Cursusaanbod
Het syllabus omvat opleidingsdoelen, details van modules en een aanbevolen leeslijst:
1. Principes van Informatiebeveiligingsmanagement
- Bepaal definities, betekenissen en gebruik van concepten en termen in de informatiebeveiligingsmanagement.
- Beschrijf het belang en de voordelen van informatiebeveiliging
2. Informatierisico's
- Omschrijf de bedreigingen voor en kwetsbaarheden in informatiesystemen
- Beschrijf de processen voor begrip en beheer van risico's die betrekking hebben op informatiesystemen - strategisch, tactisch, operationeel
3. Informatiebeveiligingskader
- Beschrijf hoe risicobeheer moet worden geïmplementeerd in een organisatie
- Het beheer van informatiebeveiliging door de organisatie
- Organisatorische beleid, normen en procedures
- Informatiebeveiligingsgovernance
- Implementatie van informatiebeveiliging
- Beveiligingsincidentenmanagement
- Begrijp algemene juridische principes, rechtsgebieden en bijbehorende onderwerpen die van invloed zijn op informatiebeveiligingsmanagement
- Gemeenschappelijke, gevestigde normen en procedures die direct het beheer van informatiebeveiliging raken
4. Veiligheidslevenscyclus
- Het belang en de relevantie van de levenscyclus van informatie
- De fasen van de levenscyclus van informatie
- Het ontwerpproces van de levenscyclus, inclusief essentiële en niet-functionele vereisten (architectuurkaders, Agile-ontwikkeling, servicecontinuïteit en betrouwbaarheid)
- Het belang van adequaat technisch auditerings- en beoordelingsproces, effectieve veranderingencontrole en configuratiebeheer
- De risico's voor veiligheid die ontstaan door systeemontwikkeling en ondersteuning
5. Procedurale/Menselijke Beveiligingscontroles
- Het risico voor informatiebeveiliging dat met mensen te maken heeft (organisatorische veiligheidscultuur)
- Toegangscontroles die kunnen worden gebruikt om deze risico's te beheren
6. Technische Beveiligingscontroles
- Technische controles die kunnen worden gebruikt om bescherming tegen schadelijke software te garanderen
- Informatiebeveiligingsprincipes gerelateerd aan de onderliggende netwerken en communicatiesystemen
- Toegangspunten in netwerken en bijbehorende authenticatietechnieken
- De rol van cryptografie in netwerkbeveiliging
- Informatiebeveiligingskwesties gerelateerd aan waardepakketdiensten die gebruik maken van de onderliggende netwerken en communicatiesystemen
- Informatiebeveiligingskwesties gerelateerd aan organisaties die cloudcomputingfaciliteiten gebruiken
- Besturingssystemen, database- en bestandsmanagementsystemen, netwerk- en applicatiesystemen en hoe deze van toepassing zijn op de IT-infrastructuur
7. Fysieke en Milieu-beveiligingscontroles
- Fysische aspecten van veiligheid in meerlaagse verdedigingen
- Milieu-risico's
8. Rampenherstel en Business Continuity Management
- Het verschil tussen en het belang van business continuity en rampenherstel
9. Andere Technische Aspecten
- Begrip van de principes en algemene praktijken, inclusief eventuele juridische beperkingen en verplichtingen, zodat ze adequaat kunnen bijdragen aan onderzoeken
- De rol van cryptografie in het beschermen van systemen en activa, inclusief bewustzijn van de relevante normen en praktijken
Opmerking: Dit is de vierdaagse cursus die één extra dag toevoegt aan de standaardlevering om meer tijd te bieden voor examenuitvoerings- en oefeningen.
NobleProg is een BCS Geaccrediteerde Opleider.
Dit cursus wordt gegeven door een expert trainer van NobleProg die door BCS is goedgekeurd.
De prijs omvat de levering van het volledige cursussyllabus door een goedgekeurde BCS-trainer en het BCS CISMP-examen (dat op afstand kan worden afgenomen in uw eigen tijd en centraal wordt geïntroduceerd door BCS). Onder voorbehoud van succesvol slagen voor het examen (meervoud keuze, vereist een score van minstens 65% om te slagen) zullen de deelnemers het geaccrediteerde BCS Foundation Certificate in Information Security Management Principles (CISMP) behalen.
Vereisten
Er zijn geen formele toelatingsvereisten, maar de kandidaat moet basiskennis van IT hebben en bewust zijn van de problemen die verband houden met beveiligingscontroles.
Getuigenissen (5)
Het feit dat er praktische voorbeelden waren bij de inhoud
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst duidelijk en beknopt. Het was zeer gemakkelijk om de informatie te begrijpen en op te nemen.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en kennisrijk. De trainer was niet alleen in staat om informatie over te brengen, maar verlevendigde ook het droge theoretische opleidingsonderwerp met humor.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald