Cursusaanbod
De leerstofomvattend de trainingsdoelen, details van de modules en studietijd, evenals een aanbevolen leeslijst:
Overzicht:
1. De concepten en het raamwerk van risicobeheer op het gebied van informatie
- De noodzaak van risicobeheer op het gebied van informatie (de levenscyclus van informatie)
- De context van risico's binnen organisaties
2. Fundamentele aspecten van risicobeheer op het gebied van informatie
- De fundamentele aspecten van informatiebeveiliging
- vertrouwelijkheid, integriteit, beschikbaarheid (CIA)
- rendabiliteit, ontkenningsweerstand, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
- het verschil tussen informatiebeveiliging, cyberbeveiliging, risicobeheer op het gebied van informatie en informatiegarantie
- Normen en goede-praktijkrichtlijnen voor risicobeheer op het gebied van informatie
- Het proces van risicobeheer op het gebied van informatie
- De vier fasen van risicobeheer op het gebied van informatie, waaronder de vaststelling van de context; risicobeoordeling; (identificatie van risico's, analyse van risico's, evaluatie van risico's en behandeling van risico's); communicatie en consultatie; en monitoring en herziening
- Risicomanagementsmethodologieën
- Terminologie en definities van informatierisico's
- De betekenis van termen zoals dreigingen, gevaren, kwetsbaarheden, nabijheid, waarschijnlijkheid, kans en risico.
- De strategische opties voor risicobehandeling, waaronder risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverplaatsing of delen; risicobestendheid of tolerantie en risicoretentie
3. Het opzetten van een programma voor risicobeheer op het gebied van informatie
- De eisen voor een programma voor risicobeheer op het gebied van informatie
- Het Plan-Do-Check-Act-model, ook bekend als de Cyclus van Deming
- De ontwikkeling van een strategische aanpak voor risicobeheer op het gebied van informatie
- De principes van informatieclassificatie
4. Risico-identificatie
- Het proces voor de identificatie van informatie-activa (zowel materiële als immateriële)
- Een bedrijfsimpactanalyse uitvoeren
- Een beoordeling van dreigingen en kwetsbaarheden uitvoeren
5. Risicobeoordeling
- Een risico-analyse uitvoeren
- De verschillen tussen, en de juiste toepassing van, kwalitatieve, kwantitatieve en semi-kwalitatieve risico-analyse
- Het verschil tussen generieke en specifieke risico-analyses
- De opbouw en het gebruik van een risicomatrix
- Een risico-evaluatie uitvoeren
6. Risicobehandeling
- De opties voor risicobehandeling, controles en processen uitleggen
- De vier strategische opties voor risicobehandeling - risicovermijding of beëindiging; risicoreductie of aanpassing; risicoverplaatsing of delen; risicobestendheid of tolerantie en risicoretentie
- Het doel van tactische controles voor risicobehandeling - preventie; detectie; correctie; sturing; eliminatie; impactminimalisatie, monitoring en bewustzijn, afschrikking en herstel
- De drie soorten operationele controles voor risicobehandeling - procedureel/menselijk; fysiek/omgevingsgerelateerd en technisch/logisch
- Het gebruik van een risicobehandelingsplan uitleggen
7. Monitoring en herziening
- De monitoring van informatierisico's uitleggen
- Een herziening van informatierisico's uitvoeren
8. Risico's presenteren en de business case
- Het voortgang van een risicomanagementprogramma rapporteren en presenteren
- Een business case presenteren
NobleProg is een door BCS gecertificeerde trainingprovider.
Deze cursus wordt verzorgd door een NobleProg-trainer met BCS-goedkeuring.
De prijs omvat de verzorging van de volledige cursusleerstof door een door BCS goedgekeurde trainer en het BCS CIRM-examen (dat op afstand kan worden afgelegd in uw eigen tijd en centraal door BCS wordt toegezien). Onder voorwaarde dat het examen wordt gehaald (meervoudige keuze, vereist een score van minimaal 65% voor slagen), ontvangen deelnemers het geaccrediteerde BCS Practitioner Certificate in Information Risk Management (CIRM).
Vereisten
Er zijn geen formele toelatingseisen, maar deelnemers zullen kennis van informatiegarantie moeten hebben.
Het is voor kandidaten een plus als zij kennis hebben van de wetgeving die van invloed is op risicobeheer op het gebied van informatie, zoals de Algemene Verordening Gegevensbescherming (AVG) of de wet op het openbaar bestuur. Deze kwalificatie is ontworpen voor Risicomanagers op het gebied van Informatie en allegenen die verantwoordelijkheid dragen voor het beheer van informatie, zowel in de publieke als de private sector.
Getuigenissen (4)
Heel erg genoten van de onderwerpen die werden besproken en de manier waarop de trainer de sessie heeft geleid
Richard
Cursus - BCS Practitioner Certificate in Data Protection
Automatisch vertaald
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
1. De BCS-toetsvragen waren vaak onduidelijk of hadden geen directe relatie met de leerstof - een kenmerk dat vaak terugkeert in BCS-cursussen en examens. 2. Het vak werd voorgesteld door PowerPoint-presentaties vol tekst - de BCS zou ten minste enige diagrammen en andere visuele hulpmiddelen moeten bieden, gezien veel mensen op zeer verschillende manieren leren - meer dan alleen tekst lezen.
john - UKHO
Cursus - BCS Practitioner Certificate in Information Assurance Architecture (CIAA)
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald