Security: ISO 27001 Foundation (incl. EXIN examen)

Bouw een stevige basis in informatiebeveiliging en ISO 27001

Informatie is voor vrijwel iedere organisatie bedrijfskritisch. Klantgegevens, financiële informatie, documenten, systemen en intellectueel eigendom moeten beschikbaar zijn wanneer dat nodig is, maar tegelijkertijd beschermd worden tegen verlies, misbruik en ongeautoriseerde toegang. Daarom is informatiebeveiliging allang niet meer uitsluitend een verantwoordelijkheid van de IT-afdeling.

Tijdens de training Security: ISO 27001 Foundation – EXIN maakt u kennis met de belangrijkste principes van informatiebeveiliging en de internationale standaard ISO/IEC 27001. U leert hoe organisaties informatiebeveiligingsrisico’s herkennen, beoordelen en beheersen en hoe organisatorische, menselijke, fysieke en technische maatregelen bijdragen aan het beschermen van informatie.

De training sluit aan op de officiële certificering EXIN Information Security Foundation based on ISO/IEC 27001. De certificering behandelt vijf hoofdgebieden: informatie en beveiliging, dreigingen en risico’s, aanpak en organisatie, maatregelen en wet- en regelgeving.

ISO/IEC 27001 beschrijft de eisen voor het opzetten, onderhouden en continu verbeteren van een Information Security Management System (ISMS). Daarbij staan de vertrouwelijkheid, integriteit en beschikbaarheid van informatie centraal.

Beheert u daarnaast een Microsoft 365-omgeving? Dan sluit de Microsoft 365 beheerders training goed aan, waarin onder andere toegangsbeheer, beveiliging en compliance binnen Microsoft 365 worden behandeld. Voor organisaties die informatiebeveiliging ook willen verbinden aan verantwoord AI-gebruik is AI Governance, Risk & Compliance een passende verdieping.

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

De basis van informatiebeveiliging

  • begrijpen wat informatiebeveiliging inhoudt
  • het belang en de waarde van informatie herkennen
  • verschillende vormen van informatie onderscheiden
  • begrijpen waarom informatie kwetsbaar is
  • verantwoordelijkheden rond informatiebeveiliging herkennen
  • informatiebeveiliging verbinden aan bedrijfscontinuïteit

 

Vertrouwelijkheid, integriteit en beschikbaarheid

  • de drie belangrijkste beveiligingsaspecten begrijpen
  • vertrouwelijkheid van informatie beschermen
  • integriteit en juistheid van gegevens bewaken
  • beschikbaarheid van informatie en systemen waarborgen
  • gevolgen van beveiligingsincidenten herkennen
  • beveiligingsdoelen vertalen naar de praktijk

 

Dreigingen, kwetsbaarheden en risico’s

  • onderscheid maken tussen dreiging, kwetsbaarheid en risico
  • interne en externe dreigingen herkennen
  • menselijke, technische en organisatorische risico’s onderscheiden
  • kans en impact van risico’s beoordelen
  • risicobewustzijn binnen de organisatie vergroten
  • beveiligingsmaatregelen koppelen aan risico’s

Dreigingen en risico’s vormen een officieel hoofdonderwerp binnen EXIN Information Security Foundation.

ISO/IEC 27001 en het ISMS

  • begrijpen wat ISO/IEC 27001 is
  • doel en werking van een ISMS begrijpen
  • informatiebeveiliging structureel organiseren
  • rollen en verantwoordelijkheden binnen het ISMS herkennen
  • beleid en procedures verbinden aan beveiligingsdoelen
  • werken aan continue verbetering

ISO/IEC 27001 beschrijft hoe organisaties een ISMS kunnen opzetten, implementeren, onderhouden en continu verbeteren.

Risicomanagement en beveiligingsbeleid

  • beveiligingsrisico’s systematisch identificeren
  • risico’s beoordelen en prioriteren
  • passende risicobehandeling kiezen
  • restrisico’s herkennen
  • beveiligingsbeleid ondersteunen met duidelijke afspraken
  • risico’s periodiek opnieuw beoordelen

Organisatorische en menselijke maatregelen

  • verantwoordelijkheden voor informatiebeveiliging vastleggen
  • toegangsrechten en functiescheiding begrijpen
  • security awareness binnen organisaties versterken
  • veilig omgaan met vertrouwelijke informatie
  • incidenten en afwijkingen melden
  • menselijk gedrag als onderdeel van informatiebeveiliging herkennen

 

Fysieke beveiligingsmaatregelen

  • fysieke toegang tot locaties en systemen beperken
  • apparatuur en informatiedragers beschermen
  • veilige werkplekken organiseren
  • risico’s rond verlies of diefstal herkennen
  • beveiliging van ruimtes en faciliteiten begrijpen
  • fysieke maatregelen koppelen aan informatiebeveiligingsbeleid

 

Technische beveiligingsmaatregelen

  • toegangsbeveiliging en authenticatie begrijpen
  • sterke wachtwoorden en MFA plaatsen
  • encryptie op hoofdlijnen begrijpen
  • beveiliging van netwerken en systemen herkennen
  • malware, phishing en andere cyberdreigingen plaatsen
  • logging, monitoring en back-ups begrijpen

Voor beheerders die dergelijke maatregelen praktisch binnen Microsoft 365 willen toepassen sluit de Microsoft 365 beheerders training goed aan.

Wetgeving, regelgeving en normen

  • begrijpen waarom organisaties rekening moeten houden met wetgeving
  • privacy en informatiebeveiliging met elkaar verbinden
  • verantwoordelijkheden rond persoonsgegevens herkennen
  • contractuele beveiligingseisen plaatsen
  • de relatie tussen ISO 27001 en ISO 27002 begrijpen
  • compliance verbinden aan het beveiligingsbeleid

EXIN behandelt wetgeving, regelgeving en standaarden expliciet binnen het Foundation-examen. ISO/IEC 27001 bevat eisen voor het ISMS, terwijl ISO/IEC 27002 praktische richtlijnen geeft voor beveiligingsmaatregelen.

Praktijkcases en voorbereiding op EXIN

  • de belangrijkste ISO 27001-begrippen herhalen
  • informatiebeveiligingsscenario’s analyseren
  • dreigingen, risico’s en maatregelen koppelen
  • organisatorische, fysieke en technische controls onderscheiden
  • oefenen met examengerichte vragen
  • gericht voorbereiden op het officiële EXIN-examen

Resultaat

Na afloop van deze training kunt u:

  • de belangrijkste principes van informatiebeveiliging uitleggen
  • vertrouwelijkheid, integriteit en beschikbaarheid herkennen
  • dreigingen, kwetsbaarheden en risico’s onderscheiden
  • de basisprincipes van ISO/IEC 27001 uitleggen
  • het doel en de werking van een ISMS begrijpen
  • informatiebeveiligingsrisico’s beter beoordelen
  • organisatorische, fysieke en technische maatregelen herkennen
  • privacy, wetgeving en informatiebeveiliging beter plaatsen
  • bewust bijdragen aan informatiebeveiliging binnen uw organisatie
  • gericht deelnemen aan het EXIN Information Security Foundation-examen

Doelgroep

De training Security: ISO 27001 Foundation – EXIN is bedoeld voor professionals die werken met informatie en een solide basis willen opbouwen in informatiebeveiliging. Denk aan IT-professionals, functioneel beheerders, securitymedewerkers, kwaliteitsmedewerkers, auditors, complianceprofessionals, managers en medewerkers die regelmatig met vertrouwelijke gegevens werken.

De certificering is nadrukkelijk geschikt als instapniveau en vereist geen eerdere ISO 27001-certificering. EXIN positioneert de training ook als een goede basis voor professionals die later verder willen doorgroeien binnen information security management.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de werkzaamheden en de informatiebeveiligingsvraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland de officiële EXIN-onderwerpen met heldere uitleg, praktijkvoorbeelden en herkenbare beveiligingssituaties.

Deelnemers oefenen met risico’s, bedreigingen en beveiligingsmaatregelen en leren de principes van ISO 27001 vertalen naar hun eigen organisatie. Hierdoor ontwikkelt u niet alleen de benodigde examenkennis, maar begrijpt u ook hoe informatiebeveiliging in de dagelijkse praktijk wordt georganiseerd.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

ISO 27001 Foundation is een basistraining in informatiebeveiliging op basis van ISO/IEC 27001. U leert hoe organisaties informatie beschermen tegen risico’s en hoe beveiliging wordt georganiseerd met behulp van beleid, processen en beveiligingsmaatregelen.

ISO/IEC 27001 beschrijft de eisen voor een Information Security Management System. ISO/IEC 27002 geeft uitgebreidere richtlijnen voor het toepassen van informatiebeveiligingsmaatregelen. De EXIN Foundation-certificering gebruikt beide standaarden als inhoudelijke basis.

Nee. De certificering heeft Foundation-niveau en is bedoeld als instapniveau. De training is daarom ook geschikt voor professionals die nog weinig formele kennis hebben van ISO 27001 of informatiebeveiliging.

De training is geschikt voor iedereen die regelmatig met informatie werkt, en in het bijzonder met vertrouwelijke informatie. Denk aan IT-medewerkers, managers, beheerders, securityprofessionals, auditors en complianceprofessionals.

Het officiële EXIN-examen bestaat uit 40 meerkeuzevragen, duurt 60 minuten en heeft een cesuur van 65%. Het examen is closed book en elektronische hulpmiddelen zijn niet toegestaan.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

Security: ISO 27001 Foundation (incl. EXIN examen)

Velden met een * zijn verplicht