logo-img
ISO 27005:2022 - Certified Risk Manager (PECB)

ISO 27005:2022 - Certified Risk Manager (PECB)

3 dagen Klassikaal

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

Deze training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

This three day intensive course participants develop the competence to master the basic risk management elements related to all assets of relevance for information security using the ISO/IEC 27005:2022 standard as a reference framework. Based on practical exercises and case studies, participants acquire the necessary knowledge and skills to perform an optimal information security risk assessment and manage risks in time by being familiar with their life cycle.

During this training, we will also present other risk assessment methods such as OCTAVE, EBIOS, MEHARI and Harmonized TRA. This training fits perfectly with the implementation process of the ISMS framework in ISO/IEC 27001 standard.

Globale inhoud

  • Domain 1: Principles for good Risk Management in Information Security
  • Domain 2: Evaluate-Direct-Monitor risk management in information security
  • Domain 3: Guidance for risk management in information security
  • Domain 4: Evaluate the need and applicability of each principle
  • Domain 5: Direct the adherence to each principle
  • Domain 6: Monitor all key activities related to all the principles

Certificering

Door te slagen voor het schriftelijke “ISO/IEC 27005:2018 Certified Risk Manager” examen dat op de laatste dag van de training wordt afgenomen, behaal je de bijbehorende Certified Risk Manager certificering van PECB.

Inhoud van de training

• Concepts and definitions related to risk management
• Risk management standards, frameworks and methodologies
• Implementation of an information security risk management program
• Understanding an organization and its context

• Risk identification
• Risk analysis and risk evaluation
• Risk assessment with a quantitative method
• Risk treatment
• Risk acceptance and residual risk management
• Information Security Risk Communication and Consultation
• Risk monitoring and review

• Presentation of OCTAVE method
• Presentation of MEHARI method
• Presentation of EBIOS method
• Presentation of Harmonized TRA method
• Certification Exam

Beschrijving

Deze training is klassikaal maar desgewenst ook Live Online bij te wonen. Je volgt de training dan live op afstand met onze eigen docent, kijkt mee met de slides en aantekeningen op het whiteboard en kunt vragen stellen aan zowel de trainer als je mede-cursisten. Eigenlijk dus gewoon alsof je bij de klassikale training aanwezig bent, maar dan vanaf je eigen locatie. Mocht de training Live Online toch niet helemaal naar wens zijn geweest, dan mag je deze binnen een jaar kosteloos nogmaals klassikaal bij ons bijwonen.

This three day intensive course participants develop the competence to master the basic risk management elements related to all assets of relevance for information security using the ISO/IEC 27005:2022 standard as a reference framework. Based on practical exercises and case studies, participants acquire the necessary knowledge and skills to perform an optimal information security risk assessment and manage risks in time by being familiar with their life cycle.

During this training, we will also present other risk assessment methods such as OCTAVE, EBIOS, MEHARI and Harmonized TRA. This training fits perfectly with the implementation process of the ISMS framework in ISO/IEC 27001 standard.

Globale inhoud

  • Domain 1: Principles for good Risk Management in Information Security
  • Domain 2: Evaluate-Direct-Monitor risk management in information security
  • Domain 3: Guidance for risk management in information security
  • Domain 4: Evaluate the need and applicability of each principle
  • Domain 5: Direct the adherence to each principle
  • Domain 6: Monitor all key activities related to all the principles

Certificering

Door te slagen voor het schriftelijke “ISO/IEC 27005:2018 Certified Risk Manager” examen dat op de laatste dag van de training wordt afgenomen, behaal je de bijbehorende Certified Risk Manager certificering van PECB.

Inhoud van de training

• Concepts and definitions related to risk management
• Risk management standards, frameworks and methodologies
• Implementation of an information security risk management program
• Understanding an organization and its context

• Risk identification
• Risk analysis and risk evaluation
• Risk assessment with a quantitative method
• Risk treatment
• Risk acceptance and residual risk management
• Information Security Risk Communication and Consultation
• Risk monitoring and review

• Presentation of OCTAVE method
• Presentation of MEHARI method
• Presentation of EBIOS method
• Presentation of Harmonized TRA method
• Certification Exam

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de ISO 27005:2022 - Certified Risk Manager (PECB)?

  • To understand the concepts, approaches, methods and techniques allowing an effective risk management according to ISO/IEC 27005
  • To acquire the competence to implement, maintain and manage an ongoing information security risk management program according to ISO/IEC 27005
  • To interpret the requirements of ISO/IEC 27001 on information security risk management
  • To acquire the competence to effectively advise organizations on the best practices in information security risk management
  • To understand the relationship between the information security risk management, the security controls and the compliance with the requirements of different stakeholders of an organization

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 27 - 29 mei 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: 16 - 18 november 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

1

Gegevens deelnemer

2

Factuurgegevens

Shape

Veelgestelde vragen

ISO/IEC 27005 biedt een raamwerk voor risicomanagement waarmee organisaties informatiebeveiligingsrisico's kunnen beheren. Het biedt specifiek richtlijnen voor het identificeren, analyseren, evalueren, behandelen en monitoren van informatiebeveiligingsrisico's. De norm ondersteunt de richtlijnen van ISO 31000 en is met name nuttig voor organisaties die hun informatie activa willen beschermen en hun informatiebeveiligingsdoelstellingen willen bereiken.

ISO/IEC 27005 kan zeer nuttig zijn voor organisaties die willen voldoen aan de eisen van ISO/IEC 27001 met betrekking tot risicomanagement. Door een risicomanagementproces te implementeren op basis van ISO/IEC 27005 verhogen organisaties de effectiviteit van hun ISMS, pakken ze informatiebeveiligingsrisico's aan en implementeren ze passende procedures voor informatiebeveiligingsrisicomanagement.

Een PECB ISO/IEC 27005-certificering toont aan dat u over de nodige competenties beschikt om: • De concepten en principes van risicomanagement op basis van ISO/IEC 27005 uit te leggen en toe te passen • Informatiebeveiligingsrisico's te beheren op basis van best practices • Een informatiebeveiligingsrisicomanagementproces op te zetten op basis van de richtlijnen van ISO/IEC 27005 • Het informatiebeveiligingsrisicomanagementproces af te stemmen op het ISMS • Een organisatie te ondersteunen bij het continu verbeteren van haar informatiebeveiligingsrisicomanagementprocessen en ISMS • Risicomanagement te integreren in de activiteiten en functies van organisaties

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino