Cursusaanbod
Grondslagen van informatiebeveiliging binnen publieke instellingen
- Kernprincipes van beveiliging en waarom deze belangrijk zijn voor overheidsorganisaties
- Vertrouwelijkheid, integriteit en beschikbaarheid in dagelijkse werkzaamheden
- Veelvoorkomende bedreigingen die invloed hebben op informatie en digitale diensten in de publieke sector
Governance, beleid en verantwoordelijkheden
- Beveiligingsgovernance binnen een instellingele omgeving
- Rollen van managers, gebruikers, IT-teams, service-eigenaren en leveranciers
- Beleid, standaarden, procedures en verantwoordelijkheden
Risicobeheer voor informatie en diensten
- Het identificeren van activa, bedreigingen, kwetsbaarheden en de gevolgen daarvan voor het bedrijf
- Basiselementen van risicoanalyse en -prioritisering
- Het kiezen van praktische oplossingen en beheersmaatregelen
Informatieclassificatie en gegevensbescherming
- Classificeren van institutionele informatie op basis van gevoeligheid en gebruiksdoel
- Beschermen van documenten, archieven, databases en gedeelde bestanden
- Goede praktijken voor opslag, overdracht, bewaarperiode en verwijdering van gegevens
Identiteits- en toegangsbeheer
- Grondbeginselen van gebruikersaccounts, authenticatie en autorisatie
- Het principe van minimale privileges, taakverdeling en regelmatige toegangscontroles
- Beheer van verzoeken om toegang, wijzigingen en intrekking daarvan
Veilig gebruik van systemen en digitale diensten
- Het veilig gebruiken van e-mail, webapplicaties, externe toegang en gedeelde platforms
- Vaakgemaakte fouten door gebruikers en hoe deze te vermijden
- Praktische maatregelen voor een veiligere dagelijkse werkstroom
Grondslagen van IT-servicebeheer en integratie met beveiliging
- De relatie tussen IT-diensten en informatiebeveiliging
- Beveiligingsaspecten bij het ontwerpen, verlenen en ondersteunen van diensten
- Dienstverzoeken, incidenten, wijzigingen en basale documentatie voor servicebeheer
Incidentafhandeling en continuïteit van dienstverlening
- Het herkennen van beveiligingsincidenten en storingen in de dienstverlening
- Stappen voor melding, escalatie, beperking, communicatie en herstel na incidenten
- Back-ups, noodherstelplanning en het handhaven van beschikbaarheid tijdens verstoringen
Beveiligingsbewustzijn, compliance en verbeteringsmogelijkheden
- Het herkennen van phishing, social engineering en onveilige gedragingen
- Naleving van instellingsbeleid, auditvereisten en wettelijke regelgeving
- Controleerbare maatregelen evalueren en praktische verbeteringen voorstellen
Praktische workshop en actieplanning
- Analyse van een scenario uit de publieke sector betreffende beveiliging en servicebeheer
- Risico’s identificeren en mogelijke verbeteringen in dienstverlening en beveiliging voorstellen
- Het opstellen van een actieplan dat aansluit bij de eigen verantwoordelijkheden van deelnemers
Vereisten
- Basiskennis van IT-concepten, kantoorsoftware en het beheren van institutionele informatie
- Ervaring met het gebruik van informatiesystemen, e-mail, gedeelde bestanden en online diensten in dagelijks werk
- Programmeerkennis is niet vereist
Doelgroep
- Medewerkers in de publieke sector die te maken hebben met het gebruik, beheer of toezicht op digitale informatie en diensten
- IT-medewerkers, systeembeheerders en personen belast met servicebeheer binnen overheidsinstellingen
- Managers, coördinatoren, auditors en compliancemedewerkers die verantwoordelijk zijn voor digitale beveiliging en kwaliteit van dienstverlening
Getuigenissen (4)
Verduidelijkingen over de werking
Eric Nowakowski - Aperam
Cursus - CCTV Security
Automatisch vertaald
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald
De manier om de informatie van de trainer te ontvangen
Mohamed Romdhani - Shams Power
Cursus - CISM - Certified Information Security Manager
Automatisch vertaald