logo-img
CISO in de Publieke Sector

CISO in de Publieke Sector

4 dagen

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

In deze 4-daagse opleiding wordt specifiek ingegaan op de functie, verantwoordelijkheden en aansprakelijkheden van de Chief Information Security Officer (CISO) in een publieke organisatie. De opleiding is gericht op het succesvol invoeren en borgen van een informatiebeveiligingsbeleid, gebaseerd op techniek en organisatie en houding en gedrag. Als uitgangspunt voor uw informatiebeveiligingsbeleid wordt uitgegaan van de nieuwe BIO (Baseline Informatiebeveiliging Overheid) en algemeen geldende en relevante wet- en regelgeving, standaarden en verordeningen.

 

 

Inhoud van de training

DAG 1 - Governance van informatiebeveiliging
Governance
Risicomanagement - risicoanalyse methoden en het uitvoeren van een risicoanalyse
Audit management - het uitvoeren van interne audits en periodieke beveiligingsaudits
Standaarden en normenkaders - zoals de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001 / ISO 27002, etc.

DAG 2 - CISO in een publieke organisatie - functie, verantwoordelijkheid en aansprakelijkheid
Overzicht van te nemen cyber security maatregelen
Beheer van menselijk kapitaal
Beheer van IT
Security architectuur - concepten en methoden
Logische (IAM) en fysieke toegangsbeveiliging
Social engineering
Bewustwording in de organisatie
Privacy (AVG) en security

DAG 3 - CISO in een publieke organisatie - de benodigde high-level technische kennis
Disaster recovery
Business Continuity Management (BCM)
Beveiliging van netwerken
Beveiliging van draadloze netwerken
Kwaadaardige software (malware) - varianten en kenmerken
Veilige software ontwikkelen
Hardening
Encryptie

DAG 4 - Effectiviteit van informatiebeveiliging en exploitatie
Kwetsbaarheidsanalyse (vulnerability assessment)
Penetration testing
Incident management - opzetten van een registratie voor beveiligingsincidenten en het afhandelen van opgetreden incidenten
Forensisch onderzoek
Strategische planning
Financiering van IT-middelen
Management van leveranciers, dienstverleners, service providers

Beschrijving

In deze 4-daagse opleiding wordt specifiek ingegaan op de functie, verantwoordelijkheden en aansprakelijkheden van de Chief Information Security Officer (CISO) in een publieke organisatie. De opleiding is gericht op het succesvol invoeren en borgen van een informatiebeveiligingsbeleid, gebaseerd op techniek en organisatie en houding en gedrag. Als uitgangspunt voor uw informatiebeveiligingsbeleid wordt uitgegaan van de nieuwe BIO (Baseline Informatiebeveiliging Overheid) en algemeen geldende en relevante wet- en regelgeving, standaarden en verordeningen.

 

 

Inhoud van de training

DAG 1 - Governance van informatiebeveiliging
Governance
Risicomanagement - risicoanalyse methoden en het uitvoeren van een risicoanalyse
Audit management - het uitvoeren van interne audits en periodieke beveiligingsaudits
Standaarden en normenkaders - zoals de Baseline Informatiebeveiliging Overheid (BIO), ISO 27001 / ISO 27002, etc.

DAG 2 - CISO in een publieke organisatie - functie, verantwoordelijkheid en aansprakelijkheid
Overzicht van te nemen cyber security maatregelen
Beheer van menselijk kapitaal
Beheer van IT
Security architectuur - concepten en methoden
Logische (IAM) en fysieke toegangsbeveiliging
Social engineering
Bewustwording in de organisatie
Privacy (AVG) en security

DAG 3 - CISO in een publieke organisatie - de benodigde high-level technische kennis
Disaster recovery
Business Continuity Management (BCM)
Beveiliging van netwerken
Beveiliging van draadloze netwerken
Kwaadaardige software (malware) - varianten en kenmerken
Veilige software ontwikkelen
Hardening
Encryptie

DAG 4 - Effectiviteit van informatiebeveiliging en exploitatie
Kwetsbaarheidsanalyse (vulnerability assessment)
Penetration testing
Incident management - opzetten van een registratie voor beveiligingsincidenten en het afhandelen van opgetreden incidenten
Forensisch onderzoek
Strategische planning
Financiering van IT-middelen
Management van leveranciers, dienstverleners, service providers

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino