001-auditprogramma beheren
Pedagogische aanpak
- Deze training is gebaseerd op zowel theorie als best practices die worden gebruikt in ISMS-audits
- Hoorcolleges worden geïllustreerd met voorbeelden aan de hand van casestudy's
- Praktische oefeningen zijn gebaseerd op een casestudy met rollenspellen en discussies
- Oefentests zijn vergelijkbaar met het certificeringsexamen
Cursusaanbod
Dag 1: Inleiding tot het managementsysteem voor informatiebeveiliging (ISMS) en ISO/IEC 27001
Dag 2: Auditprincipes, voorbereiding en initiatie van een audit
Dag 3: Auditactiviteiten ter plaatse
Dag 4: Afsluiten van de audit
Dag 5: Certificeringsexamen (indien face-to-face, examens op afstand afzonderlijk gepland)
Na het succesvol afronden van het examen kunt u de referenties aanvragen die in de onderstaande tabel worden weergegeven. U ontvangt een certificaat zodra u voldoet aan alle vereisten met betrekking tot de geselecteerde referentie. Voor meer informatie over ISO/IEC 27001-certificeringen en het PECB-certificeringsproces verwijzen wij u naar de certificeringsregels en -beleid.
Vereisten
Een fundamenteel begrip van ISO/IEC 27001 en uitgebreide kennis van auditprincipes.
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 8000 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
(*De eindprijs kan variëren afhankelijk van de technische specialisatie van het cursus, het aangepaste niveau, de methode van levering en het aantal leerlingen)
Hulp nodig bij het kiezen van de juiste cursus?
ISO/IEC 27001 Lead Auditor (certificeringscursus) Training Cursus - Navraag
ISO/IEC 27001 Lead Auditor (certificeringscursus) - Consultancyaanvraag
Reviews (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
Risicooptimalisatie is duidelijker dan de andere onderwerpen
Munirah Alsahli - GOSI
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
AI Security & Governance: Enterprise Implementation
7 UrenCursusbeschrijving
Een uitgebreide cursus gericht op AI-veiligheid, governance, compliance en risicomanagement voor enterprise-implementaties. Ontworpen voor beveiligingsspecialisten, compliance-officers en technologieleiders die verantwoordelijk zijn voor de veilige implementatie van AI en het ontwikkelen van governance-frameworks.
Basel III – Gecertificeerde Basel Professional
21 UrenBeschrijving:
Basel III is een wereldwijde regelgevingsnorm voor de kapitaaltoereikendheid van banken, stresstests en marktliquiditeitsrisico's. Het Bazels Comité voor Bankentoezicht was in 2010-11 voor het eerst overeengekomen, maar door de wijzigingen in het akkoord is de uitvoering verlengd tot 31 maart 2019. Basel III versterkt de kapitaalvereisten voor banken door de liquiditeit van banken te vergroten en de hefboomwerking van banken te verminderen.
Basel III verschilt van Basel I en II in die zin dat het verschillende niveaus van reserves vereist voor verschillende vormen van deposito's en andere soorten leningen, dus het vervangt ze niet zozeer als wel naast Basel I en Basel II.
Dit complexe en voortdurend veranderende landschap kan moeilijk bij te houden zijn, onze cursus en training zullen u helpen bij het beheren van waarschijnlijke veranderingen en hun impact op uw instelling. We zijn geaccrediteerd bij en een trainingspartner van het Basel Certification Institute en als zodanig is de kwaliteit en geschiktheid van onze training en ons materiaal gegarandeerd up-to-date en effectief
Doelstellingen:
- Voorbereiding op het gecertificeerde Basel Professional-examen.
- Definieer hands-on strategieën en technieken voor het definiëren, meten, analyseren, verbeteren en beheersen van operationele risico's binnen een bankorganisatie.
Doelgroep:
- Bestuursleden met risicoverantwoordelijkheden
- CRO's en Heads of Risk Management
- Leden van het Risk Management team
- Compliance-, juridisch en IT-ondersteunend personeel
- Aandelen- en kredietanalisten
- Portefeuillebeheerders
- Analisten van ratingbureaus
Overzicht:
- Inleiding tot de normen van Bazel en wijzigingen van het Akkoord van Bazel (III)
- Regelgeving voor markt-, krediet-, tegenpartij- en liquiditeitsrisico
- Stresstests voor verschillende risicomaatregelen, waaronder het formuleren en uitvoeren van stresstests
- De waarschijnlijke effecten van Basel III op de internationale banksector, inclusief demonstraties van de praktische toepassing ervan
- Behoefte aan de nieuwe Basel-normen
- De Basel III-normen
- Doelstellingen van de Basel III-normen
- Basel III – Tijdlijn
Certified Fraud Examiner (CFE) voorbereiding
70 UrenDeze live training onder leiding van een instructeur in Nederland (online of ter plaatse) is bedoeld voor professionals op gevorderd niveau die een uitgebreid begrip willen krijgen van de concepten van fraude-examens en zich willen voorbereiden op het Certified Fraud Examiner (CFE)-examen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Verwerf uitgebreide kennis van de principes van fraudeonderzoek en het fraudeonderzoeksproces.
- Leer verschillende soorten financiële fraude te identificeren, te onderzoeken en te voorkomen.
- Begrijp de juridische omgeving met betrekking tot fraude, inclusief de juridische elementen van fraude, relevante wet- en regelgeving.
- Verwerf praktische vaardigheden bij het uitvoeren van fraudeonderzoeken, waaronder het verzamelen van bewijsmateriaal, interviewtechnieken en gegevensanalyse.
- Leer effectieve fraudepreventie- en afschrikkingsprogramma's binnen organisaties te ontwerpen en te implementeren.
- Krijg vertrouwen en kennis om het Certified Fraud Examiner (CFE)-examen met succes af te leggen.
CGEIT – Gecertificeerd in de Governance van Enterprise IT
28 UrenBeschrijving:
Dit vierdaagse evenement (CGEIT-training) is de ultieme voorbereiding op examentijd en is ontworpen om ervoor te zorgen dat je het uitdagende CGEIT-examen met één poging haalt.De CGEIT-qualificatie is een internationaal erkend symbool van excellente IT-governance, toegekend door ISACA. Het is bedoeld voor professionals die verantwoordelijk zijn voor het beheren van IT-governance of een aanzienlijke advies- of verzekeringsverantwoordelijkheid hebben voor IT-governance.Het behalen van de CGEIT-status biedt je meer erkenning op de markt, evenals meer invloed op executief niveau.
Doelstellingen:
Deze training is bedoeld om deelnemers voor te bereiden op het CGEIT-examen door hen in staat te stellen hun bestaande kennis en inzicht aan te vullen om beter voorbereid te zijn op het behalen van het examen, zoals gedefinieerd door ISACA.
Doelgroep:
Onze training is bedoeld voor IT- en bedrijfsprofessionals met uitgebreide ervaring in IT-governance die het CGEIT-examen afleggen.
Cybersecurity Governance, Risico & Compliance (GRC)
14 UrenDeze door een instructeur geleide live training in Nederland (online of ter plaatse) is gericht op cybersecurityprofessionals op intermediate niveau die hun kennis van GRC-raamwerken willen verdiepen en deze willen toepassen om bedrijfsprocessen veilig en conform te houden.
Na afloop van deze training zijn deelnemers in staat om:
- De belangrijkste componenten van cybersecurity-governance, risicobeheer en compliance te begrijpen.
- Risicobeoordelingen uit te voeren en strategieën voor risicobeperking te ontwikkelen.
- Compliance-maatregelen implementeren en de vereisten van regelgeving te beheren.
- Beveiligingsbeleid en -procedures ontwikkelen en handhaven.
Toegankelijkheid door Ontwerp (Compliance met de EU ACT)
21 UrenDeze cursus biedt een deskundige inleiding tot het nieuw ingevoerde Toegankelijkheidsrecht en voorziet ontwikkelaars van de praktische vaardigheden om volledig toegankelijke toepassingen te ontwerpen, ontwikkelen en onderhouden. De cursus begint met een contextuele bespreking over het belang en de implicaties van de wet, waarna er snel wordt overgeschakeld naar praktische coderingspraktijken, tools en testtechnieken om naleving en inclusiviteit voor gebruikers met beperkingen te waarborgen.
Governance, Risk Management & Compliance (GRC) Basisprincipes
21 UrenDoel van de cursus:
Om ervoor te zorgen dat een persoon het kernkennis heeft van GRC-processen en -capaciteiten, en de vaardigheden om governance, prestatiebeheer, risicobeheer, interne controle en compliance-activiteiten te integreren.
Overzicht:
- GRC Basisbegrippen en definities
- Principes van GRC
- Kerncomponenten, werkwijzen en activiteiten
- Relatie van GRC met andere disciplines
HiTrust Common Security Framework Compliance
14 UrenDeze instructeur-geleide, live training in Nederland (online of op locatie) is gericht op ontwikkelaars en beheerders die software en producten willen ontwikkelen die voldoen aan HiTrust-standaarden.
Aan het einde van deze training zullen deelnemers in staat zijn om:
- De kernconcepten van het HiTrust CSF (Common Security Framework) te begrijpen.
- De beheers- en beveiligingscontroledomeinen van het HITRUST CSF te identificeren.
- Te leren over de verschillende soorten HiTrust-beoordelingen en scoringssystemen.
- De certificeringsprocessen en vereisten voor HiTrust-compliance te begrijpen.
- De beste praktijken en tips te kennen voor het adopteren van de HiTrust-aanpak.
PECB ISO/IEC 27001 Foundation
14 UrenWaarom zou je deelnemen?
De training PECB ISO/IEC 27001 Foundation stelt u in staat om de basiselementen te leren waarmee u een Informatiebeveiligingsmanagementsysteem kunt implementeren en beheren zoals omschreven in ISO/IEC 27001. Tijdens deze training zal u de verschillende modules van het ISMS leren begrijpen, waaronder het ISMS-beleid, procedures, prestatieafmetingen, managementcommitment, interne audits, managementreview en continue verbetering.
Na het volgen van deze cursus kunt u de examen zitten en aanvragen voor de "PECB Certified ISO/IEC 27001 Foundation"-certificering. Een PECB Foundatiecertificaat toont aan dat u de fundamentele methodologieën, vereisten, kader en managementbenadering begrijpt.
Wie zou moeten deelnemen?
- Persoonen die betrokken zijn bij Informatiebeveiligingsmanagement
- Persoonen die kennis willen verwerven over de belangrijkste processen van Informatiebeveiligingsmanagementsystemen (ISMS)
- Persoonen die geïnteresseerd zijn in een carrière in Informatiebeveiligingsmanagement
Educatiebenadering
- Collegelessen worden aangevuld met praktische vragen en voorbeelden
- Praktische oefeningen bevatten voorbeelden en discussies
- Oefentoetsen lijken op de CertificeringsExamens
PECB ISO/IEC 27001 Lead Auditor
35 UrenISO/IEC 27001 Lead Auditor
De opleiding tot ISO/IEC 27001 Lead Auditor stelt u in staat de benodigde expertise te ontwikkelen om een beveiligingsbeheersysteem (ISMS) audit uit te voeren door breed erkende auditprincipes, procedures en technieken toe te passen.
Waarom zou u deelnemen?
Tijdens deze opleiding zal u kennis en vaardigheden verwerven om interne en externe audits uit te voeren in overeenstemming met ISO 19011 en het certificatieproces van ISO/IEC 17021-1.
Op basis van praktische oefeningen zult u audittechnieken beheersen en competent zijn om een auditprogramma, auditteam, communicatie met klanten en conflictresolutie te beheren.
Na het verwerven van de benodigde expertise kunt u voor de examens inschrijven en solliciteren naar de titel 'PECB Certified ISO/IEC 27001 Lead Auditor'. Door een PECB Lead Auditor Certificaat te bezitten, toont u aan dat u de capaciteiten en competenties hebt om organisaties op basis van beste praktijken te auditoren.
Voor wie is deze opleiding bedoeld?
- Auditors die een ISMS-certificatieaudit willen uitvoeren en leiden
- Managers of consultants die het proces van een beveiligingsbeheersysteem audit willen beheersen
- Personen die verantwoordelijk zijn voor naleving van de vereisten van een ISMS
- Technische experts die zich willen voorbereiden op een ISMS-audit
- Expertadviseurs in beveiligingsbeheer
Leerdoelen
- Begrijpen hoe een beveiligingsbeheersysteem op basis van ISO/IEC 27001 werkt
- De relatie begrijpen tussen ISO/IEC 27001, ISO/IEC 27002 en andere normen en regelgevingen erkennen
- Begrijpen welke rol een auditor speelt bij het plannen, leiden en afsluiten van een beheersysteemaudit in overeenstemming met ISO 19011
- Leren hoe u een audit en een auditteam kunt leiden
- Leren hoe u de vereisten van ISO/IEC 27001 in de context van een ISMS-audit kunt interpreteren
- Verwerven van de competenties van een auditor om: een audit te plannen, te leiden, rapporten op te stellen en de afloop van een audit volgens ISO 19011 in overeenstemming te brengen
Onderwijsmethode
- Deze opleiding is gebaseerd op zowel theorie als beste praktijken die worden gebruikt in ISMS-audits
- Collegelessen worden geïllustreerd met voorbeelden op basis van casestudies
- Praktische oefeningen zijn gebaseerd op een casestudy die inclusief rollenspel en discussies plaatsvindt
- Oefentoetsen lijken op het Certificatietoets
ISO 27002 Lead Manager
35 UrenISO/IEC 27002 Lead Manager training stelt u in staat om de benodigde expertise en kennis te ontwikkelen om een organisatie te ondersteunen bij het implementeren en beheren van informatiebeveiligingscontroles zoals beschreven in ISO/IEC 27002.
Na het volgen van deze opleiding kunt u de examen zitten en solliciteren naar de "PECB Certified ISO/IEC 27002 Lead Manager"-certificering. Een PECB Lead Manager-certificering bewijst dat u de principes en technieken voor het implementeren en beheren van informatiebeveiligingscontroles op basis van ISO/IEC 27002 heeft meester gemaakt.
Waarvoor is deze opleiding bedoeld?
- Managers of adviseurs die een Informatiebeveiligingssysteem (ISMS) willen implementeren op basis van ISO/IEC 27001 en ISO/IEC 27002
- Projectmanagers of adviseurs die de implementatieproces van een ISMS meester willen worden
- Persoonen die verantwoordelijk zijn voor informatiebeveiliging, compliance, risico's en governance binnen een organisatie
- Leden van informatiebeveiligingsteams
- Expertadviseurs in de informatietechnologie
- Informatiebeveiligingsmedewerkers
- Privacyofficieren
- IT-professionals
- CTO's, CIO's en CISO's
Lerendoelen
- Meester worden in het implementeren van informatiebeveiligingscontroles volgens de framework en principes van ISO/IEC 27002
- Een grondig begrip krijgen van de concepten, benaderingen, normen, methoden en technieken die vereist zijn voor de effectieve implementatie en beheer van informatiebeveiligingscontroles
- Insight krijgen in het verband tussen de componenten van informatiebeveiligingscontroles, waaronder verantwoordelijkheid, strategie, verwerving, prestaties, conformiteit en menselijk gedrag
- Het belang van informatiebeveiliging voor de strategie van de organisatie begrijpen
- Meester worden in het implementeren van beheerprocessen voor informatiebeveiliging
- Meester worden in het formuleren en implementeren van veiligheidsvereisten en doelen
Opleidingsmethode
- Deze opleiding is gebaseerd op zowel theorie als praktijk
- Voorlezingssessies die worden geïllustreerd met voorbeelden uit de realiteit
- Praktische oefeningen op basis van casestudies
- Oefensessies om het examenvoorbereiding te ondersteunen
- Een oefentoets die vergelijkbaar is met het certificatietoets
Algemene informatie
- Certificatiekosten zijn inbegrepen in de examenprijs
- Opleidingsmateriaal van meer dan 500 bladzijden met informatie en praktijkvoorbeelden zal worden uitgedeeld aan de deelnemers
- Een deelcertificaat van 31 CPD (Continuing Professional Development) punten wordt afgegeven aan de deelnemers
- Bij een examenmislukking kunt u binnen 12 maanden gratis het examen opnieuw doen
PECB ISO/IEC 27001 Lead Implementer
35 UrenBedreigingen en aanvallen op informatiebeveiliging nemen voortdurend toe en worden steeds gerichter. De beste vorm van verdediging hiertegen is de juiste implementatie en beheersing van informatiebeveiligingscontroles en best practices. Informatiebeveiliging is ook een belangrijke verwachting en vereiste van klanten, wetgevers en andere betrokken partijen.
Deze opleiding is ontworpen om deelnemers voor te bereiden op het implementeren van een beheersysteem voor informatiebeveiliging (ISMS) volgens ISO/IEC 27001. Het doel is om een grondig begrip te geven van de best practices van een ISMS en een kader voor continu beheer en verbetering.
Na het bijwonen van de opleiding kunt u de examen afleggen. Als u dit met succes aflegt, kunt u zich aanmelden voor de 'PECB Certified ISO/IEC 27001 Lead Implementer' certificering, die uw vermogen en praktijkkennis demonstreert om een ISMS te implementeren op basis van de vereisten van ISO/IEC 27001.
Wie kan deelnemen?
- Projectmanagers en consultants die betrokken zijn bij en geïnteresseerd in de implementatie van een ISMS
- Expertadviseurs die het beheer van een ISMS onder de knie willen krijgen
- Personen die verantwoordelijk zijn voor naleving van informatiebeveiligingsvereisten binnen een organisatie
- Leden van een ISMS-implementatieteam
Algemene informatie
- Certificeringskosten zijn inbegrepen in de examenprijs
- Er zal opleidingsmateriaal uitgedeeld worden met meer dan 450 pagina's aan informatie en praktijkvoorbeelden
- Er wordt een deelcertificaat van 31 CPD (Continuous Professional Development) punten afgegeven
- Bij examenmislukking kunt u binnen twaalf maanden het examen gratis opnieuw afleggen
Educatieve benadering
- Deze opleiding bevat essay-opdrachten, multiple-choice quizzes, voorbeelden en best practices die worden gebruikt bij de implementatie van een ISMS.
- De deelnemers worden aangemoedigd om met elkaar te communiceren en discussies aan te gaan tijdens het maken van quizzes en opdrachten.
- De opdrachten zijn gebaseerd op een casestudy.
- De structuur van de quizzes lijkt op die van het certificeringsexamen.
Leerdoelen
Deze opleiding zal u helpen:
- Een grondig begrip te krijgen van de concepten, benaderingen, methoden en technieken die worden gebruikt voor het implementeren en effectief beheren van een ISMS
- De relatie te begrijpen tussen ISO/IEC 27001, ISO/IEC 27002 en andere normen en regelgeving
- Het functioneren van een beheersysteem voor informatiebeveiliging en zijn processen te begrijpen op basis van ISO/IEC 27001
- Te leren hoe u de vereisten van ISO/IEC 27001 kunt interpreteren en implementeren in het specifieke context van een organisatie
- De nodige kennis te verwerven om een organisatie te ondersteunen bij effectief plannen, implementeren, beheren, monitoren en onderhouden van een ISMS
Compliance en het Beheer van Compliance-Risico's
21 UrenDoelgroep
Deze cursus is bedoeld voor alle medewerkers die een praktische kennis van Compliance en effectief Risicobeheer vereisen.
Formaat van de cursus
De training wordt verzorgd via een blended aanpak, die het volgende omvat:
- Geleide discussies
- Presentaties met gebruik van dia's
- Case-studies
- Praktijkvoorbeelden
Cursusdoelen
Na afloop van de cursus zijn de deelnemers in staat om:
Een solide begrip te ontwikkelen van de kernaspecten van Compliance, evenals van nationale en internationale initiatieven gericht op het beheersen van daarmee samenhangende risico's.
Uitleggen hoe organisaties en hun teams een effectief kader voor Compliance-Risicobeheer kunnen opzetten.
De verantwoordelijkheden van de Compliance Officer en de Melding van Witwaspraktijken (Money Laundering Reporting Officer) beschrijven, en begrijpen hoe deze functies binnen een bedrijfsstructuur worden geïntegreerd.
Kritieke risicogebieden in Financiële Criminaliteit identificeren, met name in de context van internationale activiteiten, offshore-centra en klanten met een hoog vermogen.
Open Source Software (OSS) Management
14 UrenOpen Source Software (OSS) Management is the practice of overseeing the lifecycle of open-source components within an organization, ensuring secure, compliant, and efficient use.
Dit door de instructeur geleide live-training (online of ter plaatse) is gericht op IT-professionals met een middeniveau die beste praktijken willen implementeren voor het beheer van open-source software in bedrijfs- en overheidsomgevingen.
Na afloop van deze training zullen de deelnemers in staat zijn om:
- Effectieve OSS-beleid en bestuurlijke kaders op te stellen.
- SBOm- en SCA-hulpmiddelen te gebruiken om open-source afhankelijkheden te identificeren, bij te houden en te beheren.
- Risico's die gepaard gaan met licentieverlening en veiligheidskwesties te verminderen.
- De adoptie van OSS te optimaliseren terwijl innovatie en kostenbesparingen worden gemaximaliseerd.
Cursusindeling
- Interactieve lezing en discussie.
- Case studies en scenario-gebaseerde oefeningen.
- Praaktische demonstraties met OSS-beheerhulpmiddelen.
Cursusaanpassingsmogelijkheden
- Deze cursus kan worden aangepast aan specifieke organisatorische OSS-beleid en -toolchains. Neem contact met ons op voor afspraken.
PCI-DSS Praktijker
14 UrenDeze door een instructeur geleide, live Payment Card Industry Professional-training in Nederland (online of ter plaatse) biedt een individuele kwalificatie voor beoefenaars uit de industrie die hun professionele expertise en begrip van de PCI Data Security Standard (PCI DSS) willen demonstreren.
Aan het einde van deze training zijn de deelnemers in staat om:
- Begrijp het betalingsproces en de PCI-standaarden die zijn ontworpen om het te beschermen.
- Begrijp de rollen en verantwoordelijkheden voor entiteiten die betrokken zijn bij de betalingssector.
- Diepgaand inzicht in en begrip van de 12 PCI DSS-vereisten.
- Demonstreer kennis van PCI DSS en hoe dit van toepassing is op organisaties die betrokken zijn bij het transactieproces.