ISO/IEC 27005 Lead Risk Manager Training Cursus
De ISO/IEC 27005 Lead Risk Manager training geeft u de benodigde expertise om een organisatie te ondersteunen in het risicobeheerproces gerelateerd aan alle relevante informatiebeveiligingsassets, met als referentiekader de ISO/IEC 27005 standaard. Tijdens deze training zal u een uitgebreide kennis verkrijgen van een procesmodel voor het ontwerpen en ontwikkelen van een informatiebeveiligingsrisicobeheerprogramma. De training zal ook een grondige kennis geven van best practices van risico-evaluatiemethoden zoals OCTAVE, EBIOS, MEHARI en harmoniseerde TRA. Deze training ondersteunt het implementatieproces van het ISMS-kader dat wordt gepresenteerd in de ISO/IEC 27001 standaard.
Nadat u alle benodigde concepten van informatiebeveiligingsrisicobeheer op basis van ISO/IEC 27005 heeft beheerst, kunt u voor het examen zitten en solliciteren naar de "PECB Certified ISO/IEC 27005 Lead Risk Manager" certificering. Door een PECB Lead Risk Manager Certificate te bezitten, kunt u aantonen dat u de praktische kennis en professionele vaardigheden bezit om een team te ondersteunen en leiden in het beheer van informatiebeveiligingsrisico's.
Wie moet dit bijwonen?
- Informatiebeveiligingsrisicobeheerders
- Leden van de informatiebeveiligingsteam
- Personen verantwoordelijk voor informatiebeveiliging, compliance en risico's binnen een organisatie
- Personen die ISO/IEC 27001 implementeren, die willen voldoen aan ISO/IEC 27001 of personen die betrokken zijn bij een risicobeheerprogramma
- IT-adviseurs
- IT-professionals
- Informatiebeveiligingsfunctionarissen
- Privacy-functionarissen
Examen - Duur: 3 uur
Het "PECB Certified ISO/IEC 27005 Lead Risk Manager" examen voldoet volledig aan de vereisten van het PECB Examen- en Certificatieprogramma (ECP). Het examen behandelt de volgende competentiedomeinen:
- Domein 1 Fundamentele principes en concepten van informatiebeveiligingsrisicobeheer
- Domein 2 Implementatie van een informatiebeveiligingsrisicobeheerprogramma
- Domein 3 Informatiebeveiligingsrisico-evaluatie
- Domein 4 Informatiebeveiligingsrisicobehandeling
- Domein 5 Informatiebeveiligingsrisicocommunicatie, -monitoring en -verbetering
- Domein 6 Informatiebeveiligingsrisico-evaluatiemethoden
Algemene informatie
- Certificatiekosten zijn inbegrepen in het examenprijs
- Opleidermaterialen met meer dan 350 bladzijden informatie en praktijkvoorbeelden zullen worden uitgedeeld
- Een deelnamecertificaat van 21 CPD (Continuing Professional Development) punten zal worden afgegeven
- Indien het examen niet wordt gehaald, kunt u binnen 12 maanden gratis het examen opnieuw afleggen
Cursusaanbod
Dag 1 Introductie tot ISO 27005, concepten en implementatie van een risicobeheerprogramma
- Sectie 01: Cursusdoelen en structuur
- Sectie 02: Standaard- en regelgevend kader
- Sectie 03: Concepten en definities van risico
- Sectie 04: Implementatie van een risicobeheerprogramma
- Sectie 05: Contextopstelling
Dag 2 Risico-identificatie, -evaluatie en -behandeling zoals gespecificeerd in ISO 27005
- Sectie 06: Risico-identificatie
- Sectie 07: Risico-analyse
- Sectie 08: Risico-evaluatie
- Sectie 09: Risico-afweging met een kwantitatieve methode
- Sectie 10: Risicobehandeling
Dag 3 Informatiebeveiligingsrisico-acceptatie, -communicatie, -consultatie, -monitoring en -review
- Sectie 11: Informatiebeveiligingsrisico-acceptatie
- Sectie 12: Informatiebeveiligingsrisico-communicatie en consultatie
- Sectie 13: Informatiebeveiligingsrisico-monitoring en review
Dag 4 Risico-evaluatiemethoden
- Sectie 14: OCTAVE Methode
- Sectie 15: MEHARI Methode
- Sectie 16: EBIOS Methode
- Sectie 17: Harmoniseerde Bedreigings- en Risico-evaluatie (TRA) Methode
- Sectie 18: Solliciteren naar certificering en afsluiten van de training
Dag 5 Certificeringsexamen
Vereisten
Een fundamentele kennis van ISO/IEC 27005 en een grondige kennis van Risico-evaluatie en Informatiebeveiliging.
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
ISO/IEC 27005 Lead Risk Manager Training Cursus - Boeking
ISO/IEC 27005 Lead Risk Manager Training Cursus - Navraag
ISO/IEC 27005 Lead Risk Manager - Consultancyaanvraag
Getuigenissen (3)
Het feit dat er praktische voorbeelden waren bij de inhoud
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst duidelijk en beknopt. Het was zeer gemakkelijk om de informatie te begrijpen en op te nemen.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
Introductie tot ISO27001
7 UrenDeze door een instructeur geleide, live training in België (online of onsite) is bedoeld voor professionals op beginnersniveau die een begrip willen krijgen van ISO 27001 en de rol ervan bij het verbeteren van de informatiebeveiliging binnen een organisatie.
Aan het einde van deze training zullen de deelnemers in staat zijn om:
- Het doel en de voordelen van een ISMS te begrijpen.
- V bekend te raken met belangrijke ISO 27001 concepten, termen en principes.
- De rol van een auditor in het waarborgen van de naleving te herkennen.
- Inzicht te krijgen in het auditproces en continue verbetering binnen ISO 27001.
Basel III – Gecertificeerde Basel Professional
21 UrenBeschrijving:
Basel III is een wereldwijde regelgevingsnorm voor de kapitaaltoereikendheid van banken, stresstests en marktliquiditeitsrisico's. Het Bazels Comité voor Bankentoezicht was in 2010-11 voor het eerst overeengekomen, maar door de wijzigingen in het akkoord is de uitvoering verlengd tot 31 maart 2019. Basel III versterkt de kapitaalvereisten voor banken door de liquiditeit van banken te vergroten en de hefboomwerking van banken te verminderen.
Basel III verschilt van Basel I en II in die zin dat het verschillende niveaus van reserves vereist voor verschillende vormen van deposito's en andere soorten leningen, dus het vervangt ze niet zozeer als wel naast Basel I en Basel II.
Dit complexe en voortdurend veranderende landschap kan moeilijk bij te houden zijn, onze cursus en training zullen u helpen bij het beheren van waarschijnlijke veranderingen en hun impact op uw instelling. We zijn geaccrediteerd bij en een trainingspartner van het Basel Certification Institute en als zodanig is de kwaliteit en geschiktheid van onze training en ons materiaal gegarandeerd up-to-date en effectief
Doelstellingen:
- Voorbereiding op het gecertificeerde Basel Professional-examen.
- Definieer hands-on strategieën en technieken voor het definiëren, meten, analyseren, verbeteren en beheersen van operationele risico's binnen een bankorganisatie.
Doelgroep:
- Bestuursleden met risicoverantwoordelijkheden
- CRO's en Heads of Risk Management
- Leden van het Risk Management team
- Compliance-, juridisch en IT-ondersteunend personeel
- Aandelen- en kredietanalisten
- Portefeuillebeheerders
- Analisten van ratingbureaus
Overzicht:
- Inleiding tot de normen van Bazel en wijzigingen van het Akkoord van Bazel (III)
- Regelgeving voor markt-, krediet-, tegenpartij- en liquiditeitsrisico
- Stresstests voor verschillende risicomaatregelen, waaronder het formuleren en uitvoeren van stresstests
- De waarschijnlijke effecten van Basel III op de internationale banksector, inclusief demonstraties van de praktische toepassing ervan
- Behoefte aan de nieuwe Basel-normen
- De Basel III-normen
- Doelstellingen van de Basel III-normen
- Basel III – Tijdlijn
Certified Fraud Examiner (CFE) voorbereiding
70 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor professionals op gevorderd niveau die een uitgebreid begrip willen krijgen van de concepten van fraude-examens en zich willen voorbereiden op het Certified Fraud Examiner (CFE)-examen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Verwerf uitgebreide kennis van de principes van fraudeonderzoek en het fraudeonderzoeksproces.
- Leer verschillende soorten financiële fraude te identificeren, te onderzoeken en te voorkomen.
- Begrijp de juridische omgeving met betrekking tot fraude, inclusief de juridische elementen van fraude, relevante wet- en regelgeving.
- Verwerf praktische vaardigheden bij het uitvoeren van fraudeonderzoeken, waaronder het verzamelen van bewijsmateriaal, interviewtechnieken en gegevensanalyse.
- Leer effectieve fraudepreventie- en afschrikkingsprogramma's binnen organisaties te ontwerpen en te implementeren.
- Krijg vertrouwen en kennis om het Certified Fraud Examiner (CFE)-examen met succes af te leggen.
CGEIT – Gecertificeerd in de Governance van Enterprise IT
28 UrenBeschrijving:
Dit vierdaagse evenement (CGEIT-training) is de ultieme voorbereiding op examentijd en is ontworpen om ervoor te zorgen dat je het uitdagende CGEIT-examen met één poging haalt.De CGEIT-qualificatie is een internationaal erkend symbool van excellente IT-governance, toegekend door ISACA. Het is bedoeld voor professionals die verantwoordelijk zijn voor het beheren van IT-governance of een aanzienlijke advies- of verzekeringsverantwoordelijkheid hebben voor IT-governance.Het behalen van de CGEIT-status biedt je meer erkenning op de markt, evenals meer invloed op executief niveau.
Doelstellingen:
Deze training is bedoeld om deelnemers voor te bereiden op het CGEIT-examen door hen in staat te stellen hun bestaande kennis en inzicht aan te vullen om beter voorbereid te zijn op het behalen van het examen, zoals gedefinieerd door ISACA.
Doelgroep:
Onze training is bedoeld voor IT- en bedrijfsprofessionals met uitgebreide ervaring in IT-governance die het CGEIT-examen afleggen.
Compliance voor Betalingsservices in Japan
7 UrenDit instructeurgeleide, live-training in België (online of op locatie) is gericht op complianceprofessionals in de betalingsdiensten die willen creëren, implementeren en handhaven een complianceprogramma binnen een organisatie.
Tegen het einde van deze training zullen de deelnemers in staat zijn om:
- De regels te begrijpen die door overheidsregelgevers zijn vastgesteld voor betalingsdienstverleners.
- Interne beleid en procedures op te stellen die voldoen aan de overheidsregelgeving.
- Een complianceprogramma te implementeren dat voldoet aan relevante wetten.
- Zorg te dragen dat alle bedrijfsprocessen en -procedures voldoen aan het complianceprogramma.
- Het imago van de onderneming te handhaven terwijl deze wordt beschermd tegen aanklachten.
Cybersecurity Governance, Risk & Compliance (GRC)
14 UrenDeze trainergeleide, live-training in België (online of ter plekke) is gericht op cybersecurityprofessionals met een tusseniveau die hun begrip van GRC-kaders willen verbeteren en deze toepassen om veilige en compliant zakelijke operaties te waarborgen.
Aan het einde van deze training zullen de deelnemers in staat zijn:
- De belangrijkste componenten van cybersecurity governance, risico's en compliance begrijpen.
- Risico-analyses uitvoeren en strategieën voor risicobeperking ontwikkelen.
- Nalevingsmaatregelen implementeren en regelgeving beheren.
- Veiligheidsbeleid en -procedures ontwikkelen en handhaven.
ISO 27001:2023 Intern Auditor van het Informatiebeveiligingssysteem
35 UrenDoelstellingen
- Kennis maken met ISO 27001:2023
- Kennis maken over hoe te controleren volgens de norm
- Goedkeuring van goede praktijken
ISO 27001:2023 Leidend Auditor van het Informatiebeveiligingsmanagement systeem
35 UrenDoelstellingen
- Kennis maken van ISO 27001:2023
- Inzicht krijgen in hoe men kan controleren volgens de norm
- Bekend raken met goede praktijken
ISO 27001:2023 Eiseis
14 UrenDoelen
- Kennis verkrijgen over de wijzigingen in de ISO 27001-uitgave van 2023
- Inzicht krijgen in hoe te controleren volgens de standaard
- Kennis maken met best practices
PECB ISO/IEC 27001 Foundation
14 UrenWaarom zou je deelnemen?
De training PECB ISO/IEC 27001 Foundation stelt u in staat om de basiselementen te leren waarmee u een Informatiebeveiligingsmanagementsysteem kunt implementeren en beheren zoals omschreven in ISO/IEC 27001. Tijdens deze training zal u de verschillende modules van het ISMS leren begrijpen, waaronder het ISMS-beleid, procedures, prestatieafmetingen, managementcommitment, interne audits, managementreview en continue verbetering.
Na het volgen van deze cursus kunt u de examen zitten en aanvragen voor de "PECB Certified ISO/IEC 27001 Foundation"-certificering. Een PECB Foundatiecertificaat toont aan dat u de fundamentele methodologieën, vereisten, kader en managementbenadering begrijpt.
Wie zou moeten deelnemen?
- Persoonen die betrokken zijn bij Informatiebeveiligingsmanagement
- Persoonen die kennis willen verwerven over de belangrijkste processen van Informatiebeveiligingsmanagementsystemen (ISMS)
- Persoonen die geïnteresseerd zijn in een carrière in Informatiebeveiligingsmanagement
Educatiebenadering
- Collegelessen worden aangevuld met praktische vragen en voorbeelden
- Praktische oefeningen bevatten voorbeelden en discussies
- Oefentoetsen lijken op de CertificeringsExamens
PECB ISO/IEC 27001 Lead Auditor
35 UrenISO/IEC 27001 Lead Auditor
De opleiding tot ISO/IEC 27001 Lead Auditor stelt u in staat de benodigde expertise te ontwikkelen om een beveiligingsbeheersysteem (ISMS) audit uit te voeren door breed erkende auditprincipes, procedures en technieken toe te passen.
Waarom zou u deelnemen?
Tijdens deze opleiding zal u kennis en vaardigheden verwerven om interne en externe audits uit te voeren in overeenstemming met ISO 19011 en het certificatieproces van ISO/IEC 17021-1.
Op basis van praktische oefeningen zult u audittechnieken beheersen en competent zijn om een auditprogramma, auditteam, communicatie met klanten en conflictresolutie te beheren.
Na het verwerven van de benodigde expertise kunt u voor de examens inschrijven en solliciteren naar de titel 'PECB Certified ISO/IEC 27001 Lead Auditor'. Door een PECB Lead Auditor Certificaat te bezitten, toont u aan dat u de capaciteiten en competenties hebt om organisaties op basis van beste praktijken te auditoren.
Voor wie is deze opleiding bedoeld?
- Auditors die een ISMS-certificatieaudit willen uitvoeren en leiden
- Managers of consultants die het proces van een beveiligingsbeheersysteem audit willen beheersen
- Personen die verantwoordelijk zijn voor naleving van de vereisten van een ISMS
- Technische experts die zich willen voorbereiden op een ISMS-audit
- Expertadviseurs in beveiligingsbeheer
Leerdoelen
- Begrijpen hoe een beveiligingsbeheersysteem op basis van ISO/IEC 27001 werkt
- De relatie begrijpen tussen ISO/IEC 27001, ISO/IEC 27002 en andere normen en regelgevingen erkennen
- Begrijpen welke rol een auditor speelt bij het plannen, leiden en afsluiten van een beheersysteemaudit in overeenstemming met ISO 19011
- Leren hoe u een audit en een auditteam kunt leiden
- Leren hoe u de vereisten van ISO/IEC 27001 in de context van een ISMS-audit kunt interpreteren
- Verwerven van de competenties van een auditor om: een audit te plannen, te leiden, rapporten op te stellen en de afloop van een audit volgens ISO 19011 in overeenstemming te brengen
Onderwijsmethode
- Deze opleiding is gebaseerd op zowel theorie als beste praktijken die worden gebruikt in ISMS-audits
- Collegelessen worden geïllustreerd met voorbeelden op basis van casestudies
- Praktische oefeningen zijn gebaseerd op een casestudy die inclusief rollenspel en discussies plaatsvindt
- Oefentoetsen lijken op het Certificatietoets
PECB ISO/IEC 27001 Lead Implementer
35 UrenBedreigingen en aanvallen op informatiebeveiliging nemen voortdurend toe en worden steeds gerichter. De beste vorm van verdediging hiertegen is de juiste implementatie en beheersing van informatiebeveiligingscontroles en best practices. Informatiebeveiliging is ook een belangrijke verwachting en vereiste van klanten, wetgevers en andere betrokken partijen.
Deze opleiding is ontworpen om deelnemers voor te bereiden op het implementeren van een beheersysteem voor informatiebeveiliging (ISMS) volgens ISO/IEC 27001. Het doel is om een grondig begrip te geven van de best practices van een ISMS en een kader voor continu beheer en verbetering.
Na het bijwonen van de opleiding kunt u de examen afleggen. Als u dit met succes aflegt, kunt u zich aanmelden voor de 'PECB Certified ISO/IEC 27001 Lead Implementer' certificering, die uw vermogen en praktijkkennis demonstreert om een ISMS te implementeren op basis van de vereisten van ISO/IEC 27001.
Wie kan deelnemen?
- Projectmanagers en consultants die betrokken zijn bij en geïnteresseerd in de implementatie van een ISMS
- Expertadviseurs die het beheer van een ISMS onder de knie willen krijgen
- Personen die verantwoordelijk zijn voor naleving van informatiebeveiligingsvereisten binnen een organisatie
- Leden van een ISMS-implementatieteam
Algemene informatie
- Certificeringskosten zijn inbegrepen in de examenprijs
- Er zal opleidingsmateriaal uitgedeeld worden met meer dan 450 pagina's aan informatie en praktijkvoorbeelden
- Er wordt een deelcertificaat van 31 CPD (Continuous Professional Development) punten afgegeven
- Bij examenmislukking kunt u binnen twaalf maanden het examen gratis opnieuw afleggen
Educatieve benadering
- Deze opleiding bevat essay-opdrachten, multiple-choice quizzes, voorbeelden en best practices die worden gebruikt bij de implementatie van een ISMS.
- De deelnemers worden aangemoedigd om met elkaar te communiceren en discussies aan te gaan tijdens het maken van quizzes en opdrachten.
- De opdrachten zijn gebaseerd op een casestudy.
- De structuur van de quizzes lijkt op die van het certificeringsexamen.
Leerdoelen
Deze opleiding zal u helpen:
- Een grondig begrip te krijgen van de concepten, benaderingen, methoden en technieken die worden gebruikt voor het implementeren en effectief beheren van een ISMS
- De relatie te begrijpen tussen ISO/IEC 27001, ISO/IEC 27002 en andere normen en regelgeving
- Het functioneren van een beheersysteem voor informatiebeveiliging en zijn processen te begrijpen op basis van ISO/IEC 27001
- Te leren hoe u de vereisten van ISO/IEC 27001 kunt interpreteren en implementeren in het specifieke context van een organisatie
- De nodige kennis te verwerven om een organisatie te ondersteunen bij effectief plannen, implementeren, beheren, monitoren en onderhouden van een ISMS
ISO 9001 en ISO 27001 – Interpretatie en Interne Auditor
21 UrenISO 9001 en ISO 27001 zijn internationaal erkende normen voor respectievelijk kwaliteits- en informatiebeveiligingsmanagementsystemen.
Dit instructeurgeleide, live-training (online of ter plaatse) is gericht op professionals met een tussenliggend niveau die de ISO 9001 en ISO 27001 normen willen interpreteren en effectief interne audits willen uitvoeren.
Na afloop van deze training zullen de deelnemers in staat zijn om:
- De principes en eisen van ISO 9001 en ISO 27001 te begrijpen.
- De clausules en controles in praktijkcontexten te interpreteren.
- Interne audits uit te voeren die aansluiten bij de ISO-normen.
- Niet-conformiteiten te identificeren en correctieve maatregelen te aanbevelen.
Cursusformat
- Interactieve lezing en discussie.
- Gesimuleerde audit-oefeningen en casestudies.
- Praktische analyse van kwaliteits- en beveiligingsscenario's.
Cursusopmaaksopties
- Voor een aangepaste training voor deze cursus, neem contact met ons op om de details te bespreken.
ISO/IEC 27001 Lead Auditor (certificeringscursus)
35 UrenWie kan deelnemen?
- Auditors die audits van het informatiebeveiligingsbeheersysteem (ISMS) willen uitvoeren en leiden
- Managers of consultants die het auditproces van het informatiebeveiligingsbeheersysteem onder de knie willen krijgen
- Personen die verantwoordelijk zijn voor het handhaven van de naleving van de ISMS-vereisten in een organisatie
- Technische experts die zich willen voorbereiden op de audit van het beheersysteem voor informatiebeveiliging
- Deskundige adviseurs op het gebied van informatiebeveiligingsbeheer
Leerdoelen
Aan het einde van deze training zijn de deelnemers in staat om:
- Leg de fundamentele concepten en principes van een managementsysteem voor informatiebeveiliging (ISMS) uit op basis van ISO/IEC 27001
- Interpreteer de ISO/IEC 27001-vereisten voor een ISMS vanuit het perspectief van een auditor
- Evalueer de ISMS-conformiteit met de ISO/IEC 27001-vereisten, in overeenstemming met de fundamentele auditconcepten en -principes
- Plan, voer uit en sluit een ISO/IEC 27001-nalevingsaudit af, in overeenstemming met de ISO/IEC 17021-1-vereisten, ISO 19011-richtlijnen en andere best practices voor audits
- Een ISO/IEC 27001-auditprogramma beheren
Pedagogische aanpak
- Deze training is gebaseerd op zowel theorie als best practices die worden gebruikt in ISMS-audits
- Hoorcolleges worden geïllustreerd met voorbeelden aan de hand van casestudy's
- Praktische oefeningen zijn gebaseerd op een casestudy met rollenspellen en discussies
- Oefentests zijn vergelijkbaar met het certificeringsexamen
PECB ISO 27001:2022 Overgang
14 UrenDeze instructeurgeleide, live-training in België (online of op locatie) is gericht op IT-professionals met een tussen- tot expertniveau die hun vaardigheden en kwalificaties in de beveiliging of gerelateerde velden willen verbeteren.
Aan het einde van deze training zullen de deelnemers in staat zijn:
- De verschillen tussen ISO/IEC 27001:2013 en ISO/IEC 27001:2022 te begrijpen.
- De kennis en vaardigheden te verwerven om de overgang van het standaardmodel 2013 naar 2022 efficiënt te plannen en uit te voeren.
- De kennis in praktijkscenario's toe te passen, waardoor een soepele overgang in hun organisaties wordt vergemakkelijkt.