Naar de inhoud

Information Security

ISO/IEC 27001 Training: de norm begrijpen en toepassen

Een praktijkgerichte opleiding over de eisen van ISO/IEC 27001 en wat ze betekenen voor het inrichten, onderhouden en verbeteren van een management­systeem voor informatie­beveiliging.

Training aanvragen

In het kort

Onderwerp
ISO/IEC 27001:2022 en het ISMS
Geschikt voor
Wie een ISMS inricht, beheert of ondersteunt
Afronding
Met of zonder examen, per variant
Opleidingsvorm
Online, klassikaal of in-company

Over deze opleiding

ISO/IEC 27001 is de internationale norm voor managementsystemen voor informatie­beveiliging (ISMS). Deze opleiding behandelt de eisen van de norm en vertaalt ze naar de keuzes die een organisatie in de praktijk maakt: van scope en risicobeoordeling tot beheersmaatregelen, interne audit en verbetering.

De nadruk ligt op begrijpen en toepassen. U leert niet alleen wat de norm vraagt, maar ook hoe u die eisen inricht op een manier die past bij de omvang en werkwijze van uw organisatie.

Trainingen worden verzorgd door ervaren professionals met relevante vakinhoudelijke expertise en, waar van toepassing, via gespecialiseerde trainingspartners.

Voor wie

  • Informatiebeveiligers, security officers en CISO’s

  • Compliance-, risk- en kwaliteitsmanagers

  • IT-managers en projectleiders die een ISO/IEC 27001-traject voorbereiden

  • Medewerkers die een rol krijgen in het ISMS of in interne audits

  • Adviseurs die organisaties begeleiden richting certificering

Wat u leert

  • De opbouw van ISO/IEC 27001 en de samenhang tussen de hoofdstukken 4 tot en met 10 uitleggen

  • De context, scope en belanghebbenden van een ISMS bepalen

  • Een risicobeoordeling en risicobehandeling opzetten die aansluit op de norm

  • Beheersmaatregelen uit Annex A selecteren en onderbouwen in een Verklaring van toepasselijkheid

  • Rollen, documentatie en beheerste informatie inrichten

  • Monitoring, interne audit, managementbeoordeling en continue verbetering organiseren

Programma

  1. Informatie­beveiliging en het ISMS

    • Waarom een management­systeem voor informatie­beveiliging
    • Samenhang met ISO/IEC 27002 en andere normen
    • Het certificatieproces in hoofdlijnen
  2. De eisen van ISO/IEC 27001

    • Context van de organisatie en scope
    • Leiderschap, beleid en rollen
    • Planning: doelstellingen, risico’s en kansen
  3. Risicobeoordeling en risicobehandeling

    • Methode en criteria kiezen
    • Risico’s identificeren, analyseren en evalueren
    • Een risicobehandelplan opstellen
  4. Annex A en de Verklaring van toepasselijkheid

    • De 93 beheersmaatregelen in vier thema’s
    • Maatregelen selecteren en onderbouwen
    • Aansluiting op bestaande processen
  5. Uitvoeren, meten en verbeteren

    • Documentatie en beheerste informatie
    • Monitoring en meting
    • Interne audit en managementbeoordeling
    • Afwijkingen, correctieve maatregelen en verbetering

Opleidingsvorm

  • Online

    Live sessies op afstand, met ruimte voor vragen en oefeningen.

  • Klassikaal

    Samen in een lesruimte, met de trainer en andere deelnemers.

  • In-company

    Een besloten training voor uw team, op uw locatie of online.

Afhankelijk van de opleiding, de planning en de groepsgrootte kan de training online, klassikaal of als besloten bedrijfstraining worden georganiseerd.

De inhoud kan worden afgestemd op het niveau van de groep: als introductie voor wie start met ISO/IEC 27001, of verdiepend voor wie al met een ISMS werkt.

Examen en certificering

Deze opleiding kan met of zonder afsluitend examen worden aangeboden.

Of een examen onderdeel is, welke organisatie het certificaat uitgeeft en welke voorwaarden daarvoor gelden, hangt af van de gekozen variant en trainingspartner. Dit staat vermeld in de offerte.

Na afronding ontvangt u een bewijs van deelname. Bij een variant met examen ontvangt u na het behalen daarvan een certificaat van de betreffende examen- of certificeringsorganisatie.

In-company training

Voor teams kan deze opleiding als besloten bedrijfstraining worden georganiseerd. De inhoud kan dan worden afgestemd op uw organisatie, bijvoorbeeld met voorbeelden uit uw eigen risicobeoordeling of beleid.

Een besloten training is ook een goede start van een ISO/IEC 27001-traject: het hele team begint met dezelfde kennis.

Bespreek uw opleidingsvraag →

Veelgestelde vragen

Heb ik voorkennis nodig?

Meestal is geen specifieke voorkennis vereist. Ervaring met informatie­beveiliging, IT of kwaliteits­management helpt wel om de stof naar de eigen praktijk te vertalen. De precieze instapvoorwaarden stemmen we per variant met u af.

Is er een examen?

Dat hangt af van de variant. De opleiding kan met of zonder examen worden aangeboden; in de offerte staat welke examen- of certificeringsorganisatie betrokken is.

Kan de training bij ons op locatie?

Ja. Voor groepen kan de training als besloten bedrijfstraining worden georganiseerd: op uw locatie, op een externe locatie of online.

Wat is het verschil met de Lead Auditor-opleiding?

Deze training richt zich op het begrijpen en toepassen van de norm. De ISO/IEC 27001 Lead Auditor-opleiding richt zich op het plannen, uitvoeren en leiden van audits op een ISMS.

Bespreek uw opleidingsvraag

Vertel welke opleiding u zoekt, voor wie en in welke periode. U ontvangt een voorstel op maat.

Vraag een voorstel aan