Neem contact met ons op

Cursusaanbod

1. Inleiding tot ISO/IEC 27001:2023

  • Overzicht van het Informatiabeveiligingsmanagementsysteem (ISMS) volgens ISO/IEC 27001
  • Purpose en voordelen van implementatie van een ISMS
  • Rol van ISO 27001 in het beheer van cybersecurity
  • Structuur van de standaardenfamilie onder ISO 27000
  • Belangrijke begrippen:
    • Informatiabeveiliging
    • Risicobeheer
    • Beveiligingscontroles
    • Continue verbetering
  • Overzicht van het certificatieproces volgens ISO 27001

2. Wijzigingen in de editie ISO/IEC 27001:2023

2.1 Wat is er veranderd?

  • Overzicht van de wijzigingen in de edities 2022 en 2023 van ISO 27001
  • Oorzaken achter deze revisie van de standaard
  • Uitlijning met hedendaagse cybersecuritypraktijken
  • Gevolgen voor reeds gecertificeerde organisaties

2.2 Reikwijdte van de wijzigingen

  • Veranderingen in terminologie en structuur
  • Aanpassingen aan de vereisten in de verschillende clausules van ISO 27001
  • Gevolgen voor ISMS-documentatie
  • Overgangsvereisten ten opzichte van eerdere edities
  • Timing en overwegingen bij migratie naar de nieuwe versie

2.3 Het bijgewerkte Bijlage A met beveiligingscontroles

  • Inleiding tot de nieuwe structuur van Bijlage A
  • Overgang van 14 controlegebieden naar 4 hoofdthema's:
    • Organisatorische controlemiddelen
    • Menselijke factoren als controlemechanisme
    • Fysieke beveiligingsmaatregelen
    • Technologische controlemiddelen
  • Nieuwe en bijgewerkte beveiligingscontroles
  • Aanpassingen in de kenmerken van controles
  • Hoe te bepalen of een bepaalde controle toepasbaar is

3. Begrijpen van informatiabeveiliging en risicobeheer

3.1 Definiëren van beveiliging in moderne organisaties

  • Grondslagen van informatiabeveiliging:
    • Vertrouwelijkheid
    • Integriteit
    • Beschikbaarheid
  • Gevolgen van beveiligingsincidenten voor de bedrijfsvoering
  • Beveiligingsuitdagingen in hedendaagse omgevingen
  • Hoe balans te vinden tussen beveiliging, bruikbaarheid en zakelijke eisen

3.2 Risicobeheerbenadering

  • Risico's op het gebied van informatiabeveiliging identificeren
  • Methodeën voor risicobeoordeling
  • Opties voor aanpak van risico’s
  • Ontwikkeling van een plan ter beheersing van risico's
  • Het selecteren van geschikte beveiligingscontroles
  • Hoe een Verklaring van Toepasbaarheid (SoA) op te stellen

4. Implementatie van de wijzigingen uit ISO 27001:2023

4.1 Voorbereiden op de overgang

  • Huidige volwassenheidsgraad van het ISMS vaststellen
  • Een gatenanalyse uitvoeren
  • Noodzakelijke aanpassingen identificeren
  • Beleid en procedures bijwerken
  • Huidige beveiligingscontroles evalueren

4.2 Toepassing van nieuwe controlemiddelen

  • Bestaande controles in kaart brengen ten opzichte van de nieuwe Bijlage A-structuur
  • Evaluatie van doeltreffendheid van controles
  • Integratie van nieuwe beveiligingseisen
  • Organisatorische veranderingen beheren

4.3 Praktijkvoorbeeld over implementatie

  • Analyseren van een voorbeelddoor organisatie
  • Beveiligingslekken opsporen
  • Geschikte controlemiddelen selecteren
  • Aanbevelingen voor verbetering formuleren
  • Een uitvoeringsplan ontwikkelen

5. Audits volgens ISO 27001:2023

5.1 Grondbeginselen van ISMS-audits

  • Purpose en grondslagen van het auditproces
  • Verschillen tussen interne audits en certificatie-audits
  • Rolverdeling onder auditors
  • Criteria en reikwijdte van een audit
  • Werkwijze gebaseerd op objectieve bewijsvoering

5.2 Voorbereiding van een ISO 27001-audit

  • Een auditprogramma opstellen
  • Auditchecklists voorbereiden
  • Doelstellingen van de audit bepalen
  • Relevante processen en controlemiddelen identificeren
  • Te kiezen auditmethodieken selecteren

5.3 Uitvoering van de audit

  • Inleidende vergaderingen voorbereiden
  • Gesprekstechnieken toepassen
  • Documentatie controleren
  • Objectieve bewijzen verzamelen
  • Effectiviteit van controlemiddelen testen
  • Resultaten en bevindingen vastleggen

6. Bevindingen en rapportage bij audits

6.1 Omgaan met auditresultaten

  • Niet-conformiteiten identificeren
  • Classificatie van bevindingen:
    • Belangrijke niet-conformiteiten
    • Minder ernstige afwijkingen
    • Observaties en aandachtspunten
    • Mogelijkheden tot verbetering
  • Oorzaakanalyse uitvoeren
  • Gebruikte correctieve maatregelen beschrijven

6.2 Rapportage van auditresultaten

  • Hoe effectieve auditrapporten te schrijven
  • Informatie over bevindingen aan het management overbrengen
  • Prioriteiten bij verbeteringen vaststellen
  • Opvolgacties plannen en realiseren

7. Goede praktijken voor implementatie en audits volgens ISO 27001

  • Veelvoorkomende uitdagingen tijdens implementatie
  • Hoe veelgemaakte fouten bij audits te voorkomen
  • Een sterke beveiligingscultuur ontwikkelen binnen de organisatie
  • Manieren om effectiviteit van het ISMS te behouden
  • Gedurende langere tijd verbeteringen doorvoeren
  • Hoe ISO 27001 te integreren met andere standaarden:
    • ISO 9001
    • ISO 22301
    • ISO 27701

8. Praktische workshop en casestudy

  • Een voorbeeldomgeving van een ISMS analyseren
  • Gatenanalyse uitvoeren in de bestaande beveiliging
  • Toepasbare controlemiddelen vaststellen
  • Auditvragen voorbereiden en formuleren
  • Bewijzen van naleving evalueren
  • Bevindingen in een rapport vastleggen
  • Aanbevelingen formuleren aan het management

9. Discussie en samenvatting

  • Samenhangende bespreking van wijzigingen uit ISO 27001:2023
  • Belangrijke aandachtspunten voor auditors
  • Lessen te trekken uit eerder behandelde casestudies
  • Beste werkwijzen om succesvolle implementatie te bereiken
  • Vragen en antwoorden tussen deelnemers en trainers
  • Gebruiksvriendelijke aanvullende middelen en verdere stappen

Vereisten

Doelgroep

  • Interne en hoofdauditors
  • Iedereen die geïnteresseerd is in dit onderwerp
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën