Course Outline

Invoering

  • Overzicht beveiligingsbeleid Management
  • Onderzoek naar doelstellingen en voordelen van IT-beveiligingsbeleid
  • De levenscyclus en fasen van veiligheidsbeleid Management

Het initiëren van een beveiligingsbeleidsprogramma

  • Opzetten van een veiligheidsbeleidsteam
  • Het beoordelen van de behoeften van de organisatie en de bedrijfsrisico's
  • Inzicht in de wettelijke vereisten van een organisatie
  • Bestaande beveiligingssoftware en -tools evalueren
  • Het aanpakken van de verschillende niveaus van de organisatie
  • Het kiezen van de meest geschikte software voor beveiligingsbeleid Management.

Het ontwerpen van een alomvattend beveiligingsbeleidsprogramma

  • Kerndoelstellingen van een beveiligingsbeleid: vertrouwelijkheid, integriteit, beschikbaarheid
  • Het opstellen van een checklist voor beleidsontwikkeling en -implementatie
  • Het definiëren van de doelstellingen, reikwijdte en doelstellingen van een beveiligingsbeleid
  • Consequenties vaststellen voor het niet naleven van de regels
  • Een beveiligingsbeleid koppelen aan brancheregelgeving zoals PCI DSS, HIPAA, SOX, GLBA, GDPR, enz.

Casestudy: Naleven van industriële regelgeving

  • Financiële, gezondheids- en andere door de overheid gereguleerde gebieden
  • Het belang van gecentraliseerde formulieren en sjablonen

Implementeren van beveiligingsbeleid

  • Het aanpakken van de kritieke IT-gebieden: hardware, software, netwerk, data en gebruikers
  • Het afdwingen van de regels en procedures voor toegang tot IT-middelen en -bronnen
  • Het delegeren van beveiligingsrollen en -taken
  • Beperking van gebruikerstoegang
  • Het onderhouden van afzonderlijk beleid voor verschillende afdelingen binnen een organisatie
  • Het veiligheidsbeleid lezen, accepteren en ondertekenen
  • Onderscheid maken tussen privacybeleid en openbaar beleid

Het communiceren van beveiligingsbeleid

  • Ontwerpen van leermateriaal voor Veiligheidsbeleid
  • Het verspreiden van informatie over het beveiligingsbeleid onder werknemers en management
  • Het geven van beveiligingstrainingen en workshops
  • Het bijwerken en aanpassen van het beveiligingsbeleid
  • Het cultiveren van een "veiligheidscultuur" binnen een organisatie

Noodplanning

  • Reageren op beveiligingsaanvallen en -fouten
  • Opstellen van onderhouds- en herstelstrategieën
  • Reageren op "aanvallen" in rechtszaken

Uitvoeren van beveiligingstests en -beoordelingen

  • Het uitvoeren van geplande beoordelingen (jaarlijks, halfjaarlijks, etc.)
  • Het uitvoeren van een formele audit
  • Het buiten gebruik stellen van verouderde hardware, software, data en processen
  • Het verwijderen van verouderd of overbodig beveiligingsbeleid
  • Het verkrijgen van een Security Policy Management-certificering

Samenvatting en conclusie

Requirements

  • Een algemeen begrip van IT-beveiliging en asset management
  • Ervaring met het ontwikkelen en implementeren van beveiligingsbeleid

Publiek

  • IT-beheerders
  • Beveiligingscoördinatoren
  • Compliance-managers
 35 Hours

Number of participants



Price per participant

Related Courses

Micro Focus ArcSight ESM Advanced

35 Hours

BCS Foundation Certificate in Information Security Management Principles (CISMP)

21 Hours

BCS Foundation Certificate in Information Security Management Principles (CISMP) 4 day

28 Hours

BCS Practitioner Certificate in Information Risk Management (CIRM)

35 Hours

CCTV Security

14 Hours

CipherTrust Manager

21 Hours

CISA - Certified Information Systems Auditor

28 Hours

CISMP - Certificate in Information Security Management Principles

21 Hours

Computer Room Security and Maintenance

14 Hours

Mastering Continuous Threat Exposure Management (CTEM)

28 Hours

Cybersecurity Fundamentals

28 Hours

DevOps Security: Creating a DevOps Security Strategy

7 Hours

Honeywell Security System

14 Hours

Building up information security according to ISO 27005

21 Hours

Applying Psychological Science to Law Enforcement

14 Hours

Related Categories

1