Cursusaanbod
De syllabus bevat leerdoelen, details van modules en een aanbevolen leeslijst:
1. Principes van Informatiebeveiligingsmanagement
- Begrippen, betekenissen en het gebruik van concepten en termen binnen informatiebeveiligingsmanagement identificeren.
- De noodzaak voor, en de voordelen van informatiebeveiliging uitleggen.
2. Informatierisico
- Bedreigingen voor en kwetsbaarheden van informatiesystemen beschrijven.
- Het proces om risico's die zijn gerelateerd aan informatiesystemen te begrijpen en te beheren, op strategisch, tactisch en operationeel niveau uitleggen.
3. Informatiebeveiligingskader
- Uitleg geven over hoe risicobeheer in een organisatie moet worden geïmplementeerd.
- Het beheer van informatiebeveiliging door de organisatie.
- Organisatieregels, normen en procedures.
- Informatiebeveiligingsbestuur.
- Informatiebeveiligingsimplementatie.
- Beveiligingsincidentenbeheer.
- Algemene juridische principes, juridische bevoegdheid en bijbehorende onderwerpen interpreteren zoals deze van invloed zijn op informatiebeveiligingsmanagement.
- Gemeenschappelijke, erkende normen en procedures die direct van invloed zijn op informatiebeveiligingsmanagement.
4. Beveiligingslevenscyclus
- Het belang en de relevantie van de informatielevenscyclus.
- De fases van de informatielevenscyclus.
- De ontwerpprocessenlevenscyclus, inclusief essentiële en niet-essentiële vereisten (architectuurkaders, Agile development, servicecontinuïteit en betrouwbaarheid).
- Het belang van passende technische audits en reviewprocessen, effectieve wijzigingscontrole en configuratiebeheer.
- De risico's voor beveiliging die worden veroorzaakt door systemontwikkeling en -ondersteuning.
5. Procedurale/Menselijke Beveiligingscontroles
- Het risico voor informatiebeveiliging dat met mensen samenhangt (Organisatiecultuur van beveiliging).
- Toegangscontroles die kunnen worden gebruikt om deze risico's te beheren.
6. Technische Beveiligingscontroles
- Technische controles die kunnen worden gebruikt om bescherming tegen schadelijke software te garanderen.
- Informatiebeveiligingsprincipes gerelateerd aan de onderliggende netwerken en communicatiesystemen.
- Toegangspunten in netwerken en bijbehorende authenticatiemethoden.
- De rol van cryptografie in netwerkbeveiliging.
- Informatiebeveiligingsproblemen gerelateerd aan waardebepalende diensten die de onderliggende netwerken en communicatiesystemen gebruiken.
- Informatiebeveiligingsproblemen gerelateerd aan organisaties die cloudcomputingfaciliteiten inzetten.
- Betriebssysteme, databasemanagementsystemen, bestandssysteemmanagementsystemen, netwerksystemen en toepassingen en hoe deze van toepassing zijn op de IT-infrastructuur.
7. Fysieke en Milieu-beveiligingscontroles
- Fyseke aspecten van beveiliging in meerdere lagen defensie.
- Milieurisico's.
8. Rampenherstel en Business Continuity Management
- Het verschil tussen, en de noodzaak voor bedrijfscontinuïteit en rampenherstel.
9. Andere Technische Aspecten
- Inzicht in principes en algemene praktijken, inclusief eventuele juridische beperkingen en verplichtingen, zodat zij adequaat kunnen bijdragen aan onderzoeken.
- De rol van cryptografie in het beschermen van systemen en activa, inclusief kennis van de relevante normen en praktijken.
NobleProg is een BCS-accrediteerde opleider.
Dit cursus wordt afgenomen door een expert trainer van NobleProg die is goedgekeurd door BCS.
De prijs omvat het volledige leerprogramma dat wordt aangeboden door een geaccrediteerde BCS-trainer en de BCS CISMP-examen (dat op afstand kan worden afgenomen in uw eigen tijd en centraal wordt bewaakt door BCS). Onder voorbehoud van succesvol slagen voor het examen (meervoudkeuze, vereist een score van ten minste 65% om te slagen) zullen de deelnemers het geaccrediteerde BCS-Grondslagcertificaat in Informatiebeveiligingsmanagementprincipes (CISMP) behalen.
Vereisten
Er zijn geen formele toelatingsvereisten, maar de kandidaat moet basiskennis van IT en bewustzijn hebben van de problemen die verbonden zijn aan veiligheidscontroles.
Getuigenissen (5)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en deskundig. De trainer kon niet alleen informatie overbrengen, ze bracht het ook met humor om het droge theoretische onderwerp op te lichten.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald