logo-img
ISFS training - Information Security Foundation (EXIN)

ISFS training - Information Security Foundation (EXIN)

2 dagen Klassikaal Nederlands

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

(Cyber)security is hot. Bijna wekelijks lezen we berichten over geslaagde hackaanvallen, datalekken en cybercrime. Privacygevoelige gegevens zijn niet langer veilig, maar worden wereldwijd gedeeld. Lekken in beveiligingssoftware geven hackers volop mogelijkheden. Social media worden gebruikt voor informatievergaring.

Werken in de Cloud en werken met je eigen laptop op allerlei werkplekken en in allerlei netwerken maakt de veiligheidsrisico’s alleen maar groter. Om deze redenen is het belangrijk te weten wat je aan deze dreigingen kunt dan wel moet doen. EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS) is een relevante training voor alle professionals die met vertrouwelijke informatie werken of moeten weten welke zaken geregeld moeten zijn om te voldoen aan de geldende wet en regelgeving. Je doet fundamentele kennis op van de concepten en waarde van informatiebeveiliging, evenals de bedreigingen en risico's. De ISFS training sluit aan op ISO/IEC27001 en biedt jou de kans om inzicht te krijgen in alle onderwerpen die getotetst worden in het examen waarmee je de bijbehorende ISFS certificering van EXIN kunt behalen. 

De ISFS training brengt je het begrip van de basisconcepten van informatiebeveiliging bij en het onderlinge verband tussen deze concepten. De inhoud is erop gericht het bewustzijn te vergroten dat informatie waardevol en kwetsbaar is, en te leren welke beheersmaatregelen nodig zijn om belangrijke en gevoelige informatie veilig te houden.

Certificering

De training bereidt je voor op het bijbehorende en inbegrepen EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS) examen van EXIN. Dit examen duurt 60 minuten en bevat 40 meerkeuzevragen.

Voor wie is ISFS training - Information Security Foundation (EXIN) geschikt?

  • Deze training richt zich op iedereen in de organisatie die met informatie omgaat. Voorbeelden zijn:
  • Compliance managers
  • Medewerkers binnen Legal afdelingen
  • Riskmanagers
  • Inkopers
  • IT specialisten
  • Information Engineers
  • Business analisten
  • Informatiemanagers
  • ISFS is ook geschikt voor kleine zelfstandige ondernemers en beginnende informatiebeveiligers die basiskennis op het gebied van informatiebeveiliging op willen doen.

Inhoud van de training

Concepten met betrekking tot informatie

Betrouwbaarheidsaspecten

Informatie beveiligen in de organisatie

Dreigingen en risico's

Schetsen van beheersmaatregelen

Organisatorische beheersmaatregelen

Menselijke beheersmaatregelen

Fysieke beheersmaatregelen

Technische beheersmaatregelen

Wet- en regelgeving

Normen

Beschrijving

(Cyber)security is hot. Bijna wekelijks lezen we berichten over geslaagde hackaanvallen, datalekken en cybercrime. Privacygevoelige gegevens zijn niet langer veilig, maar worden wereldwijd gedeeld. Lekken in beveiligingssoftware geven hackers volop mogelijkheden. Social media worden gebruikt voor informatievergaring.

Werken in de Cloud en werken met je eigen laptop op allerlei werkplekken en in allerlei netwerken maakt de veiligheidsrisico’s alleen maar groter. Om deze redenen is het belangrijk te weten wat je aan deze dreigingen kunt dan wel moet doen. EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS) is een relevante training voor alle professionals die met vertrouwelijke informatie werken of moeten weten welke zaken geregeld moeten zijn om te voldoen aan de geldende wet en regelgeving. Je doet fundamentele kennis op van de concepten en waarde van informatiebeveiliging, evenals de bedreigingen en risico's. De ISFS training sluit aan op ISO/IEC27001 en biedt jou de kans om inzicht te krijgen in alle onderwerpen die getotetst worden in het examen waarmee je de bijbehorende ISFS certificering van EXIN kunt behalen. 

De ISFS training brengt je het begrip van de basisconcepten van informatiebeveiliging bij en het onderlinge verband tussen deze concepten. De inhoud is erop gericht het bewustzijn te vergroten dat informatie waardevol en kwetsbaar is, en te leren welke beheersmaatregelen nodig zijn om belangrijke en gevoelige informatie veilig te houden.

Certificering

De training bereidt je voor op het bijbehorende en inbegrepen EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS) examen van EXIN. Dit examen duurt 60 minuten en bevat 40 meerkeuzevragen.

Voor wie is ISFS training - Information Security Foundation (EXIN) geschikt?

  • Deze training richt zich op iedereen in de organisatie die met informatie omgaat. Voorbeelden zijn:
  • Compliance managers
  • Medewerkers binnen Legal afdelingen
  • Riskmanagers
  • Inkopers
  • IT specialisten
  • Information Engineers
  • Business analisten
  • Informatiemanagers
  • ISFS is ook geschikt voor kleine zelfstandige ondernemers en beginnende informatiebeveiligers die basiskennis op het gebied van informatiebeveiliging op willen doen.

Inhoud van de training

Concepten met betrekking tot informatie

Betrouwbaarheidsaspecten

Informatie beveiligen in de organisatie

Dreigingen en risico's

Schetsen van beheersmaatregelen

Organisatorische beheersmaatregelen

Menselijke beheersmaatregelen

Fysieke beheersmaatregelen

Technische beheersmaatregelen

Wet- en regelgeving

Normen

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de ISFS training - Information Security Foundation (EXIN)?

  • Het verschil tussen data en informatie uitleggen en de rol van informatie binnen organisaties duiden.
  • Uitleggen wat eindverantwoordelijkheid en controleerbaarheid betekenen binnen informatiebeveiliging.
  • Rollen en verantwoordelijkheden binnen informatiebeveiliging herkennen en beschrijven.
  • Risicostrategieën zoals accepteren, vermijden, reduceren en overdragen beschrijven.
  • Uitleggen hoe informatiemiddelen worden geclassificeerd binnen organisaties.
  • Het belang van bedrijfscontinuïteit toelichten.
  • Uitleggen hoe security awareness binnen organisaties wordt versterkt.
  • Uitleggen hoe beveiligingsringen (defense in depth) werken.
  • Netwerkbeveiligingsmaatregelen herkennen en beschrijven.
  • Uitleggen hoe logging en monitoring bijdragen aan detectie en beveiliging.
  • Andere relevante informatiebeveiligingsnormen op hoofdlijnen beschrijven.
  • Basisconcepten van informatiebeveiligingsmanagement uitleggen en toepassen in een organisatorische context.
  • De doelstellingen en inhoud van een informatiebeveiligingsbeleid schetsen.
  • Dreigingen, risico’s en risicomanagement uitleggen en in samenhang toepassen.
  • Een basis risicoanalyse uitleggen en interpreteren.
  • Beheersmaatregelen voor toegangsbeheer tot informatie beschrijven.
  • De rol en waarde van audits en controles beschrijven.
  • Fysieke beveiligingsmaatregelen zoals toegangscontrole en beveiligde zones beschrijven.
  • Uitleggen hoe informatiemiddelen worden beheerd binnen organisaties.
  • Technische toegangsbeveiliging (access control) uitleggen.
  • Voorbeelden van relevante wet- en regelgeving binnen informatiebeveiliging noemen en toelichten.
  • Het belang van de BIV-driehoek (beschikbaarheid, integriteit en vertrouwelijkheid) toelichten.
  • Uitleggen hoe informatiebeveiliging wordt geborgd in samenwerking met leveranciers.
  • Verschillende vormen van schade herkennen en beschrijven.
  • Verschillende soorten beheersmaatregelen herkennen en voorbeelden geven.
  • Uitleggen hoe dreigings-, kwetsbaarheden-, project- en incidentmanagement bijdragen aan informatiebeveiliging.
  • Uitleggen hoe contracten en overeenkomsten bijdragen aan informatiebeveiliging.
  • Uitleggen hoe informatie binnen beveiligde omgevingen wordt beschermd
  • Beschrijven hoe systemen veilig worden ontwikkeld met aandacht voor informatiebeveiliging.
  • Uitleggen hoe bescherming tegen malware, phishing en spam wordt ingericht.
  • De basisstructuur en inhoud van ISO/IEC 27000, 27001 en 27002 schetsen.

Hans

14/04/2026

Security Tactisch/Strategisch

ISFS

image not found

Cusus was helemaal top

Kunny de Wit

13/11/2023

Security Tactisch/Strategisch

ISFS

image not found

Prima cursus en trainer!

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 24 - 25 september 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: 14 - 15 december 2026

Locatie: TSTC Veenendaal - Klassikaal & Live Online

Datum: In overleg

Locatie: TSTC Veenendaal - Klassikaal & Live Online

1

Gegevens deelnemer

2

Factuurgegevens

Leerpaden

Deze training is ook te volgen als onderdeel van de onderstaand(e) leerpad(en). Wil je meerdere titels uit een leerpad volgen, neem dan contact op met onze adviseurs voor een passende bundelaanbieding.

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino