Information Security
ISO/IEC 27001 Training: de norm begrijpen en toepassen
Een praktijkgerichte opleiding over de eisen van ISO/IEC 27001 en wat ze betekenen voor het inrichten, onderhouden en verbeteren van een managementsysteem voor informatiebeveiliging.
Training aanvragenIn het kort
- Onderwerp
- ISO/IEC 27001:2022 en het ISMS
- Geschikt voor
- Wie een ISMS inricht, beheert of ondersteunt
- Afronding
- Met of zonder examen, per variant
- Opleidingsvorm
- Online, klassikaal of in-company
Over deze opleiding
ISO/IEC 27001 is de internationale norm voor managementsystemen voor informatiebeveiliging (ISMS). Deze opleiding behandelt de eisen van de norm en vertaalt ze naar de keuzes die een organisatie in de praktijk maakt: van scope en risicobeoordeling tot beheersmaatregelen, interne audit en verbetering.
De nadruk ligt op begrijpen en toepassen. U leert niet alleen wat de norm vraagt, maar ook hoe u die eisen inricht op een manier die past bij de omvang en werkwijze van uw organisatie.
Trainingen worden verzorgd door ervaren professionals met relevante vakinhoudelijke expertise en, waar van toepassing, via gespecialiseerde trainingspartners.
Voor wie
Informatiebeveiligers, security officers en CISO’s
Compliance-, risk- en kwaliteitsmanagers
IT-managers en projectleiders die een ISO/IEC 27001-traject voorbereiden
Medewerkers die een rol krijgen in het ISMS of in interne audits
Adviseurs die organisaties begeleiden richting certificering
Wat u leert
De opbouw van ISO/IEC 27001 en de samenhang tussen de hoofdstukken 4 tot en met 10 uitleggen
De context, scope en belanghebbenden van een ISMS bepalen
Een risicobeoordeling en risicobehandeling opzetten die aansluit op de norm
Beheersmaatregelen uit Annex A selecteren en onderbouwen in een Verklaring van toepasselijkheid
Rollen, documentatie en beheerste informatie inrichten
Monitoring, interne audit, managementbeoordeling en continue verbetering organiseren
Programma
Informatiebeveiliging en het ISMS
- Waarom een managementsysteem voor informatiebeveiliging
- Samenhang met ISO/IEC 27002 en andere normen
- Het certificatieproces in hoofdlijnen
De eisen van ISO/IEC 27001
- Context van de organisatie en scope
- Leiderschap, beleid en rollen
- Planning: doelstellingen, risico’s en kansen
Risicobeoordeling en risicobehandeling
- Methode en criteria kiezen
- Risico’s identificeren, analyseren en evalueren
- Een risicobehandelplan opstellen
Annex A en de Verklaring van toepasselijkheid
- De 93 beheersmaatregelen in vier thema’s
- Maatregelen selecteren en onderbouwen
- Aansluiting op bestaande processen
Uitvoeren, meten en verbeteren
- Documentatie en beheerste informatie
- Monitoring en meting
- Interne audit en managementbeoordeling
- Afwijkingen, correctieve maatregelen en verbetering
Opleidingsvorm
Online
Live sessies op afstand, met ruimte voor vragen en oefeningen.
Klassikaal
Samen in een lesruimte, met de trainer en andere deelnemers.
In-company
Een besloten training voor uw team, op uw locatie of online.
Afhankelijk van de opleiding, de planning en de groepsgrootte kan de training online, klassikaal of als besloten bedrijfstraining worden georganiseerd.
De inhoud kan worden afgestemd op het niveau van de groep: als introductie voor wie start met ISO/IEC 27001, of verdiepend voor wie al met een ISMS werkt.
Examen en certificering
Deze opleiding kan met of zonder afsluitend examen worden aangeboden.
Of een examen onderdeel is, welke organisatie het certificaat uitgeeft en welke voorwaarden daarvoor gelden, hangt af van de gekozen variant en trainingspartner. Dit staat vermeld in de offerte.
Na afronding ontvangt u een bewijs van deelname. Bij een variant met examen ontvangt u na het behalen daarvan een certificaat van de betreffende examen- of certificeringsorganisatie.
In-company training
Voor teams kan deze opleiding als besloten bedrijfstraining worden georganiseerd. De inhoud kan dan worden afgestemd op uw organisatie, bijvoorbeeld met voorbeelden uit uw eigen risicobeoordeling of beleid.
Een besloten training is ook een goede start van een ISO/IEC 27001-traject: het hele team begint met dezelfde kennis.
Veelgestelde vragen
Heb ik voorkennis nodig?
Meestal is geen specifieke voorkennis vereist. Ervaring met informatiebeveiliging, IT of kwaliteitsmanagement helpt wel om de stof naar de eigen praktijk te vertalen. De precieze instapvoorwaarden stemmen we per variant met u af.
Is er een examen?
Dat hangt af van de variant. De opleiding kan met of zonder examen worden aangeboden; in de offerte staat welke examen- of certificeringsorganisatie betrokken is.
Kan de training bij ons op locatie?
Ja. Voor groepen kan de training als besloten bedrijfstraining worden georganiseerd: op uw locatie, op een externe locatie of online.
Wat is het verschil met de Lead Auditor-opleiding?
Deze training richt zich op het begrijpen en toepassen van de norm. De ISO/IEC 27001 Lead Auditor-opleiding richt zich op het plannen, uitvoeren en leiden van audits op een ISMS.
Bespreek uw opleidingsvraag
Vertel welke opleiding u zoekt, voor wie en in welke periode. U ontvangt een voorstel op maat.
Vraag een voorstel aan