Cursusaanbod

Inleiding

  • Overzicht van beleidsbeheer voor veiligheid
  • Doelen en voordelen van IT-veiligheidsbeleid verkennen
  • De levenscyclus en fasen van Beleidsbeheer voor Veiligheid

Een veiligheidsbeleidsprogramma opstarten

  • Een veiligheidsbeleidsteam opzetten
  • Organisatorische behoeften en zakelijke risico's inschatten
  • De juridische vereisten van een organisatie begrijpen
  • Bestaande veiligheidssoftware en -tools evalueren
  • Rekening houden met de verschillende niveaus binnen de organisatie
  • Het meest geschikte Beleidsbeheer voor Veiligheid software selecteren

Een omvattend veiligheidsbeleidsprogramma ontwerpen

  • Kernobjectieven van een Veiligheidsbeleid: Vertrouwelijkheid, Integriteit, Beschikbaarheid
  • Een checklijst voor het opzetten en implementeren van een beleid maken
  • De objectieven, scope en doelen van een Veiligheidsbeleid definiëren
  • Gevolgen voor niet-naleving vastleggen
  • Een Veiligheidsbeleid koppelen aan branchespecifieke regelgeving zoals PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.

Case Study: Aanvulling op Branchregelgeving

  • Fiscale, gezondheids- en andere regeringsgecontroleerde sectoren
  • Het belang van centrale formulieren en sjablonen

Veiligheidsbeleid implementeren

  • Kritieke IT-gebieden aanspreken: hardware, software, netwerk, data en gebruikers
  • Voorwaarden en procedures voor toegang tot IT-activa en -bronnen handhaven
  • Veiligheidsrollen en taken delegeren
  • Gebruikerstoegang beperken
  • Afzonderlijke beleid voor verschillende afdelingen binnen een organisatie handhaven
  • Het Veiligheidsbeleid lezen, accepteren en ondertekenen
  • Verschil maken tussen Privacy Beleid en Openbaar Georiënteerd Beleid

Veiligheidsbeleid communiceren

  • Leremiddelen voor Veiligheidsbeleid ontwerpen
  • Informatie over Veiligheidsbeleid verspreiden naar medewerkers en management
  • Veiligheidstrainingen en workshops uitvoeren
  • Het Veiligheidsbeleid bijwerken en aanpassen
  • Een "veiligheidscultuur" binnen een organisatie kweken

Noodplanning

  • Reageren op veiligheidsaanvallen en -mislukkingen
  • Onderhouds- en herstelstrategieën vastleggen
  • Reageren op juridische "aanvallen"

Veiligheidstesten en -beoordeling uitvoeren

  • Vastgestelde beoordelingen uitvoeren (jaarlijks, halfjaarlijks, etc.)
  • Een formele audit uitvoeren
  • Oude hardware, software, data en processen stopzetten
  • Verouderde of overbodige veiligheidsbeleid verwijderen
  • Een Beveiligingsbeheer certificering behalen

Samenvatting en Conclusie

Vereisten

  • Een algemeen begrip van IT-veiligheid en asset management.
  • Ervaring met ontwikkeling en implementatie van veiligheidsbeleid.

Publiek

  • IT-beheerders
  • Veiligheidscordinatoren
  • Compliance-managers
 35 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën