Introductie
De training CISO in de Publieke Sector is onder andere bedoeld voor (aankomend) Chief Information Security Officers (CISO's) in publieke organisaties, (informatie)beveiligingsfunctionarissen, coördinatoren I&A, informatiemanagers, IT-managers, IT-auditors, functionarissen voor de gegevensbescherming/data protection officers (FG's/DPO's) en privacy officers (PO's).
Omschrijving
Als Chief Information Security Officer (CISO) ben je informatiebeveiligingsdeskundige bij uitstek en verantwoordelijk voor het identificeren, voorkomen en verminderen van (technische) IT-beveiligingsrisico's op managementniveau. Deze 4-daagse training bevat alle noodzakelijke kennis om op het hoogste managementniveau van informatiebeveiliging als Chief Information Security Officer (CISO) te kunnen functioneren in een publieke organisatie.
Opleidingskenmerk(en)
Trainingen
Leerplan
InhoudGovernance van informatiebeveiliging
- Governance
- Relevante wet- en regelgeving
- Risicomanagement - risicoanalyse methoden en het uitvoeren van een risicoanalyse
- Auditmanagement - het uitvoeren van interne audits en periodieke beveiligingsaudits
- Standaarden en normenkaders - zoals de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001 / ISO 27002, enzovoort
- Programmamanagement en informatiebeveiliging
- Beheer van menselijk kapitaal
- Beheer van IT
- Securityarchitecturen
- Logische en fysieke toegangsbeveiliging
- Social engineering
- Bewustwording in de organisatie
- Privacy (AVG) en security
IT-beveiligingsmaatregelen
- Disaster recovery
- Business Continuity Management (BCM)
- Beveiliging van netwerken
- Beveiliging van draadloze netwerken
- Kwaadaardige software
- Veilige software ontwikkelen
- Hardening
- Encryptie
Effectiviteit van informatiebeveiliging en exploitatie
- Kwetsbaarheidsanalyse (vulnerability assessment)
- Penetration testing
- Incidentmanagement - opzetten van een registratie voor beveiligingsincidenten en het afhandelen van opgetreden incidenten
- Forensisch onderzoek
- Strategische planning
- Financiering van IT-middelen
- Management van leveranciers, dienstverleners, serviceproviders
Leerdoel(en)
In deze 4-daagse toptraining wordt specifiek ingegaan op de functie, verantwoordelijkheden en aansprakelijkheden van de Chief Information Security Officer (CISO) in een publieke organisatie. De training is gericht op het succesvol invoeren en borgen van een informatiebeveiligingsbeleid, gebaseerd op techniek en organisatie en houding en gedrag. Als uitgangspunt voor je informatiebeveiligingsbeleid wordt uitgegaan van de nieuwe BIO (Baseline Informatiebeveiliging Overheid) - voor zover deze van kracht is - als vervanging van bestaande baselines, zoals BIR, BIG, BIWA en de algemeen geldende en relevante wet- en regelgeving, standaarden en verordeningen.
Toelating
Om succesvol te kunnen deelnemen aan deze CISO-training gaan wij ervan uit dat je bekend bent met de basisbeginselen van informatiebeveiliging en hier enige jaren ervaring mee hebt.
Diploma uitreiking
Na afloop van de training ontvang je het certificaat ‘CISO in de Publieke Sector’.