Informatiebeveiliging vraagt meer dan alleen technische beveiligingsmaatregelen. Organisaties moeten risico’s structureel beoordelen, verantwoordelijkheden duidelijk beleggen en passende organisatorische, fysieke en technische maatregelen implementeren. Zeker wanneer u verantwoordelijk bent voor informatiebeveiliging, is het belangrijk dat u deze verschillende onderdelen als één samenhangend geheel kunt aansturen.
Tijdens de training Security: ISO 27001 Professional – EXIN verdiept u uw kennis van informatiebeveiligingsmanagement op basis van ISO/IEC 27001. U leert informatiebeveiligingsrisico’s analyseren, passende maatregelen selecteren en beoordelen hoe effectief deze maatregelen binnen de organisatie functioneren.
De training sluit aan op de officiële certificering EXIN Information Security Management Professional based on ISO/IEC 27001. EXIN onderscheidt drie belangrijke inhoudelijke domeinen: perspectieven op informatiebeveiliging, risicomanagement en het beheersen van informatiebeveiliging met organisatorische, technische en fysieke controls.
Waar ISO 27001 Foundation vooral een brede basis biedt, richt Professional zich nadrukkelijk op toepassen, analyseren en adviseren. U leert informatiebeveiliging bekijken vanuit de organisatie, de klant en de dienstverlener en vertaalt risico’s naar concrete beveiligingsmaatregelen.
Beheert u daarnaast Microsoft 365? Dan sluit de Microsoft 365 beheerders training goed aan voor praktische beveiligings- en compliancevraagstukken binnen de Microsoft-omgeving. Voor organisaties die security combineren met nieuwe AI-risico’s is AI Governance, Risk & Compliance een passende aanvullende training.