logo-img
Masterclass Governance, Risk & Compliance (GRC)

Masterclass Governance, Risk & Compliance (GRC)

4 dagen Klassikaal Gevorderd

Scherpste prijs in slechts 2 stappen

Meer informatie en/of de actuele prijs van deze training opvragen is zo geregeld. We houden hierbij rekening met eventuele lopende acties, subsidies of relatiekortingen.

Beschrijving

Het aantal wetten en regels waaraan organisaties op het gebied van privacy en security moeten voldoen groeit gestaag. Met de bijbehorende strengere controles op hoe er wordt omgegaan met data is er een grote behoefte ontstaan aan een gestructureerde aanpak die risico’s mitigeert, rekening houdt met interne en externe wet- en regelgeving en (bestuurs)processen initieert die bijdragen aan het behalen van organisatiedoelen. Waar deze activiteiten voorheen vaak geïsoleerd van elkaar werden benaderd, moet Governance, Risk & Compliance (GRC) de oplossing bieden om bijvoorbeeld niet langer ad hoc te reageren op nieuwe regelgeving, een datalek, cyberaanvallen of bevindingen uit een audit. GRC, ondersteund door GRC-tooling, belooft een synchrone aanpak van drie gebieden, die moet leiden tot een effectievere en meer efficiënte bedrijfsvoering.

Helaas is de praktijk op security en privacy gebied niet altijd even positief of gestroomlijnd. Tools leveren uitkomsten en aandachtspunten, maar lossen niet automatisch de problemen op die vaak dieper in een organisatie(structuur) verscholen liggen. Wanneer GRC een onderdeel is van je werkzaamheden, heb je wellicht te maken met één of meerdere van de onderstaande problemen:

  • Risicobeheersing en het naleven van regels wordt gezien als een probleem voor de Information Security officer, Riskmanager of Privacy Officer. De eerste lijn voelt geen eigenaarschap voor de risico’s.
  • Informatiebeveiliging en Privacy (IB&P) en/of Risk worden door het senior kader als ondergeschikt gezien ten opzichte van andere organisatiedoelen. Prioritering is laag en het commitment broos.
  • Tools geven uitkomsten en adviezen maar de tijd en/of organisatiestructuur belemmert een goede opvolging.
  • IB&P en Riskmanagement worden vooral gestuurd vanuit incidenten en ad hoc oplossingen. Door de hoeveelheid werk is er weinig tijd om toe te werken naar structurele oplossingen.
  • IB&P is belegd als extra rol bovenop andere activiteiten binnen je functie waardoor de bezetting krap is en de daadkracht beperkt.
  • Bij grotere processen waarbij meerdere organisatieonderdelen zijn gemoeid, kijkt iedereen naar elkaar. Verbeterpunten blijven terugkomen, want niemand lost ze op omdat er te weinig eigenaarschap is.
  • Adviezen worden niet of beperkt opgevolgd. Bijvoorbeeld omdat zorgen niet begrepen worden door het leidinggevend kader. Beheersmaatregelen worden op papier geïmplementeerd, maar de situatie blijft hetzelfde.
  • In de communicatie binnen de organisatie lijken IB&P en Risk van ondergeschikt belang te zijn aan andere thema’s. Alleen als de actualiteit daartoe dwingt, wordt er tijdelijk een actieve houding aangenomen.

In deze 4-daagse Masterclass GRC helpen we je deze problemen aan te pakken, GRC in jouw organisatie te stroomlijnen en je voldoende vaardigheden mee te geven om hierin een centrale rol te spelen. Naast de hiervoor benodigde hardskills onderscheidt deze training zich door ook veel aandacht te besteden aan de verbetering van de softskills / persoonlijke vaardigheden die nodig zijn voor een succesvolle implementatie en onderhoud van GRC. Na afloop van de training keer je terug op je werkplek met een kant-en-klaar plan van aanpak dat je tijdens de training voor je eigen organisatie hebt opgesteld.

 

Certificering

Er is geen examen verbonden aan deze Masterclass.

Inhoud van de training

Interpretatie GRC begrippen/terminologie
Positioneren voorkennis
Relaties tussen de domeinen Governance, Risk & Compliance
Identificatie van strategische dilemma’s
Modellen voor (be)sturing
Identificatie volwassenenheid
Stakeholdermanagement
Sturing tussen strategisch, tactisch en operationeel
Risk- en compliance modellen
Frameworks voor de beheersing
Oefenen met werking van frameworks
Relatie leggen tussen frameworks en sturing
Compliance thema’s van security en privacy laten aansluiten op de praktijk
Oefeningen toepassen compliance normen
Operationaliseren van frameworks (implementatie)
Methode voor vaststellen compliance met behulp van technieken voor toetsing/audit
Oefeningen toetsen en bijsturen
Integraal toepassen van de rollen binnen het GRC domein
Testen van de toepasbaarheid van de opgedane kennis in de praktijk van je eigen organisatie

Beschrijving

Het aantal wetten en regels waaraan organisaties op het gebied van privacy en security moeten voldoen groeit gestaag. Met de bijbehorende strengere controles op hoe er wordt omgegaan met data is er een grote behoefte ontstaan aan een gestructureerde aanpak die risico’s mitigeert, rekening houdt met interne en externe wet- en regelgeving en (bestuurs)processen initieert die bijdragen aan het behalen van organisatiedoelen. Waar deze activiteiten voorheen vaak geïsoleerd van elkaar werden benaderd, moet Governance, Risk & Compliance (GRC) de oplossing bieden om bijvoorbeeld niet langer ad hoc te reageren op nieuwe regelgeving, een datalek, cyberaanvallen of bevindingen uit een audit. GRC, ondersteund door GRC-tooling, belooft een synchrone aanpak van drie gebieden, die moet leiden tot een effectievere en meer efficiënte bedrijfsvoering.

Helaas is de praktijk op security en privacy gebied niet altijd even positief of gestroomlijnd. Tools leveren uitkomsten en aandachtspunten, maar lossen niet automatisch de problemen op die vaak dieper in een organisatie(structuur) verscholen liggen. Wanneer GRC een onderdeel is van je werkzaamheden, heb je wellicht te maken met één of meerdere van de onderstaande problemen:

  • Risicobeheersing en het naleven van regels wordt gezien als een probleem voor de Information Security officer, Riskmanager of Privacy Officer. De eerste lijn voelt geen eigenaarschap voor de risico’s.
  • Informatiebeveiliging en Privacy (IB&P) en/of Risk worden door het senior kader als ondergeschikt gezien ten opzichte van andere organisatiedoelen. Prioritering is laag en het commitment broos.
  • Tools geven uitkomsten en adviezen maar de tijd en/of organisatiestructuur belemmert een goede opvolging.
  • IB&P en Riskmanagement worden vooral gestuurd vanuit incidenten en ad hoc oplossingen. Door de hoeveelheid werk is er weinig tijd om toe te werken naar structurele oplossingen.
  • IB&P is belegd als extra rol bovenop andere activiteiten binnen je functie waardoor de bezetting krap is en de daadkracht beperkt.
  • Bij grotere processen waarbij meerdere organisatieonderdelen zijn gemoeid, kijkt iedereen naar elkaar. Verbeterpunten blijven terugkomen, want niemand lost ze op omdat er te weinig eigenaarschap is.
  • Adviezen worden niet of beperkt opgevolgd. Bijvoorbeeld omdat zorgen niet begrepen worden door het leidinggevend kader. Beheersmaatregelen worden op papier geïmplementeerd, maar de situatie blijft hetzelfde.
  • In de communicatie binnen de organisatie lijken IB&P en Risk van ondergeschikt belang te zijn aan andere thema’s. Alleen als de actualiteit daartoe dwingt, wordt er tijdelijk een actieve houding aangenomen.

In deze 4-daagse Masterclass GRC helpen we je deze problemen aan te pakken, GRC in jouw organisatie te stroomlijnen en je voldoende vaardigheden mee te geven om hierin een centrale rol te spelen. Naast de hiervoor benodigde hardskills onderscheidt deze training zich door ook veel aandacht te besteden aan de verbetering van de softskills / persoonlijke vaardigheden die nodig zijn voor een succesvolle implementatie en onderhoud van GRC. Na afloop van de training keer je terug op je werkplek met een kant-en-klaar plan van aanpak dat je tijdens de training voor je eigen organisatie hebt opgesteld.

 

Certificering

Er is geen examen verbonden aan deze Masterclass.

Inhoud van de training

Interpretatie GRC begrippen/terminologie
Positioneren voorkennis
Relaties tussen de domeinen Governance, Risk & Compliance
Identificatie van strategische dilemma’s
Modellen voor (be)sturing
Identificatie volwassenenheid
Stakeholdermanagement
Sturing tussen strategisch, tactisch en operationeel
Risk- en compliance modellen
Frameworks voor de beheersing
Oefenen met werking van frameworks
Relatie leggen tussen frameworks en sturing
Compliance thema’s van security en privacy laten aansluiten op de praktijk
Oefeningen toepassen compliance normen
Operationaliseren van frameworks (implementatie)
Methode voor vaststellen compliance met behulp van technieken voor toetsing/audit
Oefeningen toetsen en bijsturen
Integraal toepassen van de rollen binnen het GRC domein
Testen van de toepasbaarheid van de opgedane kennis in de praktijk van je eigen organisatie

shape

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Wat kan / weet ik na de Masterclass Governance, Risk & Compliance (GRC)?

  • Kennis van (be)sturingsprincipes;
  • Organisatiesensitiviteit vergroten door aan te sluiten op integrale organisatiedoelstellingen en dilemma’s;
  • Relevanter integraal adviseren
  • Je control frameworks passend maken aan jouw organisatiebehoeften en wensen;
  • Verbeteringen voor de werkvelden IB&P en Riskmanagement vertalen naar een integraal verbeterplan dat aansluit op de doelstellingen van je organisatie;
  • Methoden en technieken toepassen om een gedegen controle of audit uit te voeren;
  • De mogelijkheid om je eigen organisatie te plotten op verschillen risk- en (be)sturingsmodellen;
  • Managementidentificatie vergroten door stakeholdermanagement en casusbespreking en oefening;
  • Aansluiten van modellen voor risk, (be)sturing en volwassenheid op boardroom niveau;
  • Effectiever jouw medior of senior kader aansporen jouw adviezen op te volgen;
  • De organisatie ondersteunen bij de implementatie van compliance thema’s;
  • Relevante informatie voor je stakeholders leveren in passende rapportages;
  • Sterker overtuigen door methoden en stakeholdermanagement in te zetten bij de advisering;
  • Analyses op senior kader niveau uitoefenen (versterken onderscheid hoofd- en bijzaken)
  • Een volwassenheidsmodel op je organisatie projecteren en weten welke stappen nodig zijn om jouw organisatie naar een volgende fase te brengen;
  • Onduidelijkheden in taken, verantwoordelijkheden en bevoegdheden duiden en organiseren;
  • Een gedegen controle- en auditplan te maken om het leidinggevend kader assurance te geven over de mate van compliant handelen;
  • Een meerjarige visie verwoorden voor jouw werkveld.

Startdata

Deze training staat de komende periode als volgt gepland. Mis je een datum, neem dan gerust contact met ons op.

Datum: 15 - 18 juni 2026

Locatie: TSTC Veenendaal - Klassikaal

1

Gegevens deelnemer

2

Factuurgegevens

Ik zet deze volgende stap in mijn leven lang ontwikkelen.

1

Gegevens deelnemer

2

Factuurgegevens

Waarom ervaren professionals TSTC kiezen voor hun studie

Train slimmer, niet harder. TSTC's unieke werkwijze garandeert het effectief opdoen van skills én de grootste kans van slagen.

Lees meer over TSTC
Toucan Rhino