Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
1. Inleiding tot ISO/IEC 27001:2023
- Overzicht van het Informatiabeveiligingsmanagementsysteem (ISMS) volgens ISO/IEC 27001
- Purpose en voordelen van implementatie van een ISMS
- Rol van ISO 27001 in het beheer van cybersecurity
- Structuur van de standaardenfamilie onder ISO 27000
- Belangrijke begrippen:
- Informatiabeveiliging
- Risicobeheer
- Beveiligingscontroles
- Continue verbetering
- Overzicht van het certificatieproces volgens ISO 27001
2. Wijzigingen in de editie ISO/IEC 27001:2023
2.1 Wat is er veranderd?
- Overzicht van de wijzigingen in de edities 2022 en 2023 van ISO 27001
- Oorzaken achter deze revisie van de standaard
- Uitlijning met hedendaagse cybersecuritypraktijken
- Gevolgen voor reeds gecertificeerde organisaties
2.2 Reikwijdte van de wijzigingen
- Veranderingen in terminologie en structuur
- Aanpassingen aan de vereisten in de verschillende clausules van ISO 27001
- Gevolgen voor ISMS-documentatie
- Overgangsvereisten ten opzichte van eerdere edities
- Timing en overwegingen bij migratie naar de nieuwe versie
2.3 Het bijgewerkte Bijlage A met beveiligingscontroles
- Inleiding tot de nieuwe structuur van Bijlage A
- Overgang van 14 controlegebieden naar 4 hoofdthema's:
- Organisatorische controlemiddelen
- Menselijke factoren als controlemechanisme
- Fysieke beveiligingsmaatregelen
- Technologische controlemiddelen
- Nieuwe en bijgewerkte beveiligingscontroles
- Aanpassingen in de kenmerken van controles
- Hoe te bepalen of een bepaalde controle toepasbaar is
3. Begrijpen van informatiabeveiliging en risicobeheer
3.1 Definiëren van beveiliging in moderne organisaties
- Grondslagen van informatiabeveiliging:
- Vertrouwelijkheid
- Integriteit
- Beschikbaarheid
- Gevolgen van beveiligingsincidenten voor de bedrijfsvoering
- Beveiligingsuitdagingen in hedendaagse omgevingen
- Hoe balans te vinden tussen beveiliging, bruikbaarheid en zakelijke eisen
3.2 Risicobeheerbenadering
- Risico's op het gebied van informatiabeveiliging identificeren
- Methodeën voor risicobeoordeling
- Opties voor aanpak van risico’s
- Ontwikkeling van een plan ter beheersing van risico's
- Het selecteren van geschikte beveiligingscontroles
- Hoe een Verklaring van Toepasbaarheid (SoA) op te stellen
4. Implementatie van de wijzigingen uit ISO 27001:2023
4.1 Voorbereiden op de overgang
- Huidige volwassenheidsgraad van het ISMS vaststellen
- Een gatenanalyse uitvoeren
- Noodzakelijke aanpassingen identificeren
- Beleid en procedures bijwerken
- Huidige beveiligingscontroles evalueren
4.2 Toepassing van nieuwe controlemiddelen
- Bestaande controles in kaart brengen ten opzichte van de nieuwe Bijlage A-structuur
- Evaluatie van doeltreffendheid van controles
- Integratie van nieuwe beveiligingseisen
- Organisatorische veranderingen beheren
4.3 Praktijkvoorbeeld over implementatie
- Analyseren van een voorbeelddoor organisatie
- Beveiligingslekken opsporen
- Geschikte controlemiddelen selecteren
- Aanbevelingen voor verbetering formuleren
- Een uitvoeringsplan ontwikkelen
5. Audits volgens ISO 27001:2023
5.1 Grondbeginselen van ISMS-audits
- Purpose en grondslagen van het auditproces
- Verschillen tussen interne audits en certificatie-audits
- Rolverdeling onder auditors
- Criteria en reikwijdte van een audit
- Werkwijze gebaseerd op objectieve bewijsvoering
5.2 Voorbereiding van een ISO 27001-audit
- Een auditprogramma opstellen
- Auditchecklists voorbereiden
- Doelstellingen van de audit bepalen
- Relevante processen en controlemiddelen identificeren
- Te kiezen auditmethodieken selecteren
5.3 Uitvoering van de audit
- Inleidende vergaderingen voorbereiden
- Gesprekstechnieken toepassen
- Documentatie controleren
- Objectieve bewijzen verzamelen
- Effectiviteit van controlemiddelen testen
- Resultaten en bevindingen vastleggen
6. Bevindingen en rapportage bij audits
6.1 Omgaan met auditresultaten
- Niet-conformiteiten identificeren
- Classificatie van bevindingen:
- Belangrijke niet-conformiteiten
- Minder ernstige afwijkingen
- Observaties en aandachtspunten
- Mogelijkheden tot verbetering
- Oorzaakanalyse uitvoeren
- Gebruikte correctieve maatregelen beschrijven
6.2 Rapportage van auditresultaten
- Hoe effectieve auditrapporten te schrijven
- Informatie over bevindingen aan het management overbrengen
- Prioriteiten bij verbeteringen vaststellen
- Opvolgacties plannen en realiseren
7. Goede praktijken voor implementatie en audits volgens ISO 27001
- Veelvoorkomende uitdagingen tijdens implementatie
- Hoe veelgemaakte fouten bij audits te voorkomen
- Een sterke beveiligingscultuur ontwikkelen binnen de organisatie
- Manieren om effectiviteit van het ISMS te behouden
- Gedurende langere tijd verbeteringen doorvoeren
- Hoe ISO 27001 te integreren met andere standaarden:
- ISO 9001
- ISO 22301
- ISO 27701
8. Praktische workshop en casestudy
- Een voorbeeldomgeving van een ISMS analyseren
- Gatenanalyse uitvoeren in de bestaande beveiliging
- Toepasbare controlemiddelen vaststellen
- Auditvragen voorbereiden en formuleren
- Bewijzen van naleving evalueren
- Bevindingen in een rapport vastleggen
- Aanbevelingen formuleren aan het management
9. Discussie en samenvatting
- Samenhangende bespreking van wijzigingen uit ISO 27001:2023
- Belangrijke aandachtspunten voor auditors
- Lessen te trekken uit eerder behandelde casestudies
- Beste werkwijzen om succesvolle implementatie te bereiken
- Vragen en antwoorden tussen deelnemers en trainers
- Gebruiksvriendelijke aanvullende middelen en verdere stappen
Vereisten
Doelgroep
- Interne en hoofdauditors
- Iedereen die geïnteresseerd is in dit onderwerp
14 Uren
Getuigenissen (1)
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald