Beroepsbeeld: waar werk je en wat doe je?
ISO heeft in 2022 een nieuwe versie van de internationale standaard voor informatiebeveiligingsrisicomanagement gepubliceerd, ISO 27005:2022. In deze actuele 3-daagse training leert u de ISO 27005:2022 norm te interpreteren en te implementeren en wordt u voorbereid op het examen voor het Certified ISO 27005 Risk Manager certificaat van PECB.Waar staat ISO voor?
ISO - de International Organization for Standardisation - is een internationale organisatie die normen vaststelt met betrekking tot het waarborgen van o.m. informatiebeveiliging. ISO is een samenwerkingsverband van nationale standaardorganisaties in 156 landen. Op het gebied van informatiebeveiliging is de ISO 27000 serie uitgegroeid tot de standaardnorm.
Opleidingsinhoud
In deze 3-daagse Certified Risk Manager training leert u de risico-elementen m.b.t. informatiebeveiliging te beheersen op basis van ISO 27005 en ISO 31000. U leert een optimale risico-evaluatie uit te voeren en risico's in de tijd te beheren door vertrouwd te raken met hun levenscyclus. U leert de verschillende methoden van risico-evaluatie kennen, zoals DELPHI, HAZOP, SWIFT en HACCP. Daarnaast krijgt u kennis van de concepten, modellen, processen en terminologie, beschreven in ISO 27001 en 27002, die belangrijk zijn voor een volledig begrip van de internationale ISO 27005 standaard.Lesindeling
DAG I - Risicomanagement op basis van ISO 27005
Risicobeheer: begrippen en definities
* Standaarden, frameworks en methodologieën
* Implementeren van een risicomanagement programma
* Risicoanalyse (identificatie en schatting)
DAG II - Risicomanagement en risicobehandeling op basis van ISO 27005
* Risicobeoordeling
*Risicobehandeling
* Acceptatie van risico's en het beheer van de residuele risico's
* Risicocommunicatie
* Monitoring en risicobeheersing
DAG III - Risicomanagement methodes
* DELPHI techniek
* HAZOP (Hazard & Operability Analysis)
* SWIFT (The Structured 'What If' Technique)
* HACCP (Hazard Analysis Critical Control Point)
* Scenario analyses
* FMEA (Failure Mode and Effects Analysis) en FMECA (Failure Mode Effect 2 Criticality Analysis)
* FTA (Fault Tree Analysis)
* Cause and effect diagram
* Het Certified ISO 27005 Risk Manager examen