Algemene informatie over de cursus
In deze certificerende BIO2 Professional Practitioner training leert u de Baseline Informatiebeveiliging Overheid te plaatsen in een bredere context. U leert stakeholders te identificeren en te betrekken bij de implementatie van de BIO2. U leert verschillende technieken om de BIO2 handzamer te maken. U kunt een organisatiebrede GAP-analyse uitvoeren. U kunt een besturingsstructuur bedenken én implementeren. Alle normen, standaarden en frameworks komen aan de orde, en vooral de samenhang daartussen, en hoe u deze in de praktijk toepast. Het beleid, de uitvoering en de controle in praktische zin worden behandeld. Het informatiebeveiligingsplan wordt besproken evenals het Information Security Management System (ISMS) en/of GRC tool. De samenwerking tussen risicomanagement en compliance in de BIO2 wordt besproken en hoe u moet omgaan met een incident of crisis. Samen met u wordt nagegaan welke kwalitatieve data u nodig heeft voor uw rapportage. Ook wordt behandeld wat onder informatiebeveiliging en wat onder privacy valt. U kunt een inschatting maken van het BIO2 volwassenheidsniveau van uw organisatie en u kunt een BIO2 quickscan en een risicoanalyse uitvoeren.Kortom, u leert alles over het zelfstandig toepassen in de praktijk van uw eerder opgedane BIO2 kennis, de organisatorische aspecten van informatiebeveiliging en het gebruiken van instrumenten, templates en tools. Elke lesdag wordt afgesloten met een praktijkopdracht en er is veel ruimte voor discussie.
Inhoud van de cursus
DAG IDe volle BIO2 gereedschapskist
- Wat houdt de BIO2 wel en niet in?
- Cases – de BIO2 quickscan, volwassenheid en MAPGOOD
- De relatie tussen ISO 27001/2, NIST CSF en de BIO2
- Welke mogelijkheden heeft u om de BIO2 handzaam te maken?
- Risicomanagement en/of compliance in de BIO2
- Praktijkopdracht: op aansprekende wijze een BIO2 draagvlak krijgen
DAG II
Het jaar door in de PDCA stappen
- Beleid, uitvoering en controle
- Het informatiebeveiligingsplan én de PDCA
- Cases – de BIO2 GAP-analyse en beveiligingsadviezen
- GRC en ISMS (software) implementeren
- Pentesten, IT-audits, en leveranciersmanagement
- Praktijkopdracht: een IB jaarplan schrijven
DAG III
Weerbaarheid – mensen, techniek en organisatie
- Onverschilligheid bestrijden
- Voorbeeldgedrag en bewustwordingsprogramma's
- Case – stakeholder analyse
- Ondanks alles toch incidenten en crises?
- Business Continuity Management (BCM) in de praktijk
- Praktijkopdracht: het maximale resultaat uit incidenten halen
Na afloop van de training
- Eindopdracht
- Examen Certified BIO2 Professional Practitioner
