ISO/IEC 27005 Lead Risk Manager Training Cursus
ISO/IEC 27005 Lead Risk Manager Training stelt u in staat om de nodige expertise te verwerven om een organisatie te ondersteunen in het risicobeheerproces met betrekking tot alle activa van relevantie voor informatiebeveiliging met behulp van de ISO/IEC 27005 standaard als referentiekader. Tijdens deze trainingskurs krijg je een uitgebreide kennis van een procesmodel voor het ontwerpen en ontwikkelen van een Information Security Risk Management programma. De training zal ook een grondig begrip van de beste praktijken van risicobeoordelingsmethoden zoals OCTAVE, EBIOS, MEHARI en geharmoniseerde TRA bevatten. Deze opleiding ondersteunt het implementatieproces van het ISMS-ramma dat is gepresenteerd in de ISO/IEC 27001 standaard.
Na het beheersen van alle nodige concepten van Information Security Risk Management op basis van ISO/IEC 27005, kunt u zitten voor het examen en aanvragen voor een “PECB Certified ISO/IEC 27005 Lead Risk Manager” credential. Door een PECB Lead Risk Manager-certificaat te houden, zult u in staat zijn te demonstreren dat u de praktische kennis en professionele vaardigheden hebt om een team te ondersteunen en te leiden in het beheren van Information Security Risks.
Wie moet aanwezig zijn?
- Informatiebeveiligingsrisicobeheerders
- Informatiebeveiligingsteamsleden
- Individuen die verantwoordelijk zijn voor informatiebeveiliging, naleving en risico's binnen een organisatie
- Individuen die ISO/IEC 27001 implementeren, die willen voldoen aan ISO/IEC 27001 of individuen die betrokken zijn bij een risicobeheerprogramma
- IT adviseurs
- IT Professionals
- Informatiebeveiligingsfunctionarissen
- Privacyfunctionarissen
Onderzoeksduur: 3 uur
De “PECB Certified ISO/IEC 27005 Lead Risk Manager” examen voldoet volledig aan de vereisten van het PECB Examination and Certification Program (ECP). De examens omvatten de volgende competentiedomeinen:
- Domain 1 Fundamentele beginselen en concepten van Information Security Risk Management
- Domain 2 Implementatie van een Information Security Risk Management programma
- Domain 3 Informatiebeveiligingsrisicobeoordeling
- Domain 4 Informatiebeveiligingsrisico's
- Domain 5 Informatiebeveiligingsrisico's communicatie, monitoring en verbetering
- Domain 6 Informatiebeveiligingsrisicobeoordelingsmethoden
Algemene informatie
- De certificeringskosten zijn opgenomen in de examensprijs
- Het opleidingsmateriaal met meer dan 350 pagina's informatie en praktische voorbeelden zal worden verspreid.
- Een participatiecertificaat van 21 CPD (Continuing Professional Development) credits zal worden afgegeven
- In geval van examenfalen kunt u de examens binnen 12 maanden gratis terugbrengen.
Cursusaanbod
Dag 1 Introductie tot ISO 27005, concepten en implementatie van een risicomanagementprogramma
- Sectie 01: Cursusdoelstellingen en structuur
- Sectie 02: Normen en regelgevingskader
- Sectie 03: Concepten en definities van risico
- Sectie 04: Implementatie van een risicobeheerprogramma
- Sectie 05: Contextbepaling
Dag 2 Risico-identificatie, evaluatie en behandeling zoals gespecificeerd in ISO 27005
- Sectie 06: Risico-identificatie
- Sectie 07: Risicoanalyse
- Sectie 08: Risico-evaluatie
- Sectie 09: Risicobeoordeling met een kwantitatieve methode
- Sectie 10: Risicobehandeling
Dag 3 Information Security Risk Acceptatie, Communication, Consultatie, Monitoring en Review
- Sectie 11: Acceptatie van informatiebeveiligingsrisico's
- Sectie 12: Communicatie en overleg over informatiebeveiligingsrisico's
- Sectie 13: Monitoring en beoordeling van informatiebeveiligingsrisico's
Dag 4 Risicobeoordelingsmethodologieën
- Sectie 14: OCTAVE-methode
- Sectie 15: MEHARI-methode
- Sectie 16: EBIOS-methode
- Sectie 17: Geharmoniseerde dreigings- en risicobeoordelingsmethode (TRA).
- Artikel 18: Certificering aanvragen en opleiding afsluiten
Dag 5 Certificeringsexamen
Vereisten
Een fundamenteel begrip van ISO/IEC 27005 en uitgebreide kennis van risicobeoordeling en informatiebeveiliging.
Voor open trainingen is een minimum aantal van 5 deelnemers vereist
ISO/IEC 27005 Lead Risk Manager Training Cursus - Booking
ISO/IEC 27005 Lead Risk Manager Training Cursus - Enquiry
ISO/IEC 27005 Lead Risk Manager - Consultancyaanvraag
Consultancyaanvraag
Testimonials (3)
Het feit dat er praktische voorbeelden bij de inhoud waren.
Smita Hanuman - Standard Bank of SA Ltd
Cursus - Basel III – Certified Basel Professional
Automatisch vertaald
Responsnijdheid en communicatie
Bader Bin rubayan - Lean Business Services
Cursus - ISO/IEC 27001 Lead Implementer
Automatisch vertaald
De trainer was uiterst helder en bondig. Zeer eenvoudig te begrijpen en de informatie te verwerken.
Paul Clancy - Rowan Dartington
Cursus - CGEIT – Certified in the Governance of Enterprise IT
Automatisch vertaald
Voorlopige Aankomende Cursussen
Gerelateerde cursussen
Introduction to ISO27001
7 UrenDeze door een instructeur geleide, live training in België (online of onsite) is bedoeld voor professionals op beginnersniveau die een begrip willen krijgen van ISO 27001 en de rol ervan bij het verbeteren van de informatiebeveiliging binnen een organisatie.
Aan het einde van deze training zullen de deelnemers in staat zijn om:
- Het doel en de voordelen van een ISMS te begrijpen.
- V bekend te raken met belangrijke ISO 27001 concepten, termen en principes.
- De rol van een auditor in het waarborgen van de naleving te herkennen.
- Inzicht te krijgen in het auditproces en continue verbetering binnen ISO 27001.
Basel III – Certified Basel Professional
21 UrenBeschrijving:
Basel III is een wereldwijde regelgevingsnorm voor de kapitaaltoereikendheid van banken, stresstests en marktliquiditeitsrisico's. Het Bazels Comité voor Bankentoezicht was in 2010-11 voor het eerst overeengekomen, maar door de wijzigingen in het akkoord is de uitvoering verlengd tot 31 maart 2019. Basel III versterkt de kapitaalvereisten voor banken door de liquiditeit van banken te vergroten en de hefboomwerking van banken te verminderen.
Basel III verschilt van Basel I en II in die zin dat het verschillende niveaus van reserves vereist voor verschillende vormen van deposito's en andere soorten leningen, dus het vervangt ze niet zozeer als wel naast Basel I en Basel II.
Dit complexe en voortdurend veranderende landschap kan moeilijk bij te houden zijn, onze cursus en training zullen u helpen bij het beheren van waarschijnlijke veranderingen en hun impact op uw instelling. We zijn geaccrediteerd bij en een trainingspartner van het Basel Certification Institute en als zodanig is de kwaliteit en geschiktheid van onze training en ons materiaal gegarandeerd up-to-date en effectief
Doelstellingen:
- Voorbereiding op het gecertificeerde Basel Professional-examen.
- Definieer hands-on strategieën en technieken voor het definiëren, meten, analyseren, verbeteren en beheersen van operationele risico's binnen een bankorganisatie.
Doelgroep:
- Bestuursleden met risicoverantwoordelijkheden
- CRO's en Heads of Risk Management
- Leden van het Risk Management team
- Compliance-, juridisch en IT-ondersteunend personeel
- Aandelen- en kredietanalisten
- Portefeuillebeheerders
- Analisten van ratingbureaus
Overzicht:
- Inleiding tot de normen van Bazel en wijzigingen van het Akkoord van Bazel (III)
- Regelgeving voor markt-, krediet-, tegenpartij- en liquiditeitsrisico
- Stresstests voor verschillende risicomaatregelen, waaronder het formuleren en uitvoeren van stresstests
- De waarschijnlijke effecten van Basel III op de internationale banksector, inclusief demonstraties van de praktische toepassing ervan
- Behoefte aan de nieuwe Basel-normen
- De Basel III-normen
- Doelstellingen van de Basel III-normen
- Basel III – Tijdlijn
Certified Fraud Examiner (CFE) Preparation
70 UrenDeze live training onder leiding van een instructeur in België (online of ter plaatse) is bedoeld voor professionals op gevorderd niveau die een uitgebreid begrip willen krijgen van de concepten van fraude-examens en zich willen voorbereiden op het Certified Fraud Examiner (CFE)-examen.
Aan het einde van deze training zijn de deelnemers in staat om:
- Verwerf uitgebreide kennis van de principes van fraudeonderzoek en het fraudeonderzoeksproces.
- Leer verschillende soorten financiële fraude te identificeren, te onderzoeken en te voorkomen.
- Begrijp de juridische omgeving met betrekking tot fraude, inclusief de juridische elementen van fraude, relevante wet- en regelgeving.
- Verwerf praktische vaardigheden bij het uitvoeren van fraudeonderzoeken, waaronder het verzamelen van bewijsmateriaal, interviewtechnieken en gegevensanalyse.
- Leer effectieve fraudepreventie- en afschrikkingsprogramma's binnen organisaties te ontwerpen en te implementeren.
- Krijg vertrouwen en kennis om het Certified Fraud Examiner (CFE)-examen met succes af te leggen.
CGEIT – Certified in the Governance of Enterprise IT
28 UrenBeschrijving:
Dit vierdaagse evenement (CGEIT-training) is de ultieme voorbereiding op de examentijd en is ontworpen om ervoor te zorgen dat je bij je eerste poging slaagt voor het uitdagende CGEIT-examen.
De CGEIT-kwalificatie is een internationaal erkend symbool van uitmuntendheid in IT-governance dat wordt toegekend door ISACA. Het is ontworpen voor professionals die verantwoordelijk zijn voor het beheer van IT-governance of met een aanzienlijke advies- of assuranceverantwoordelijkheid voor IT-governance.
Het bereiken van de CGEIT-status zal u een bredere erkenning in de markt opleveren, evenals een grotere invloed op uitvoerend niveau.
Doelstellingen:
Dit seminar is bedoeld om afgevaardigden voor te bereiden op het CGEIT-examen door hen in staat te stellen hun bestaande kennis en begrip aan te vullen om beter voorbereid te zijn op het behalen van het examen, zoals gedefinieerd door ISACA.
Doelgroep:
Onze training is bedoeld voor IT- en businessprofessionals met aanzienlijke ervaring op het gebied van IT-governance die het CGEIT-examen afleggen.
Compliance for Payment Services in Japan
7 UrenDeze door een instructeur geleide, live training (op locatie of op afstand) is gericht op complianceprofessionals in betalingsdiensten die een complianceprogramma binnen een organisatie willen creëren, implementeren en afdwingen.
Aan het einde van deze training kunnen deelnemers:
- Begrijp de regels die zijn opgesteld door overheidstoezichthouders voor betalingsdienstaanbieders.
- Creëer het interne beleid en de procedures die nodig zijn om aan de overheidsvoorschriften te voldoen.
- Implementeer een nalevingsprogramma dat voldoet aan de relevante wetten.
- Zorgt ervoor dat alle bedrijfsprocessen en -procedures voldoen aan het complianceprogramma.
- Houd de reputatie van het bedrijf hoog en bescherm het tegen rechtszaken.
Cybersecurity Governance, Risk & Compliance (GRC)
14 UrenDeze door instructeurs geleide, live training in België (online of onsite) is bedoeld voor cybersecurityprofessionals op intermediate niveau die hun begrip van GRC-kaders willen verbeteren en deze willen toepassen op veilige en conforme bedrijfsoperaties.
Aan het einde van deze training zullen de deelnemers in staat zijn om:
- De belangrijkste componenten van cybersecurity governance, risico en compliance te begrijpen.
- Risicoanalyses uit te voeren en strategieën voor risicobeperking te ontwikkelen.
- Compliance-maatregelen te implementeren en te voldoen aan regelgevingseisen.
- Beveiligingsbeleid en -procedures te ontwikkelen en handhaven.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 UrenDoel van de cursus:
Om ervoor te zorgen dat een persoon het kernkennis heeft van GRC-processen en -capaciteiten, en de vaardigheden om governance, prestatiebeheer, risicobeheer, interne controle en compliance-activiteiten te integreren.
Overzicht:
- GRC Basisbegrippen en definities
- Principes van GRC
- Kerncomponenten, werkwijzen en activiteiten
- Relatie van GRC met andere disciplines
ISO 27001:2023 Internal Auditor of the Information Security Management System
35 UrenDoelstellingen
- Kennis opdoen van ISO 27001:2023
- Kennis opdoen over hoe te auditen volgens de norm
- Goede praktijken leren kennen
ISO 27001:2023 Lead Auditor of the Information Security Management System
35 UrenDoelstellingen
- Kennis opdoen van ISO 27001:2023
- Kennis opdoen over hoe te auditen volgens de norm
- Goede praktijken leren kennen
ISO 27001:2023 Requirements
14 UrenDoelstellingen
- Kennis opdoen over wijzigingen in ISO 27001 editie 2023
- Kennis opdoen over hoe te auditen volgens de norm
- Goede praktijken leren kennen
PECB ISO/IEC 27001 Foundation
14 UrenWaarom zou je meedoen?
ISO/IEC 27001 Foundation training stelt je in staat om de basiselementen te leren om een Information Security Management System te implementeren en beheren zoals gespecificeerd in ISO/IEC 27001. Tijdens deze training krijg je inzicht in de verschillende modules van ISMS, waaronder ISMS-beleid, procedures, prestatiemeting, managementverbintenis, interne audit, managementreview en Continue verbetering.
Na het voltooien van deze cursus, kunt u zitten voor het examen en aanvragen voor de “PECB Certified ISO/IEC 27001 Foundation” credential. Een PECB Foundation Certificate laat zien dat u de fundamentele methodologieën, vereisten, kader en management benadering hebt begrepen.
Wie moet aanwezig zijn?
- Individuen die betrokken zijn bij Information Security Management
- Individuen die kennis willen verwerven over de belangrijkste processen van Information Security Management Systems (ISMS)
- Individuen die geïnteresseerd zijn in een carrière in Information Security Management
Educatieve benadering
- Lessen worden geïllustreerd met praktische vragen en voorbeelden
- Praktische oefeningen omvatten voorbeelden en discussies
- Praktijkstests zijn vergelijkbaar met de Certification Exam
PECB ISO/IEC 27001 Lead Auditor
35 UrenISO/IEC 27001 Lead Auditor
De ISO/IEC 27001 Lead Auditor opleiding stelt je in staat om de nodige expertise te ontwikkelen om een audit van een InformatieSecurity Management Systeem (ISMS) uit te voeren door algemeen erkende auditprincipes, procedures en technieken toe te passen.
Waarom zou je meedoen?
Tijdens deze training zal je de kennis en vaardigheden verwerven om interne en externe audits te plannen en uit te voeren in overeenstemming met ISO 19011 en ISO/IEC 17021-1 certificeringsproces.
Op basis van praktische oefeningen, zult u in staat zijn om de audit technieken te beheersen en competent te worden om een audit programma, audit team, communicatie met klanten, en conflictbeslechting te beheren.
Na het verwerven van de nodige expertise om deze audit uit te voeren, kunt u voor het examen zitten en een “PECB Certified ISO/IEC 27001 Lead Auditor” certificaat aanvragen. Door een PECB Lead Auditor Certificate te houden, bewijst u dat u de vaardigheden en competenties hebt om organisaties te auditeren op basis van beste praktijken.
Wie zou er moeten deelnemen?
- Auditors die de audits voor certificering van InformatieSecurity Management Systeem (ISMS) willen uitvoeren en leiden
- Managers of consultants die het auditproces voor InformatieSecurity Management Systemen willen beheersen
- Individuen die verantwoordelijk zijn voor het handhaven van de conformiteit met de vereisten voor InformatieSecurity Management Systemen
- Technische experts die zich willen voorbereiden op een audit van een InformatieSecurity Management Systeem
- Expert adviseurs in InformatieSecurity Management
Leren doelen
- begrijp de werking van een InformatieSecurity Management Systeem op basis van ISO/IEC 27001
- Erken de correlatie tussen ISO/IEC 27001, ISO/IEC 27002 en andere normen en regelgevende kaders
- Begrijp de rol van een auditor om: te plannen, leiding te geven en follow-up te geven voor een audit van een managementsysteem in accordance met ISO 19011
- Leer hoe je een audit en auditteam leidt
- Leer hoe je de eisen van ISO/IEC 27001 interpreteert in de context van een ISMS-audit
- Verkrijg de competenties van een auditor om: een audit te plannen, een audit te leiden, rapporten op te stellen en een audit na te lopen in overeenstemming met ISO 19011
Educatieve benadering
- Deze training is gebaseerd op zowel de theorie als de beste praktijken die worden gebruikt in ISMS-audits.
- Lessen worden geïllustreerd met voorbeelden gebaseerd op case studies
- Praktische oefeningen zijn gebaseerd op een case-studie die rolspel en discussies omvat.
- Praktijkstests zijn vergelijkbaar met de Certification Exam
PECB ISO/IEC 27001 Lead Implementer
35 UrenInformatiebeveiliging bedreigingen en aanvallen groeien en verbeteren voortdurend. De beste vorm van verdediging tegen hen is de juiste implementatie en beheer van informatiebeveiligingscontroles en beste praktijken. Informatiebeveiliging is ook een belangrijke verwachting en vereiste van klanten, wetgevers en andere belanghebbenden.
Deze training is ontworpen om deelnemers voor te bereiden op de implementatie van een informatiebeveiligingsbeheersysteem (ISMS) gebaseerd op ISO/IEC 27001. Het is bedoeld om een uitgebreid begrip van de beste praktijken van een ISMS te bieden en een kader voor het voortdurende beheer en verbetering ervan.
Na het volgen van de cursus kunt u de examens uitvoeren. Als u het met succes doorbrengt, kunt u een “PECB Certified ISO/IEC 27001 Lead Implementer” credential aanvragen, die uw vermogen en praktische kennis toont om een ISMS te implementeren op basis van de eisen van ISO/IEC 27001.
Wie kan wachten?
- Projectmanagers en consultants die betrokken zijn bij en zich zorgen maken over de implementatie van een ISMS
- Expert-adviseurs die de implementatie van een ISMS willen beheersen
- Individuen die verantwoordelijk zijn voor het waarborgen van de conformiteit met informatiebeveiligingseisen binnen een organisatie
- Leden van een ISMS-implementatieteam
Algemene informatie
- De certificeringskosten zijn opgenomen in de examensprijs
- Het opleidingsmateriaal met meer dan 450 pagina's informatie en praktische voorbeelden zal worden verspreid.
- Een participatiecertificaat van 31 CPD (Continuing Professional Development) credits zal worden afgegeven
- In geval van examenfalen kunt u de examens binnen 12 maanden gratis terugbrengen.
Educatieve benadering
- Deze training bevat oefeningen van het essaytype, meerkeuzequizzen, voorbeelden en best practices die worden gebruikt bij de implementatie van een ISMS.
- De deelnemers worden aangemoedigd om met elkaar te communiceren en deel te nemen aan discussies bij het maken van quizzen en oefeningen.
- De oefeningen zijn gebaseerd op een casestudy.
- De structuur van de quizzen is vergelijkbaar met die van het certificeringsexamen.
Leren doelen
Deze training zal u helpen:
- Ontdek een uitgebreid begrip van de concepten, benaderingen, methoden en technieken die worden gebruikt voor de implementatie en effectieve beheer van een ISMS
- Herken de correlatie tussen ISO/IEC 27001, ISO/IEC 27002, en andere normen en regelgevingskader
- Begrijp de werking van een informatiebeveiligingssysteem en zijn processen op basis van ISO/IEC 27001
- Leer hoe u de vereisten van ISO/IEC 27001 in de specifieke context van een organisatie interpretert en implementeert
- Het verwerven van de kennis die nodig is om een organisatie te ondersteunen bij het effectief plannen, implementeren, beheren, monitoren en onderhouden van een ISMS
ISO/IEC 27001 Lead Auditor (certification course)
35 UrenWie kan deelnemen?
- Auditors die audits van het informatiebeveiligingsbeheersysteem (ISMS) willen uitvoeren en leiden
- Managers of consultants die het auditproces van het informatiebeveiligingsbeheersysteem onder de knie willen krijgen
- Personen die verantwoordelijk zijn voor het handhaven van de naleving van de ISMS-vereisten in een organisatie
- Technische experts die zich willen voorbereiden op de audit van het beheersysteem voor informatiebeveiliging
- Deskundige adviseurs op het gebied van informatiebeveiligingsbeheer
Leerdoelen
Aan het einde van deze training zijn de deelnemers in staat om:
- Leg de fundamentele concepten en principes van een managementsysteem voor informatiebeveiliging (ISMS) uit op basis van ISO/IEC 27001
- Interpreteer de ISO/IEC 27001-vereisten voor een ISMS vanuit het perspectief van een auditor
- Evalueer de ISMS-conformiteit met de ISO/IEC 27001-vereisten, in overeenstemming met de fundamentele auditconcepten en -principes
- Plan, voer uit en sluit een ISO/IEC 27001-nalevingsaudit af, in overeenstemming met de ISO/IEC 17021-1-vereisten, ISO 19011-richtlijnen en andere best practices voor audits
- Een ISO/IEC 27001-auditprogramma beheren
Pedagogische aanpak
- Deze training is gebaseerd op zowel theorie als best practices die worden gebruikt in ISMS-audits
- Hoorcolleges worden geïllustreerd met voorbeelden aan de hand van casestudy's
- Praktische oefeningen zijn gebaseerd op een casestudy met rollenspellen en discussies
- Oefentests zijn vergelijkbaar met het certificeringsexamen
PECB ISO 27001:2022 Transition
14 UrenDeze door een instructeur geleide, live training (op locatie of op afstand) is gericht op IT-professionals op gemiddeld tot expertniveau die hun vaardigheden en kwalificaties op het gebied van informatiebeveiliging of aanverwante gebieden willen verbeteren.
Aan het einde van deze training kunnen deelnemers:
- Begrijp de verschillen tussen ISO/IEC 27001:2013 en ISO/IEC 27001:2022. Verkrijg de kennis en vaardigheden om de transitie van de 2013- naar de 2022-versie van de standaard efficiënt te plannen en te implementeren. Pas de kennis toe in praktijkscenario's en faciliteer een soepele overgang in hun respectievelijke organisaties.