Security: ISO 27001 Professional (incl. EXIN examen)

Leer informatiebeveiliging professioneel organiseren, beoordelen en verbeteren

Informatiebeveiliging vraagt meer dan alleen technische beveiligingsmaatregelen. Organisaties moeten risico’s structureel beoordelen, verantwoordelijkheden duidelijk beleggen en passende organisatorische, fysieke en technische maatregelen implementeren. Zeker wanneer u verantwoordelijk bent voor informatiebeveiliging, is het belangrijk dat u deze verschillende onderdelen als één samenhangend geheel kunt aansturen.

Tijdens de training Security: ISO 27001 Professional – EXIN verdiept u uw kennis van informatiebeveiligingsmanagement op basis van ISO/IEC 27001. U leert informatiebeveiligingsrisico’s analyseren, passende maatregelen selecteren en beoordelen hoe effectief deze maatregelen binnen de organisatie functioneren.

De training sluit aan op de officiële certificering EXIN Information Security Management Professional based on ISO/IEC 27001. EXIN onderscheidt drie belangrijke inhoudelijke domeinen: perspectieven op informatiebeveiliging, risicomanagement en het beheersen van informatiebeveiliging met organisatorische, technische en fysieke controls.

Waar ISO 27001 Foundation vooral een brede basis biedt, richt Professional zich nadrukkelijk op toepassen, analyseren en adviseren. U leert informatiebeveiliging bekijken vanuit de organisatie, de klant en de dienstverlener en vertaalt risico’s naar concrete beveiligingsmaatregelen.

Beheert u daarnaast Microsoft 365? Dan sluit de Microsoft 365 beheerders training goed aan voor praktische beveiligings- en compliancevraagstukken binnen de Microsoft-omgeving. Voor organisaties die security combineren met nieuwe AI-risico’s is AI Governance, Risk & Compliance een passende aanvullende training.

Kunnen we iets voor jullie organisatie betekenen?

Hebben jullie interesse in onze Incompany trainingen?
Of willen jullie gewoon eens met ons sparren over leren en ontwikkelen?

Neem gerust contact met ons op. We helpen je graag.

Programma

Information Security Management en ISO 27001

  • informatiebeveiliging vanuit managementperspectief bekijken
  • doel en werking van ISO/IEC 27001 begrijpen
  • informatiebeveiliging verbinden aan organisatiedoelstellingen
  • verantwoordelijkheden binnen informatiebeveiliging plaatsen
  • vertrouwelijkheid, integriteit en beschikbaarheid bewaken
  • informatiebeveiliging structureel organiseren

 

Verschillende perspectieven op informatiebeveiliging

  • informatiebeveiliging vanuit bedrijfsperspectief beoordelen
  • verwachtingen van klanten en andere stakeholders herkennen
  • het perspectief van interne en externe dienstverleners meenemen
  • verschillende belangen tegen elkaar afwegen
  • beveiliging verbinden aan dienstverlening en bedrijfscontinuïteit
  • beveiligingseisen vertalen naar concrete afspraken

EXIN behandelt expliciet de perspectieven van bedrijf, klant en dienstverlener binnen de Professional-certificering.

Risico’s identificeren en analyseren

  • informatie-assets identificeren
  • dreigingen en kwetsbaarheden herkennen
  • risico’s systematisch analyseren
  • kans en impact beoordelen
  • risico’s prioriteren
  • risicoanalyses gebruiken als basis voor beveiligingsbeslissingen

 

Risicobehandeling en controls selecteren

  • verschillende manieren van risicobehandeling begrijpen
  • passende beveiligingsmaatregelen selecteren
  • kosten, risico’s en bedrijfsbelangen afwegen
  • restrisico’s herkennen en accepteren
  • eigenaarschap voor risico’s bepalen
  • beheersmaatregelen koppelen aan concrete risico’s

Risicoanalyse, het kiezen van controls en het omgaan met resterende risico’s behoren tot de officiële hoofdonderwerpen van de EXIN-certificering.

Organisatorische beveiligingsmaatregelen

  • securitybeleid en procedures organiseren
  • rollen en verantwoordelijkheden vastleggen
  • functiescheiding toepassen
  • leveranciers en externe partijen beheersen
  • security awareness binnen de organisatie versterken
  • informatiebeveiliging onderdeel maken van dagelijkse processen

Technische beveiligingsmaatregelen

  • toegangsbeheer en autorisaties beoordelen
  • authenticatie en identity management plaatsen
  • encryptie en technische bescherming begrijpen
  • netwerken en systemen beveiligen
  • logging en monitoring organiseren
  • technische controls beoordelen op effectiviteit

Voor professionals die deze controls specifiek binnen Microsoft 365 willen toepassen sluit de Microsoft 365 beheerders training goed aan.

Fysieke beveiligingsmaatregelen

  • fysieke toegang tot informatie en systemen beheersen
  • beveiligde zones en locaties organiseren
  • apparatuur en informatiedragers beschermen
  • risico’s rond verlies en diefstal beperken
  • fysieke en digitale beveiliging met elkaar verbinden
  • maatregelen beoordelen op proportionaliteit

 

Incidentmanagement en continuïteit

  • informatiebeveiligingsincidenten herkennen
  • verantwoordelijkheden bij incidenten organiseren
  • incidenten registreren en evalueren
  • oorzaken en gevolgen onderzoeken
  • lessen uit incidenten gebruiken voor verbetering
  • beveiliging verbinden aan bedrijfscontinuïteit

 

Evalueren en verbeteren van informatiebeveiliging

  • effectiviteit van beveiligingsmaatregelen beoordelen
  • resultaten van controles interpreteren
  • afwijkingen en tekortkomingen herkennen
  • verbetermaatregelen formuleren
  • managementinformatie en rapportages opstellen
  • werken aan continue verbetering van informatiebeveiliging

 

Praktijkopdrachten en voorbereiding op EXIN

  • officiële Professional-domeinen herhalen
  • praktijkgerichte securitycases analyseren
  • risicoanalyses uitvoeren
  • passende organisatorische, fysieke en technische controls selecteren
  • werken aan de verplichte praktijkopdrachten
  • gericht voorbereiden op het officiële EXIN-examen

Resultaat

Na afloop van deze training kunt u:

  • informatiebeveiliging vanuit verschillende perspectieven beoordelen
  • informatiebeveiligingsrisico’s systematisch analyseren
  • passende risicobehandelingsstrategieën kiezen
  • restrisico’s herkennen en beoordelen
  • organisatorische beveiligingsmaatregelen selecteren
  • technische en fysieke controls beter beoordelen
  • beveiligingsmaatregelen verbinden aan concrete risico’s
  • informatiebeveiligingsprogramma’s evalueren
  • verbeteringen en managementadviezen formuleren
  • gericht deelnemen aan het EXIN Information Security Management Professional-examen

Doelgroep

De training Security: ISO 27001 Professional – EXIN is bedoeld voor Information Security Managers, Information Security Officers en andere professionals met verantwoordelijkheid voor informatiebeveiliging. Ook lijnmanagers, procesmanagers, projectmanagers, complianceprofessionals, securityconsultants en andere professionals die betrokken zijn bij de implementatie, evaluatie of rapportage van informatiebeveiligingsprogramma’s behoren tot de doelgroep. EXIN adviseert basiskennis van informatiebeveiliging, bijvoorbeeld op het niveau van Information Security Foundation.

Werkwijze

Academie Nederland stemt de training vooraf af op het kennisniveau, de verantwoordelijkheden en de informatiebeveiligingsvraagstukken van de deelnemers. Tijdens de training combineert Academie Nederland de officiële EXIN-leerdoelen met praktijkcases, risicoanalyses en oefeningen rond organisatorische, technische en fysieke beveiligingsmaatregelen.

Deelnemers werken actief met herkenbare informatiebeveiligingsvraagstukken en de vereiste praktijkopdrachten. Hierdoor ontwikkelt u niet alleen kennis voor het EXIN-examen, maar leert u informatiebeveiligingsrisico’s en maatregelen ook professioneel beoordelen binnen uw eigen organisatie.

Deze training wordt uitgevoerd in samenwerking met CVA en voldoet aan de geldende kwaliteitsnormen, richtlijnen en eisen voor professionele examinering en certificering. De examens worden afgenomen door een daartoe bevoegde certificeringsinstantie.

Maatwerk Training

Deze training bied Academie Nederland aan als Incompany maatwerktraining. Dit betekent dat de inhoud volledig wordt afgestemd op de specifieke behoeften en uitdagingen van jullie organisatie. Wil je van gedachten wisselen over deze training of een voorstel ontvangen? Neem gerust contact op voor een oriënterend gesprek. Bel 085-1306347 of mail naar [email protected]

Investering

Prijs op aanvraag

Waar: Incompany, heel Nederland

Offerte

Wij sturen je graag een geheel vrijblijvende offerte. Je ontvangt hem binnen 24 uur.

1 op 1 training on the job

Academie Nederland biedt de mogelijkheid aan, om na een training de kennis en vaardigheden nog beter toe te passen in je werk. Terug op jouw werkplek gaan dingen soms toch anders dan verwacht. Met een ervaren trainer breng je samen het geleerde in de praktijk.

Lees hier meer over de mogelijkheden 1 op 1 training on the job.

Staat jouw training er niet bij?

Kun je de gewenste training niet vinden in ons overzicht? Neem contact met ons op en bel 085-1306347 of mail naar [email protected]. Wij helpen je graag bij het vinden van een passende training die aansluit op jouw vraag en behoefte.

Veelgestelde vragen

Heb je nog steeds vragen? Geen zorgen. Hier behandelen we de belangrijkste vragen, zodat je precies weet waar je aan toe bent.” Staat je vraag er niet tussen? Neem dan gerust contact op met ons. Dan helpen we je graag verder

ISO 27001 Professional is een verdiepende training voor professionals die informatiebeveiliging moeten implementeren, evalueren of aansturen. De officiële EXIN-certificering heet Information Security Management Professional based on ISO/IEC 27001 en richt zich vooral op risicomanagement en organisatorische, technische en fysieke beveiligingsmaatregelen.

Foundation richt zich op het begrijpen van informatiebeveiliging, dreigingen, risico’s, maatregelen en regelgeving. Professional gaat verder en vraagt dat u risico’s analyseert, controls selecteert en informatiebeveiliging vanuit verschillende organisatieperspectieven kunt beoordelen. EXIN adviseert Foundation-kennis als voorbereiding op Professional.

De training is vooral geschikt voor Information Security Managers, Information Security Officers en managers met beveiligingsverantwoordelijkheden. Ook procesmanagers, projectmanagers en andere professionals die betrokken zijn bij informatiebeveiligingsprogramma’s behoren tot de officiële doelgroep.

Ja. Voor het behalen van de certificering moet u een geaccrediteerde training volgen én twee verplichte praktijkopdrachten succesvol afronden. Daarnaast moet u het officiële EXIN-examen behalen.

Het officiële examen bestaat uit 30 meerkeuzevragen en duurt 90 minuten. U moet minimaal 65% behalen. Het examen is closed book, elektronische hulpmiddelen zijn niet toegestaan en het niveau is Advanced.

Heb je nog vragen?

We helpen je graag bij het vinden van de training die bij jouw wensen aansluit. 

Offerte aanvragen voor

Security: ISO 27001 Professional (incl. EXIN examen)

Velden met een * zijn verplicht