logo-img
ISO 27005:2022 - Certified Risk Manager (PECB)

ISO 27005:2022 - Certified Risk Manager (PECB)

3 dagen Klassikaal Engels, Nederlands

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

De ISO/IEC 27005 Risk Manager training stelt deelnemers in staat om het proces te begrijpen van het ontwikkelen, opzetten, onderhouden en verbeteren van een informatiebeveiligings-risicomanagementraamwerk op basis van de richtlijnen van ISO/IEC 27005:2022. De training biedt waardevolle informatie over risicomanagementconcepten en -principes zoals beschreven in ISO/IEC 27005 en ook ISO 31000 en is daarmee een ideaal hulpmiddel bij ISO 27001 implementaties of het onderhoud van een ISMS.

In deze training doe je de benodigde kennis en vaardigheden op om informatiebeveiligingsrisico’s te kunnen identificeren, beoordelen, analyseren, behandelen en te communiceren op basis van ISO/IEC 27005. In de extra derde dag krijg je een overzicht van andere gangbare risicobeoordelingsmethoden, zoals:

  • OCTAVE
  • MEHARI
  • EBIOS
  • NIST
  • CRAMM
  • Harmonized TRA

Deze training en de daarin aangeleerde methodiek helpen je om je organisatie in detail te leren kennen. Wanneer je je richt op risicomanagement voor een succesvol ISMS, moet je heel duidelijk zijn over wat je doet, hoe je het doet, wanneer en waarom je het doet, en wie erbij betrokken zijn. Doel van de training is je de onderzoekende houding aan te leren die een goede risicomanager nodig heeft.

De lesdagen bestaan uit een combinatie van theorie en praktijk:

  • Lessen die rijkelijk zijn gevuld met praktijkvoorbeelden gebaseerd op echte cases
  • Praktijkopdrachten gebaseerd op een full case study inclusief rollenspel
  • Een proefexamen dat vergelijkbaar is met het echte certificeringsexamen

In het ISO 27005 Risk Manager examen word je getoetst op de onderstaande domeinen, waar de training je uiteraard op voorbereid:

  • Domein 1: Fundamentele principes en concepten van informatiebeveiligingsrisicomanagement
  • Domein 2: Implementatie van een informatiebeveiligingsrisicomanagementprogramma
  • Domein 3: Framework en processen voor informatiebeveiligingsrisicomanagement gebaseerd op ISO/IEC 27005
  • Domein 4: Overige methoden voor het beoordelen van informatiebeveiligingsrisico’s

Werkwijze

De training is een combinatie van theorie en praktijk en wordt geillustreerd met voorbeelden gebaseerd op echte casussen. Om ten volle te kunnen profiteren van de diverse praktische opdrachten, is het aantal cursisten per groep beperkt. Je rondt de training direct af met het aansluitende examen waarna je bij goed resultaat, afhankelijk van je ervaring de bijbehorende certificering en titel kunt aanvragen. Onze trainers hebben uitgebreide praktijkervaring met risk management in uiteenlopende sectoren.

ISO 27005 Certified Risk Manager is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Door te slagen voor het inbegrepen “ISO/IEC 27005:2022 Certified Risk Manager" examen dat op de laatste dag van de training wordt afgenomen, behaal je de bijbehorende PECB Certified ISO/IEC 27005 (Provisional/Senior) Risk Manager certificering van PECB. Dit examen is zowel bij ons op locatie als online vanuit huis af te nemen. Wanneer je liever niet direct aansluitend op de training excamen doet, dan kan dit nog op een later moment tot een jaar na de training.

Voor wie is ISO 27005:2022 - Certified Risk Manager (PECB) geschikt?

  • Verantwoordelijken in een organisatie voor Risk Management of Informatiebeveiliging,
  • IT (Security) Consultants of Adviseurs,
  • personen die zich bezighouden met ISO 27001 implementatie(s)

Inhoud van de training

Doelstellingen en opzet van de training

Normen en regelgevende kaders

Fundamentele concepten en principes van informatiebeveiligingsrisicomanagement

Programma voor informatiebeveiligingsrisicomanagement

Vaststellen van de context

Risico-identificatie

Risicoanalyse

Risicobeoordeling

Risicobehandeling

Communicatie en consultatie over informatiebeveiligingsrisico’s

Registratie en rapportage van informatiebeveiligingsrisico’s

Monitoring en evaluatie van informatiebeveiligingsrisico’s

OCTAVE- en MEHARI-methodologieën

EBIOS-methode en NIST-framework

CRAMM- en TRA-methoden

Beschrijving

De ISO/IEC 27005 Risk Manager training stelt deelnemers in staat om het proces te begrijpen van het ontwikkelen, opzetten, onderhouden en verbeteren van een informatiebeveiligings-risicomanagementraamwerk op basis van de richtlijnen van ISO/IEC 27005:2022. De training biedt waardevolle informatie over risicomanagementconcepten en -principes zoals beschreven in ISO/IEC 27005 en ook ISO 31000 en is daarmee een ideaal hulpmiddel bij ISO 27001 implementaties of het onderhoud van een ISMS.

In deze training doe je de benodigde kennis en vaardigheden op om informatiebeveiligingsrisico’s te kunnen identificeren, beoordelen, analyseren, behandelen en te communiceren op basis van ISO/IEC 27005. In de extra derde dag krijg je een overzicht van andere gangbare risicobeoordelingsmethoden, zoals:

  • OCTAVE
  • MEHARI
  • EBIOS
  • NIST
  • CRAMM
  • Harmonized TRA

Deze training en de daarin aangeleerde methodiek helpen je om je organisatie in detail te leren kennen. Wanneer je je richt op risicomanagement voor een succesvol ISMS, moet je heel duidelijk zijn over wat je doet, hoe je het doet, wanneer en waarom je het doet, en wie erbij betrokken zijn. Doel van de training is je de onderzoekende houding aan te leren die een goede risicomanager nodig heeft.

De lesdagen bestaan uit een combinatie van theorie en praktijk:

  • Lessen die rijkelijk zijn gevuld met praktijkvoorbeelden gebaseerd op echte cases
  • Praktijkopdrachten gebaseerd op een full case study inclusief rollenspel
  • Een proefexamen dat vergelijkbaar is met het echte certificeringsexamen

In het ISO 27005 Risk Manager examen word je getoetst op de onderstaande domeinen, waar de training je uiteraard op voorbereid:

  • Domein 1: Fundamentele principes en concepten van informatiebeveiligingsrisicomanagement
  • Domein 2: Implementatie van een informatiebeveiligingsrisicomanagementprogramma
  • Domein 3: Framework en processen voor informatiebeveiligingsrisicomanagement gebaseerd op ISO/IEC 27005
  • Domein 4: Overige methoden voor het beoordelen van informatiebeveiligingsrisico’s

Werkwijze

De training is een combinatie van theorie en praktijk en wordt geillustreerd met voorbeelden gebaseerd op echte casussen. Om ten volle te kunnen profiteren van de diverse praktische opdrachten, is het aantal cursisten per groep beperkt. Je rondt de training direct af met het aansluitende examen waarna je bij goed resultaat, afhankelijk van je ervaring de bijbehorende certificering en titel kunt aanvragen. Onze trainers hebben uitgebreide praktijkervaring met risk management in uiteenlopende sectoren.

ISO 27005 Certified Risk Manager is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

Certificering

Door te slagen voor het inbegrepen “ISO/IEC 27005:2022 Certified Risk Manager" examen dat op de laatste dag van de training wordt afgenomen, behaal je de bijbehorende PECB Certified ISO/IEC 27005 (Provisional/Senior) Risk Manager certificering van PECB. Dit examen is zowel bij ons op locatie als online vanuit huis af te nemen. Wanneer je liever niet direct aansluitend op de training excamen doet, dan kan dit nog op een later moment tot een jaar na de training.

Voor wie is ISO 27005:2022 - Certified Risk Manager (PECB) geschikt?

  • Verantwoordelijken in een organisatie voor Risk Management of Informatiebeveiliging,
  • IT (Security) Consultants of Adviseurs,
  • personen die zich bezighouden met ISO 27001 implementatie(s)

Inhoud van de training

Doelstellingen en opzet van de training

Normen en regelgevende kaders

Fundamentele concepten en principes van informatiebeveiligingsrisicomanagement

Programma voor informatiebeveiligingsrisicomanagement

Vaststellen van de context

Risico-identificatie

Risicoanalyse

Risicobeoordeling

Risicobehandeling

Communicatie en consultatie over informatiebeveiligingsrisico’s

Registratie en rapportage van informatiebeveiligingsrisico’s

Monitoring en evaluatie van informatiebeveiligingsrisico’s

OCTAVE- en MEHARI-methodologieën

EBIOS-methode en NIST-framework

CRAMM- en TRA-methoden

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de ISO 27005:2022 - Certified Risk Manager (PECB)?

  • De concepten en principes van risicomanagement uitleggen zoals beschreven in ISO/IEC 27005 en ISO 31000.
  • Risicocommunicatie en -consultatieactiviteiten plannen en opzetten
  • Een informatiebeveiligingsrisicomanagementraamwerk opzetten, onderhouden en verbeteren op basis van de richtlijnen van ISO/IEC 27005
  • Informatiebeveiligingsrisicomanagementprocessen toepassen op basis van de richtlijnen van ISO/IEC 27005

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 16 - 18 november 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: In overleg

Locatie: TSTC Veenendaal - Klassikaal & Live Online

1

Gegevens deelnemer

2

Factuurgegevens

Shape

Veelgestelde vragen

ISO/IEC 27005 biedt een raamwerk voor risicomanagement waarmee organisaties informatiebeveiligingsrisico's kunnen beheren. Het biedt specifiek richtlijnen voor het identificeren, analyseren, evalueren, behandelen en monitoren van informatiebeveiligingsrisico's. De norm ondersteunt de richtlijnen van ISO 31000 en is met name nuttig voor organisaties die hun informatie activa willen beschermen en hun informatiebeveiligingsdoelstellingen willen bereiken.

ISO/IEC 27005 kan zeer nuttig zijn voor organisaties die willen voldoen aan de eisen van ISO/IEC 27001 met betrekking tot risicomanagement. Door een risicomanagementproces te implementeren op basis van ISO/IEC 27005 verhogen organisaties de effectiviteit van hun ISMS, pakken ze informatiebeveiligingsrisico's aan en implementeren ze passende procedures voor informatiebeveiligingsrisicomanagement.

Een PECB ISO/IEC 27005-certificering toont aan dat je over de nodige competenties beschikt om: • De concepten en principes van risicomanagement op basis van ISO/IEC 27005 uit te leggen en toe te passen • Informatiebeveiligingsrisico's te beheren op basis van best practices • Een informatiebeveiligingsrisicomanagementproces op te zetten op basis van de richtlijnen van ISO/IEC 27005 • Het informatiebeveiligingsrisicomanagementproces af te stemmen op het ISMS • Een organisatie te ondersteunen bij het continu verbeteren van haar informatiebeveiligingsrisicomanagementprocessen en ISMS • Risicomanagement te integreren in de activiteiten en functies van organisaties

ISO 31000 en ISO 27005 verschillen vooral in scope en toepassing. ISO 31000 richt zich op risicomanagement op organisatieniveau (enterprise risk management), is daarom breed toepasbaar ongeacht sector of type risico en biedt algemene principes, frameworks en processen. ISO 27005 richt zich specifiek op informatiebeveiligingsrisico’s, is onderdeel van het Information Security Management System (ISMS) domein, sluit daarmee nauw aan op ISO/IEC 27001 en gaat dieper in op dreigingen, kwetsbaarheden en security controls. Kort gezegd: ISO 31000 = algemeen risicomanagement ISO 27005 = risicomanagement specifiek voor informatiebeveiliging

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino