ISO 27001: basisopleiding

Maak kennis met de 'best practices' van een informatiebeveiligingsbeheersysteem
Eerstvolgende opleiding: 2 sessies vanaf donderdag 30 mei 2024
Sint-Niklaas
Bekijk alle data & locaties

Waarom dit thema?

Dat het aantal cyberaanvallen wereldwijd alleen maar toeneemt is een understatement. Informatiebeveiliging is een must geworden. Op 3 mei 2019 werd in België de Netwerk- en Informatiebeveiligingswet of NIS-wet (Network and Information Security) van kracht (in navolging van de NIS 1 Richtlijn). In die wetgeving wordt rechtstreeks verwezen naar de norm ISO/IEC 27001 als concrete richtlijn voor het opzetten van een informatiebeveiligingsbeheersysteem. 

Het toepassingsgebied van de richtlijn wordt uitgebreid in de NIS 2 Richtlijn door nieuwe sectoren toe te voegen die van groot belang zijn voor de maatschappij. De Ontwerp NIS 2 richtlijn voegt hier sectoren aan toe, zoals afval(water)beheer, post- en koeriersbedrijven, overheidsdiensten en platforms voor sociale netwerken. De Ontwerp NIS 2 richtlijn zal van toepassing zijn op middelgrote en grote ondernemingen binnen al die sectoren. Dit zijn organisaties vanaf 50 werknemers of een jaaromzet van 10 miljoen euro.

Waarom deze opleiding?

Verwerf de basiskennis die nodig is voor het opzetten van een Information Security Management System (ISMS) zoals bepaald in ISO/IEC 27001.

Meerdere cases en voorbeelden worden gebruikt om de link naar de praktijk te verduidelijken.

Eigen inbreng wordt aangemoedigd. Jouw eigen case kan meteen onder handen genomen worden tijdens de les.

Inhoud

Inleiding

  • Wat is een informatieveiligheid en waarom doen we het?
  • Wat is een managementsysteem voor informatiebeveiliging (ISMS) zoals vereist door ISO/IEC 27001? 

Basisbegrippen uit informatieveiligheid

  • Termen en begrippen uit ISO/IEC 27001
  • Andere aanverwante standaarden
  • Wet- en regelgeving

Het managementsysteem

  • Relatie met de High Level Structure
  • Het belang en de taken van het management
  • Bepalen van de scope
  • Rollen en verantwoordelijkheden in de organisatie
  • Information Risk assessment: identificatie, analyse & evaluatie
  • Information Risk treatment: beheersmaatregelen en -plan
  • Statement Of Applicability
  • Implementatie, evaluatie en continue verbetering

Conclusies voor uw praktijk

  • Lessons learned
  • Do's and dont's vanuit de praktijk

Waar & wanneer

Wanneer: 2 sessies vanaf donderdag 30 mei 2024 Bekijk alle data
  • donderdag 30 mei 2024 - 09:00 - 17:00
  • donderdag 06 juni 2024 - 09:00 - 17:00
Wanneer: 2 sessies vanaf woensdag 20 november 2024 Bekijk alle data
  • woensdag 20 november 2024 - 09:00 - 17:00
  • woensdag 27 november 2024 - 09:00 - 17:00

Jouw datum niet in deze lijst?

Blijf op de hoogte van nieuwe data

Voor wie

Voor iedereen die betrokken is bij informatiebeveiliging in een bedrijf, zowel bij het opzetten van een managementsysteem voor informatiebeveiliging, als het beveiligen van informatie (GDPR, ICT-infrastructuur, fysieke beveiliging, ...). 

Prijs

€ 1250 excl. BTW

Ledenprijs

Lid van Amelior: € 1125 excl. BTW
Non-profit Amelior lid: € 950 excl. BTW

Nog geen lid? Lid worden kan al vanaf € 205 per jaar

Deze opleiding goedkoper volgen?

  • Bekijk op welke subsidies (o.a. KMO-portefeuille, Alimento-korting, ...) je recht hebt
  • Korting mogelijk bij meerdere deelnemers van hetzelfde bedrijf
  • Bij een groter aantal deelnemers is het voordeliger om deze opleiding in-company te volgen

Op maat

Liever een oplossing op maat?

  • Win het advies in van een ervaren vakspecialist, en doe beroep op een consultant.
  • Meerdere collega's die deze opleiding willen volgen? Al vanaf 4 deelnemers is in-company voordeliger.
  • Aangepast op basis van de noden van jouw organisatie.