Cursusaanbod
Inleiding
- Overzicht van beleidsbeheer voor veiligheid
- Doelen en voordelen van IT-veiligheidsbeleid verkennen
- De levenscyclus en fasen van Beleidsbeheer voor Veiligheid
Een veiligheidsbeleidsprogramma opstarten
- Een veiligheidsbeleidsteam opzetten
- Organisatorische behoeften en zakelijke risico's inschatten
- De juridische vereisten van een organisatie begrijpen
- Bestaande veiligheidssoftware en -tools evalueren
- Rekening houden met de verschillende niveaus binnen de organisatie
- Het meest geschikte Beleidsbeheer voor Veiligheid software selecteren
Een omvattend veiligheidsbeleidsprogramma ontwerpen
- Kernobjectieven van een Veiligheidsbeleid: Vertrouwelijkheid, Integriteit, Beschikbaarheid
- Een checklijst voor het opzetten en implementeren van een beleid maken
- De objectieven, scope en doelen van een Veiligheidsbeleid definiëren
- Gevolgen voor niet-naleving vastleggen
- Een Veiligheidsbeleid koppelen aan branchespecifieke regelgeving zoals PCI DSS, HIPAA, SOX, GLBA, GDPR, etc.
Case Study: Aanvulling op Branchregelgeving
- Fiscale, gezondheids- en andere regeringsgecontroleerde sectoren
- Het belang van centrale formulieren en sjablonen
Veiligheidsbeleid implementeren
- Kritieke IT-gebieden aanspreken: hardware, software, netwerk, data en gebruikers
- Voorwaarden en procedures voor toegang tot IT-activa en -bronnen handhaven
- Veiligheidsrollen en taken delegeren
- Gebruikerstoegang beperken
- Afzonderlijke beleid voor verschillende afdelingen binnen een organisatie handhaven
- Het Veiligheidsbeleid lezen, accepteren en ondertekenen
- Verschil maken tussen Privacy Beleid en Openbaar Georiënteerd Beleid
Veiligheidsbeleid communiceren
- Leremiddelen voor Veiligheidsbeleid ontwerpen
- Informatie over Veiligheidsbeleid verspreiden naar medewerkers en management
- Veiligheidstrainingen en workshops uitvoeren
- Het Veiligheidsbeleid bijwerken en aanpassen
- Een "veiligheidscultuur" binnen een organisatie kweken
Noodplanning
- Reageren op veiligheidsaanvallen en -mislukkingen
- Onderhouds- en herstelstrategieën vastleggen
- Reageren op juridische "aanvallen"
Veiligheidstesten en -beoordeling uitvoeren
- Vastgestelde beoordelingen uitvoeren (jaarlijks, halfjaarlijks, etc.)
- Een formele audit uitvoeren
- Oude hardware, software, data en processen stopzetten
- Verouderde of overbodige veiligheidsbeleid verwijderen
- Een Beveiligingsbeheer certificering behalen
Samenvatting en Conclusie
Vereisten
- Een algemeen begrip van IT-veiligheid en asset management.
- Ervaring met ontwikkeling en implementatie van veiligheidsbeleid.
Publiek
- IT-beheerders
- Veiligheidscordinatoren
- Compliance-managers
Getuigenissen (5)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
De trainer was zeer gemotiveerd en deskundig. De trainer kon niet alleen informatie overbrengen, ze bracht het ook met humor om het droge theoretische onderwerp op te lichten.
Marco van den Berg - ZiuZ Medical B.V.
Cursus - HIPAA Compliance for Developers
Automatisch vertaald
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Cursus - Compliance and the Management of Compliance Risk
Automatisch vertaald