Cursusaanbod
De syllabus bevat trainingsdoelstellingen, details van modules en leeruren, plus een aanbevolen literatuurlijst:
Samenvattend overzicht:
1. De concepten en het kader van informatierisicobeheer
- De noodzaak van informatierisicobeheer (levenscyclus van informatie)
- De context van risico in organisaties
2. Basisprincipes van informatierisicobeheer
- De basisprincipes van informatiebeveiliging
- vertrouwelijkheid, integriteit, beschikbaarheid (CIA)
- Verantwoordingsplicht, onweerlegbaarheid, authenticiteit, privacy, geheimhouding, identificatie, veerkracht en betrouwbaarheid
- Verschillen tussen informatiebeveiliging, cybersecurity, informatierisicobeheer en informatieborging
- Normen voor informatierisicobeheer en gidsen voor goede praktijken
- Het proces van informatierisicobeheer
- De vier fasen van informatierisicobeheer, waaronder het vaststellen van de context; Risicobeoordeling; (risico-identificatie, risicoanalyse, risico-evaluatie en risicobehandeling); communicatie en overleg; en monitoring en evaluatie
- Methodologieën voor risicobeheer
- Termen en definities van informatierisico's
- De betekenis van de termen bedreigingen, gevaren, kwetsbaarheden, nabijheid, waarschijnlijkheid, waarschijnlijkheid en risico.
- De strategische opties voor risicobehandeling, waaronder het vermijden of beëindigen van risico's; risicovermindering of -wijziging; overdracht of deling van risico's; Risicoacceptatie of -tolerantie en risicobehoud
3. Opstellen van een programma voor informatierisicobeheer
- De vereisten van een informatierisicobeheerprogramma
- Het Plan-Do-Check-Act-model, ook wel bekend als de Deming-cyclus
- De ontwikkeling van een strategische aanpak van informatierisicobeheer
- De principes van informatieclassificatie
4. Identificatie van risico's
- Het proces om informatieactiva (materieel en immaterieel) te identificeren
- Voer een bedrijfsimpactanalyse uit
- Voer een dreigings- en kwetsbaarheidsbeoordeling uit
5. Risicobeoordeling
- Voer een risicoanalyse uit
- De verschillen tussen en het juiste gebruik van kwalitatieve, kwantitatieve en semikwalitatieve risicoanalyse
- Het verschil tussen generieke en specifieke risicoanalyses
- De opbouw en het gebruik van een risicomatrix
- Risico-evaluatie uitvoeren
6. Behandeling van risico's
- Opties, controles en processen voor risicobehandeling uitleggen
- De vier strategische opties voor risicobehandeling - risicovermijding of beëindiging; risicovermindering of -wijziging; overdracht of deling van risico's; Risicoacceptatie of -tolerantie en risicobehoud
- Het doel van tactische risicobeheersingen - preventie; opsporing; correctie; richting; eliminatie; Minimalisering van de impact, monitoring en bewustwording, afschrikking en herstel
- De drie soorten operationele risicobeheersingsmaatregelen - procedureel/mensen; fysisch/omgevings- en technisch/logisch
- Leg het gebruik van een risicobehandelplan uit
7. Monitoren en beoordelen
- Uitleg geven over het monitoren van informatierisico's
- Voer een beoordeling van het informatierisico uit
8. Presenteren van risico's en business case
- Rapporteer en presenteer de voortgang van een risicobeheerprogramma
- Presenteer een business case
NobleProg is een BCS geaccrediteerde trainingsaanbieder.
Deze cursus wordt gegeven door een deskundige NobleProg-trainer die is goedgekeurd door BCS.
De prijs is inclusief levering van de volledige cursussyllabus door een erkende BCS trainer en het BCS CIRM-examen (dat op afstand in uw eigen tijd kan worden afgelegd en centraal wordt bewaakt door BCS). Onder voorbehoud van het succesvol afleggen van het examen (meerkeuze, waarvoor een score van ten minste 65% vereist is om te slagen), zijn deelnemers in het bezit van het geaccrediteerde BCS Practitioner Certificate in Information Risk Management (CIRM).
Vereisten
Er zijn geen formele toelatingseisen, maar deelnemers moeten wel inzicht hebben in informatieborging.
Het zal voor kandidaten voordelig zijn om inzicht te hebben in de wetten die van invloed zijn op het beheer van informatierisico's, zoals de Data Protection of de Freedom of Information-regelgeving. Deze kwalificatie is bedoeld voor informatierisicomanagers en iedereen die verantwoordelijk is voor het beheer van informatie, zowel in de publieke als de private sector.