Training Information Security Management Gent
- 4 dagen
- € 3.299
- Eerstvolgende startdatum 16 september
Wil je grip krijgen op informatiebeveiliging binnen je organisatie en zelf de basis kunnen leggen voor een risicomanagementproces dat bij jouw situatie past? In deze training krijg je een overzicht van het expertisegebied, van frameworks en de CIA-triade tot risico's, dreigingen, compliance en certificering. Je leert de belangrijkste processen te doorgronden en te vertalen naar de praktijk van je eigen organisatie. Hierdoor ben je in staat om onderbouwde keuzes te maken over de beveiliging van je informatie.
Kies hier je training
-
Bedrijfstraining Aantal dagen en prijs: in overlegMet een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Privétraining Aantal dagen en prijs: in overlegDe essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Virtuele trainingWil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
(Remote classroom) Aantal dagen en prijs: in overleg
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Klassikale training Aantal dagen: 4 dagen / € 3.299 (excl. btw, prijs per deelnemer)Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
Bel mij hierover
Ik wil me inschrijven
Startdata virtueel (Remote Classroom)
16-09-2026, Virtueel
15-10-2026, Virtueel
13-11-2026, Virtueel
14-12-2026, Virtueel
12-01-2027, Virtueel
Startdata op locatie
16-09-2026, Gent
16-09-2026, Brussel
16-09-2026, St. Niklaas
16-09-2026, Antwerpen
15-10-2026, St. Niklaas
= STARTGARANTIE
Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!
= NOG GEEN STARTGARANTIE
Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.
Training Information Security Management: Inleiding
Tijdens deze training krijg je een compleet overzicht van informatiebeveiliging, benaderd vanuit het perspectief van risicomanagement. Je begint bij de vraag waarom informatiebeveiliging ertoe doet en hoe de bekende frameworks, zoals de ISO/IEC 27000-reeks, COBIT (CISA) en NIST, zich tot elkaar verhouden. Daarnaast komen recente EU-kaders in beeld: de NIS2-richtlijn voor cyberweerbaarheid en, voor organisaties in de financiële sector, DORA. Vanuit de CIA-triade werk je toe naar de kern: hoe je risico's, dreigingen en kwetsbaarheden weegt en welke beheersmaatregelen daarbij passen.
Vervolgens verbreed je je blik naar de onderwerpen die bij een volwassen aanpak horen: toegangsbeheer, business continuity, beleid en bewustzijn, de GDPR, change management, cloud computing en audits. Je sluit af met de weg naar ISO/IEC 27001:2022-certificering. Bij elk onderdeel maak je de vertaalslag naar je eigen organisatie, zodat je begrijpt welke keuzes in jouw context spelen.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Zij verbinden de theorie aan herkenbare voorbeelden en geven tips die aansluiten op je eigen werksituatie. Waar gewenst en mogelijk laten we de voorbeelden aansluiten bij de context waarin jij of je team werken. Hierdoor ben je in staat om na afloop een onderbouwde basis te leggen voor het risicomanagementproces in je eigen organisatie.
Deze training als bedrijfstraining voor jou en je team?
Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.
Doelen
Na deze training ben je in staat om:
- Het expertisegebied informatiebeveiliging in samenhang te overzien, van frameworks en de CIA-triade tot certificering
- De opbouw van een risicomanagementproces te doorgronden en risico's, dreigingen en beheersmaatregelen te duiden
- De belangrijkste frameworks en wettelijke kaders te herkennen, waaronder ISO/IEC 27001:2022 en de GDPR
- De rol van beleid, bewustzijn, toegangsbeheer en business continuity binnen informatiebeveiliging te doorgronden
- De vertaalslag te maken van deze processen naar de praktijk van je eigen organisatie
Training Information Security Management: Modulen
Tijdens de training Information Security Management komen onderstaande onderwerpen aan bod.
NB: Mocht je vragen hebben over de inhoud of deze aangepast willen zien op jouw specifieke praktijksituatie of trainingsbehoefte, bel ons dan gerust: we spreken de mogelijkheden graag met je door.
- Informatiebeveiliging in context en de belangrijkste frameworks
- De rol van informatiebeveiliging binnen een organisatie doorgronden, met de kansen en risico's van de digitale wereld
- De belangrijkste frameworks met elkaar vergelijken: de ISO/IEC 27000-reeks, COBIT (CISA) en NIST
- De CIA-triade als kernbegrip verkennen: confidentiality, integrity en availability
- Vertalen wat deze kaders betekenen voor je eigen organisatie
- Data-assets en de opbouw van een ISMS
- Kennismaken met het Information Security Management System (ISMS): policies, procedures, guidelines, resources en activiteiten
- De levenscyclus van een ISMS doorlopen, van de eerste inrichting tot de verbetercyclus
- Je data-assets in kaart brengen: wat ze zijn, waar ze zich bevinden en hoe je ze waardeert
- Onderscheid maken tussen metadata, masterdata, referentiedata en persoonsdata
- Personal Data Classification naast de CIA-ratings leggen en de overlap en verschillen herkennen
- Risicomanagement, dreigingen en beheersmaatregelen
- Het verschil tussen inherent en residual risk doorgronden
- Risico's wegen op impact en waarschijnlijkheid en een passende risicobehandeling kiezen
- De drie typen controls onderscheiden en hun effectiviteit inschatten
- Change risk assessments en periodieke risicoanalyses herkennen als terugkerend proces
- Actuele dreigingen en kwetsbaarheden duiden: ransomware, phishing, DDOS, insider threat en state terrorism
- Kennismaken met red teaming, blue teaming en de rol van ethical hackers
- Toegang, continuïteit en verantwoordelijkheden
- Identity and Access Management doorgronden: system protection, data protection en autorisatiematrices
- Herkennen hoe access controls confidentiality, integrity en availability borgen
- Business Continuity Management verkennen: BCP en disaster recovery voor processen, mensen, systemen, fysieke assets en data
- De rol van vendor management binnen de continuïteit van je organisatie doorgronden
- Rollen en verantwoordelijkheden beleggen: commitment, accountability en process-, system- en data owners
- Beleid, bewustzijn en compliance
- Herkennen welke policies, procedures en guidelines een organisatie nodig heeft en wat daarin thuishoort
- Een aanpak voor bewustzijn en educatie opzetten, met de afweging tussen one-fits-all en differentiatie
- De GDPR doorgronden: het verschil tussen controller en processor, de legal grounds en de kosten van non-compliance
- Change management verkennen: SDLC, testing en patching, en de omgang met testdata via anonimisering en pseudonimisering
- Cloud, audits en ISO-certificering
- Beveiligingsvraagstukken rond cloud computing verkennen
- Je leveranciers auditen en de betekenis van een SOC II type 2-rapport doorgronden
- Het verschil tussen interne en externe audits doorgronden en weten waarvoor je ze inzet
- De weg naar ISO/IEC 27001:2022-certificering herkennen, met de herziene Annex A-controls
- De rol van het management en de stappen om een certificering te behalen en te behouden
Training Information Security Management: Extra info
Aanpak
De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je de processen rond informatiebeveiliging vertaalt naar je eigen organisatie.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.
Doelgroep
Deze training is bedoeld voor iedereen die informatiebeveiliging binnen de eigen organisatie wil doorgronden en de basis wil leggen voor een gestructureerd risicomanagementproces.
Voorkennis
Specifieke voorkennis voor het volgen van deze training is niet noodzakelijk.
Benodigdheden
Om het meeste uit jouw training te halen verzoeken we je vriendelijk een eigen laptop mee te nemen om eventueel direct aan de slag te kunnen gaan. Verdere benodigdheden worden, indien van toepassing, in voorbereiding op de training met je besproken.
Vervolgstappen
Binnen dit expertisegebied beschikken wij over ruime kennis en praktijkervaring. Zoek je meer diepgang of een (compleet) andere insteek? Neem dan gerust contact met ons op voor een vrijblijvende verkenning. We denken graag met je mee!
Er zijn verschillende vervolgtrainingen, die aansluiten op specifieke onderwerpen, toepassingen en werkcontexten.
Wil je je kennis van risicomanagement en security governance verder verdiepen, dan sluiten deze trainingen aan:
- NIST Cybersecurity Framework
- Certified in Risk and Information Systems Control CRISC
- Certified Information Security Manager CISM
Wil je je inzicht in normen, audits en compliance uitbreiden, dan zijn deze trainingen relevant:
- ISO 27001 Information Security fundamentals
- Certified Information System Auditor (CISA)
- Certified Information Privacy Professional/Europe (CIPP/E)
Training Information Security Management Gent: Startdata
Kies uit 5 locatie(s) in België. Ook beschikbaar in Utrecht en Apeldoorn.
Bedrijfstraining
Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.
Privétraining
De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.
Virtuele training
Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.
Klassikale training
Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.
Training Information Security Management: Tarieven
Tarief
De kosten voor de Training Information Security Management bedragen €3.299,00 (excl. €692,79 btw). (kmo subsidie mogelijk) Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.
Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).
Kmo-portefeuille voor ondernemers
De kmo-portefeuille is een maatregel waardoor je – als ondernemer – financiële steun krijgt voor de aankoop van diensten die de kwaliteit van je onderneming verbeteren. Concreet zijn dat opleidingen en adviesdiensten zoals het opstellen van een communicatieplan voor je bedrijf. De kmo-portefeuille wil toegankelijk zijn voor zoveel mogelijk bedrijven. Daarom maken we het je eenvoudig om je aan te melden en subsidieverzoeken in te dienen.
Komt mijn kmo in aanmerking voor de subsidie?
De kmo-portefeuille is een subsidiemaatregel voor kmo’s en beoefenaars van vrije beroepen die in Vlaanderen zijn gevestigd.
Hoeveel subsidies kan ik krijgen?
Hoeveel steun je ontvangt, is afhankelijk van de grootte van je onderneming.
- Een kleine onderneming die investeert in opleiding en advies kan 30 procent steun genieten via de kmo-portefeuille. Je ontvangt maximaal 7.500 euro steun per jaar.
- Een middelgrote onderneming die investeert in opleiding en advies, kan 20 procent steun genieten via de kmo-portefeuille. Je krijgt maximaal 7.500 euro per jaar.
Voor welke activiteiten kan ik een kmo-portefeuille aanvragen?
Met de kmo-portefeuille investeer je in opleidingen en trainingen voor je personeel. Daarnaast krijg je subsidies voor het inwinnen van advies bij geregistreerde dienstverleners.
Subsidies aanvragen en ontvangen
Als je voor de eerste keer een subsidieaanvraag wil doen, moet je je onderneming eerst registreren.
Elke subsidieaanvraag gebeurt online nadat je een overeenkomst voor advies hebt afgesloten met je dienstverlener of een persoon die werkt binnen je onderneming hebt ingeschreven voor een opleiding. Elke subsidieaanvraag moet ten laatste 14 dagen na de startdatum van de prestaties zijn ingediend.
De gebruikershandleiding van de kmo-portefeuille helpt je om vlot een subsidieaanvraag in te dienen.
Subsidies stopzetten en terugbetaling
Je zet je subsidie-aanvraag stop wanneer je wil. Dat doe je via de website.
Opleidingssubsidie bij Eduvision
Eduvision is een geregistreerde dienstverlener en geaccrediteerd door het ministerie van de Vlaamse Gemeenschap in het kader van KMO-portefeuille (pijler: opleidingen - thema: digitalisering). Registratienummer: DV.O234955
Training Information Security Management: Virtuele training
Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.
Virtuele training: hoe werkt dat?
Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.
Dezelfde kwaliteit, net even anders
Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.
De verschillende systemen bieden o.a. de volgende mogelijkheden:
- De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
- Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
- Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
- Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
- Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
- Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
- Er kan gebruik gemaakt worden van een whiteboard.
- Er kunnen bestanden gedeeld worden.
NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.
Wil je grip krijgen op informatiebeveiliging binnen je organisatie en zelf de basis kunnen leggen voor een risicomanagementproces dat bij jouw situatie past? In deze training krijg je een overzicht van het expertisegebied, van frameworks en de CIA-triade tot risico's, dreigingen, compliance en certificering. Je leert de belangrijkste processen te doorgronden en te vertalen naar de praktijk van je eigen organisatie. Hierdoor ben je in staat om onderbouwde keuzes te maken over de beveiliging van je informatie.
Kies hier je training
-
Bedrijfstraining Aantal dagen en prijs: in overlegMet een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie nieuwe trainingslocatie op de Veluwe in Apeldoorn.
Voor één of meerdere deelnemers, op de door jou gewenste locatie (maatwerk mogelijk)
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Privétraining Aantal dagen en prijs: in overlegDe essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw werksituatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement.
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Virtuele trainingWil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven.
(Remote classroom) Aantal dagen en prijs: in overleg
Bel mij hierover
Stuur mij een vrijblijvend voorstel -
Klassikale training Aantal dagen: 4 dagen / € 3.299 (excl. btw, prijs per deelnemer)Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie nieuwe trainingslocatie in Apeldoorn (midden op de Veluwe).
Bel mij hierover
Ik wil me inschrijven
Startdata virtueel (Remote Classroom)
16-09-2026, Virtueel
15-10-2026, Virtueel
13-11-2026, Virtueel
14-12-2026, Virtueel
12-01-2027, Virtueel
Startdata op locatie
16-09-2026, Gent
16-09-2026, Brussel
16-09-2026, St. Niklaas
16-09-2026, Antwerpen
15-10-2026, St. Niklaas
= STARTGARANTIE
Deze training gaat zeker door; er zijn voldoende aanmeldingen. Heb je vragen of wil je weten hoeveel plekken er nog beschikbaar zijn? Bel ons dan gerust!
= NOG GEEN STARTGARANTIE
Deze training krijgt startgarantie zodra er voldoende aanmeldingen zijn: bel ons om te horen wat de actuele status is of wat op dit moment de alternatieven zijn.
Training Information Security Management: Inleiding
Tijdens deze training krijg je een compleet overzicht van informatiebeveiliging, benaderd vanuit het perspectief van risicomanagement. Je begint bij de vraag waarom informatiebeveiliging ertoe doet en hoe de bekende frameworks, zoals de ISO/IEC 27000-reeks, COBIT (CISA) en NIST, zich tot elkaar verhouden. Daarnaast komen recente EU-kaders in beeld: de NIS2-richtlijn voor cyberweerbaarheid en, voor organisaties in de financiële sector, DORA. Vanuit de CIA-triade werk je toe naar de kern: hoe je risico's, dreigingen en kwetsbaarheden weegt en welke beheersmaatregelen daarbij passen.
Vervolgens verbreed je je blik naar de onderwerpen die bij een volwassen aanpak horen: toegangsbeheer, business continuity, beleid en bewustzijn, de GDPR, change management, cloud computing en audits. Je sluit af met de weg naar ISO/IEC 27001:2022-certificering. Bij elk onderdeel maak je de vertaalslag naar je eigen organisatie, zodat je begrijpt welke keuzes in jouw context spelen.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Zij verbinden de theorie aan herkenbare voorbeelden en geven tips die aansluiten op je eigen werksituatie. Waar gewenst en mogelijk laten we de voorbeelden aansluiten bij de context waarin jij of je team werken. Hierdoor ben je in staat om na afloop een onderbouwde basis te leggen voor het risicomanagementproces in je eigen organisatie.
Deze training als bedrijfstraining voor jou en je team?
Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.
Doelen
Na deze training ben je in staat om:
- Het expertisegebied informatiebeveiliging in samenhang te overzien, van frameworks en de CIA-triade tot certificering
- De opbouw van een risicomanagementproces te doorgronden en risico's, dreigingen en beheersmaatregelen te duiden
- De belangrijkste frameworks en wettelijke kaders te herkennen, waaronder ISO/IEC 27001:2022 en de GDPR
- De rol van beleid, bewustzijn, toegangsbeheer en business continuity binnen informatiebeveiliging te doorgronden
- De vertaalslag te maken van deze processen naar de praktijk van je eigen organisatie
Training Information Security Management: Modulen
Tijdens de training Information Security Management komen onderstaande onderwerpen aan bod.
NB: Mocht je vragen hebben over de inhoud of deze aangepast willen zien op jouw specifieke praktijksituatie of trainingsbehoefte, bel ons dan gerust: we spreken de mogelijkheden graag met je door.
- Informatiebeveiliging in context en de belangrijkste frameworks
- De rol van informatiebeveiliging binnen een organisatie doorgronden, met de kansen en risico's van de digitale wereld
- De belangrijkste frameworks met elkaar vergelijken: de ISO/IEC 27000-reeks, COBIT (CISA) en NIST
- De CIA-triade als kernbegrip verkennen: confidentiality, integrity en availability
- Vertalen wat deze kaders betekenen voor je eigen organisatie
- Data-assets en de opbouw van een ISMS
- Kennismaken met het Information Security Management System (ISMS): policies, procedures, guidelines, resources en activiteiten
- De levenscyclus van een ISMS doorlopen, van de eerste inrichting tot de verbetercyclus
- Je data-assets in kaart brengen: wat ze zijn, waar ze zich bevinden en hoe je ze waardeert
- Onderscheid maken tussen metadata, masterdata, referentiedata en persoonsdata
- Personal Data Classification naast de CIA-ratings leggen en de overlap en verschillen herkennen
- Risicomanagement, dreigingen en beheersmaatregelen
- Het verschil tussen inherent en residual risk doorgronden
- Risico's wegen op impact en waarschijnlijkheid en een passende risicobehandeling kiezen
- De drie typen controls onderscheiden en hun effectiviteit inschatten
- Change risk assessments en periodieke risicoanalyses herkennen als terugkerend proces
- Actuele dreigingen en kwetsbaarheden duiden: ransomware, phishing, DDOS, insider threat en state terrorism
- Kennismaken met red teaming, blue teaming en de rol van ethical hackers
- Toegang, continuïteit en verantwoordelijkheden
- Identity and Access Management doorgronden: system protection, data protection en autorisatiematrices
- Herkennen hoe access controls confidentiality, integrity en availability borgen
- Business Continuity Management verkennen: BCP en disaster recovery voor processen, mensen, systemen, fysieke assets en data
- De rol van vendor management binnen de continuïteit van je organisatie doorgronden
- Rollen en verantwoordelijkheden beleggen: commitment, accountability en process-, system- en data owners
- Beleid, bewustzijn en compliance
- Herkennen welke policies, procedures en guidelines een organisatie nodig heeft en wat daarin thuishoort
- Een aanpak voor bewustzijn en educatie opzetten, met de afweging tussen one-fits-all en differentiatie
- De GDPR doorgronden: het verschil tussen controller en processor, de legal grounds en de kosten van non-compliance
- Change management verkennen: SDLC, testing en patching, en de omgang met testdata via anonimisering en pseudonimisering
- Cloud, audits en ISO-certificering
- Beveiligingsvraagstukken rond cloud computing verkennen
- Je leveranciers auditen en de betekenis van een SOC II type 2-rapport doorgronden
- Het verschil tussen interne en externe audits doorgronden en weten waarvoor je ze inzet
- De weg naar ISO/IEC 27001:2022-certificering herkennen, met de herziene Annex A-controls
- De rol van het management en de stappen om een certificering te behalen en te behouden
Training Information Security Management Gent: Startdata
Kies uit 5 locatie(s) in België. Ook beschikbaar in Utrecht en Apeldoorn.
Bedrijfstraining
Met een bedrijfstraining kies je voor een training die helemaal aansluit bij de specifieke wensen, behoefte en dagelijkse praktijk van jouw bedrijf of organisatie. Je kunt in je eentje deelnemen aan deze maatwerktraining, maar ook met één of meerdere collega’s. Een bedrijfstraining vindt plaats waar je maar wilt: op locatie bij jouw bedrijf of organisatie, ergens in het land of op onze mooie trainingslocatie op de Veluwe in Apeldoorn. Bel ons gerust voor advies; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.
Privétraining
De essentie van een privétraining is, dat de trainer volledig tot jouw beschikking staat. Je kunt daarbij kiezen voor een algemeen programma (zie hiervoor onze trainingomschrijvingen), maar het is ook mogelijk om de training helemaal te laten aansluiten bij jouw specifieke wensen, behoefte en dagelijkse praktijk. Bij zo’n maatwerktraining wordt het programma helemaal afgestemd op jouw situatie, wensen en leerbehoefte. Hierdoor mag je rekenen op maximaal leerrendement. Bel ons gerust voor een (maatwerk)privétraining te bespreken; we denken graag met je mee. Wil je een vrijblijvend voorstel ontvangen? Vraag er dan online een aan.
Virtuele training
Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.
Klassikale training
Bij een klassikale training volg je een opleiding of training samen met een klas van medestudenten. Het voordeel van deze setting is, dat je kunt leren van andermans cases, tegen het laagst mogelijke tarief. De training vindt plaats op een externe locatie, ergens in het land of op onze mooie trainingslocatie in Apeldoorn (midden op de Veluwe). Heb je een vraag? Bel ons gerust; we helpen je graag verder. Je kunt je natuurlijk ook gelijk inschrijven.
Training Information Security Management: Tarieven
Tarief
De kosten voor de Training Information Security Management bedragen €3.299,00 (excl. €692,79 btw). (kmo subsidie mogelijk) Dit betreft het tarief voor deelname aan een klassikale training. Wil je liever een bedrijfstraining of privétraining? Bel ons dan of vraag online een voorstel aan.
Bij dit bedrag is alles inbegrepen, inclusief materialen en lunch (lunch inbegrepen indien de training dagvullend is).
Kmo-portefeuille voor ondernemers
De kmo-portefeuille is een maatregel waardoor je – als ondernemer – financiële steun krijgt voor de aankoop van diensten die de kwaliteit van je onderneming verbeteren. Concreet zijn dat opleidingen en adviesdiensten zoals het opstellen van een communicatieplan voor je bedrijf. De kmo-portefeuille wil toegankelijk zijn voor zoveel mogelijk bedrijven. Daarom maken we het je eenvoudig om je aan te melden en subsidieverzoeken in te dienen.
Komt mijn kmo in aanmerking voor de subsidie?
De kmo-portefeuille is een subsidiemaatregel voor kmo’s en beoefenaars van vrije beroepen die in Vlaanderen zijn gevestigd.
Hoeveel subsidies kan ik krijgen?
Hoeveel steun je ontvangt, is afhankelijk van de grootte van je onderneming.
- Een kleine onderneming die investeert in opleiding en advies kan 30 procent steun genieten via de kmo-portefeuille. Je ontvangt maximaal 7.500 euro steun per jaar.
- Een middelgrote onderneming die investeert in opleiding en advies, kan 20 procent steun genieten via de kmo-portefeuille. Je krijgt maximaal 7.500 euro per jaar.
Voor welke activiteiten kan ik een kmo-portefeuille aanvragen?
Met de kmo-portefeuille investeer je in opleidingen en trainingen voor je personeel. Daarnaast krijg je subsidies voor het inwinnen van advies bij geregistreerde dienstverleners.
Subsidies aanvragen en ontvangen
Als je voor de eerste keer een subsidieaanvraag wil doen, moet je je onderneming eerst registreren.
Elke subsidieaanvraag gebeurt online nadat je een overeenkomst voor advies hebt afgesloten met je dienstverlener of een persoon die werkt binnen je onderneming hebt ingeschreven voor een opleiding. Elke subsidieaanvraag moet ten laatste 14 dagen na de startdatum van de prestaties zijn ingediend.
De gebruikershandleiding van de kmo-portefeuille helpt je om vlot een subsidieaanvraag in te dienen.
Subsidies stopzetten en terugbetaling
Je zet je subsidie-aanvraag stop wanneer je wil. Dat doe je via de website.
Opleidingssubsidie bij Eduvision
Eduvision is een geregistreerde dienstverlener en geaccrediteerd door het ministerie van de Vlaamse Gemeenschap in het kader van KMO-portefeuille (pijler: opleidingen - thema: digitalisering). Registratienummer: DV.O234955
Training Information Security Management: Virtuele training
Wil je de door jou gewenste training liever virtueel (online) volgen? Dat kan via onze ‘remote classroom’. Het verschil met een face-to-face-training is dat de trainer de training op afstand voor je verzorgt. Je kunt daarbij kiezen voor het algemene programma (zie hiervoor onze trainingomschrijvingen), maar we kunnen de training ook aanpassen aan je specifieke wensen, behoefte en praktijksituatie. Je volgt je virtuele training in je eentje, met je collega’s of met mensen van andere bedrijven. Wil je weten wat we op dit gebied precies voor je kunnen betekenen? Bel ons gerust, we denken graag met je mee over de mogelijke oplossingen.
Virtuele training: hoe werkt dat?
Bij een virtuele training kun je via een online verbinding op afstand interactief deelnemen aan de training. Dit wordt ook wel ‘remote classroom’ of ‘virtual classroom’ genoemd. Dit werkt net even anders, maar biedt je dezelfde kwaliteit en is net zo effectief als een face-to-face-training.
Dezelfde kwaliteit, net even anders
Uitgangspunt bij een virtuele training is, dat er net zoveel kennis en vaardigheden worden overgedragen als bij een face-to-face-training. Bovendien dient het elk gewenst niveau van interactiviteit te faciliteren. Daarom werken we vanuit Eduvision met diverse systemen (o.a. dat van onze opdrachtgever), die deze doelstelling breed ondersteunen (waaronder Microsoft Teams of Zoom). Als cursist kun je gratis en eenvoudig inloggen, via een app of via het web.
De verschillende systemen bieden o.a. de volgende mogelijkheden:
- De training volgen met meerdere deelnemers, die je afhankelijk van of ze een camera hebben al dan niet kunt zien.
- Als deelnemers een microfoon hebben, kunnen ze ook met de trainer praten. De trainer kan aangeven en technisch faciliteren wie er kan praten. Deelnemers kunnen virtueel aangeven dat ze wat willen zeggen; de trainer kan hen vervolgens het woord geven.
- Deelnemers kunnen meekijken met de trainer en de trainer kan switchen tussen verschillende schermen die hij wil laten zien.
- Als de deelnemer daar toestemming voor geeft, kan de trainer meekijken op het scherm van de deelnemer (of zelfs het scherm overnemen).
- Er is vaak een chatfunctie, waarmee vragen of opmerkingen voor iedereen zichtbaar worden op het scherm.
- Er is soms een opnamefunctie (de trainer bepaalt - rekening houdend met ieders privacy - of die aan- of uitgezet wordt), waardoor je later (een deel van) de training kunt terugkijken.
- Er kan gebruik gemaakt worden van een whiteboard.
- Er kunnen bestanden gedeeld worden.
NB: Het is handig als je als cursist beschikt over een microfoon of camera (het eerste meer dan het tweede), maar het is geen must; ook zonder kun je deelnemen aan de training. Wél is het zo dat met name een microfoon de interactiviteit bewerkstelligt. Mocht je geen camera of microfoon op de computer hebben, dan is het ook mogelijk om tegelijkertijd in te loggen met je telefoon, zodat je én duidelijk (lees: groot) beeld hebt én kunt beschikken over microfoon en/of camera.