Cursusaanbod
De leerstof omvat opleidingsdoelen, details van modules en een aanbevolen leeslijst:
1. Principes van Informatiebeveiligingsmanagement
- Bepaal definities, betekenissen en het gebruik van concepten en termen in de informatiebeveiligingsmanagement.
- Verduidelijk het belang en de voordelen van informatiebeveiliging
2. Informatierisico's
- Beschrijf de bedreigingen voor en kwetsbaarheden in informatiesystemen
- Omschrijf de processen voor het begrijpen en beheren van risico's met betrekking tot informatiesystemen - strategisch, tactisch, operationeel
3. Informatiebeveiligingskader
- Verduidelijk hoe risicomanagement moet worden geïmplementeerd in een organisatie
- Het beheer van informatiebeveiliging binnen de organisatie
- Organisatorische beleid, normen en procedures
- Informatiebeveiligingsbestuur
- Implementatie van informatiebeveiliging
- Beheer van veiligheidsincidenten
- Duid algemene principes van wet- en regelgeving, juridische jurisdictie en bijbehorende onderwerpen die het beheer van informatiebeveiliging beïnvloeden
- Algemene, gevestigde normen en procedures die direct het beheer van informatiebeveiliging beïnvloeden
4. Veiligheidslifecycle
- Het belang en de relevantie van de levenscyclus van informatie
- De stadia van de levenscyclus van informatie
- Het ontwerpproces van de lifecycle, inclusief essentiële en niet-functionele eisen (architectuurkaders, Agile-ontwikkeling, Servicecontinuïteit en betrouwbaarheid)
- Het belang van passende technische audits en reviewprocessen, effectieve veranderingenbeheer en configuratiebeheer
- De risico's voor de veiligheid die voortkomen uit systeemontwikkeling en ondersteuning
5. Procedurale/Persoonlijke Veiligheidscontroles
- De risico's voor informatiebeveiliging die met mensen verband houden (Veiligheidskultuur binnen de organisatie)
- Toegangscontroles die kunnen worden gebruikt om deze risico's te beheren
6. Technische Veiligheidscontroles
- Technische controles die kunnen worden gebruikt om bescherming tegen schadelijke software te waarborgen
- Informatiebeveiligingsprincipes die verband houden met onderliggende netwerken en communicatiesystemen
- Toegangspunten in netwerken en bijbehorende authenticatietechnieken
- De rol van cryptografie in netwerkbeveiliging
- Informatiebeveiligingsproblemen die verband houden met waardebewerkende diensten die gebruik maken van onderliggende netwerken en communicatiesystemen
- Informatiebeveiligingsproblemen die verband houden met organisaties die cloud computing faciliteiten gebruiken
- Besturingssystemen, databasemanagementsystemen, bestandsmanagementsystemen, netwerksystemen en applicatiesystemen en hoe ze van toepassing zijn op de IT-infrastructuur
7. Fysieke en Milieuveiligheidscontroles
- Fyseke aspecten van veiligheid in meerkapelagen defensie
- Milieu risico's
8. Rampenherstel en Continuïteitbeheer
- Het verschil tussen en het belang van continuïteitbeheer en rampenherstel
9. Andere Technische Aspects
- Inzicht in de principes en gangbare praktijken, inclusief eventuele juridische beperkingen en verplichtingen, zodat ze adequaat kunnen bijdragen aan onderzoeken
- De rol van cryptografie bij het beschermen van systemen en activa, inclusief bewustzijn van de relevante normen en praktijken
NobleProg is een BCS Accredited Training Provider.
Dit cursus wordt gegeven door een erkende NobleProg trainer van BCS.
De prijs omvat het volledige syllabus dat door een erkende BCS-trainer wordt gegeven en de BCS CISMP-examen (die op afstand kan worden afgenomen in uw eigen tijd en centraal wordt nagekeken door BCS). Onder voorbehoud van succesvol slagen voor het examen (meervouden, met een minimumscore van 65% om te slagen) zullen de deelnemers het erkende BCS Foundation Certificate in Information Security Management Principles (CISMP) behalen.
Vereisten
Er zijn geen formele toelatingsvereisten, maar de kandidaat moet over basiskennis van IT beschikken en bewust zijn van de problemen die verband houden met veiligheidscontroles.
Getuigenissen (5)
Het feit dat er praktische voorbeelden waren bij de inhoud
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst duidelijk en beknopt. Het was zeer gemakkelijk om de informatie te begrijpen en op te nemen.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en kennisrijk. De trainer was niet alleen in staat om informatie over te brengen, maar verlevendigde ook het droge theoretische opleidingsonderwerp met humor.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald