Cursusaanbod
Fundamenten van informatiebeveiliging in overheidsinstellingen
- Kernprincipes van beveiliging en waarom deze belangrijk zijn in overheidsorganisaties
- Vertrouwelijkheid, integriteit en beschikbaarheid in de dagelijkse operaties
- Veelvoorkomende bedreigingen die van invloed zijn op informatie en digitale diensten in de publieke sector
Governance, beleid en verantwoordelijkheden
- Beveiligingsgovernance in een institutionele omgeving
- Rollen van managers, gebruikers, IT-teams, serviceeigenaren en leveranciers
- Beleid, normen, procedures en verantwoordingsplicht
Risicomanagement voor informatie en diensten
- Activa, bedreigingen, kwetsbaarheden en bedrijfsimpact identificeren
- Basisrisicoschatting en risicoprioritering
- Praktische behandelingen en maatregelen selecteren
Informatieclassificatie en databescherming
- Institutionele informatie classificeren op basis van gevoeligheid en gebruik
- Beschermen van documenten, dossiers, databases en gedeelde bestanden
- Goede praktijken voor opslag, overdracht, bewaring en verwijdering
Identiteits- en toegangsbeheer
- Basisprincipes van gebruikersaccounts, authenticatie en autorisatie
- Minimale bevoegdheden, taakscheiding en toegangsreview
- Beheer van toegangsverzoeken, wijzigingen en intrekking
Veilig gebruik van systemen en digitale diensten
- Veilig gebruik van e-mail, websystemen, externe toegang en gedeelde platforms
- Veelvoorkomende gebruikersfouten en hoe deze te vermijden
- Praktische maatregelen voor veiligere dagelijkse operaties
Basisprincipes van IT-servicebeheer en integratie van beveiliging
- Verband tussen IT-diensten en informatiebeveiliging
- Beveiligingsaspecten bij serviceontwerp, levering en ondersteuning
- Serviceverzoeken, incidenten, wijzigingen en basis service-documentatie
Incidentbehandeling en continuïteit van diensten
- Beveiligingsincidenten en dienstverstoringen herkennen
- Rapportage, escalatie, beheersing, communicatie en herstelstappen
- Back-ups, herstelplanning en het behoud van beschikbaarheid tijdens verstoringen
Beveiligingsvoorlichting, compliance en verbetering
- Phishing, sociale manipulatie en onveilig gedrag herkennen
- Werken in overeenstemming met institutioneel beleid, auditbehoeften en regelgevende verwachtingen
- Maatregelen monitoren en praktische verbeteracties identificeren
Praktische workshop en actieplanning
- Een scenario voor beveiliging en servicebeheer uit de publieke sector analyseren
- Risico's identificeren en verbeteringen voor diensten en beveiliging voorstellen
- Een actieplan opstellen voor de eigen verantwoordelijkheidsgebieden van de deelnemers
Vereisten
- Basisbegrip van IT-concepten, kantoorystemen en het omgaan met institutionele informatie
- Ervaring met het gebruik van informatiesystemen, e-mail, gedeelde bestanden en online diensten in de dagelijkse werkzaamheden
- Geen programmeervaardigheden vereist
Doelgroep
- Medewerkers in de publieke sector die betrokken zijn bij het gebruik, beheer of toezicht op digitale informatie en diensten
- IT-medewerkers, systeembeheerders en personeel voor servicebeheer in overheidsinstellingen
- Managers, coördinatoren, auditors en compliance-medewerkers die verantwoordelijk zijn voor digitale beveiliging en dienstkwaliteit
Getuigenissen (4)
De instructeur was behulpzaam.
Attila - Lifial
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald
Het rapport en de regels instellen.
Jack - CFNOC- DND
Cursus - Micro Focus ArcSight ESM Advanced
Automatisch vertaald
leren over Basel
Daksha Vallabh - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Snelheid van reactie en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald