ISO 27001 begrijpen, en informatiebeveiliging laten leven.
Informatiebeveiliging is geen kwestie van techniek alleen. In deze training leer je wat ISO 27001 van jouw organisatie vraagt, hoe je risico's beoordeelt en hoe je maatregelen kiest die jouw mensen ook echt volhouden.
Voor iedereen dieinformatie beschermt.
Deze training is voor security officers, ISMS-beheerders, IT-verantwoordelijken en managers die met ISO 27001 aan de slag gaan of er al middenin zitten. Je leert de norm lezen in gewone taal, een risicoanalyse maken die ergens over gaat en de bijlage A-maatregelen kiezen die bij jouw organisatie passen. Geen theorie om de theorie, wel keuzes die je de volgende werkdag kunt maken.
- ISO 27001 in begrijpelijke taal
- Risicoanalyse die stuurt in plaats van vinkt
- Maatregelen kiezen en onderbouwen
- Direct toepasbaar in jouw eigen organisatie
Van normnaar dagelijkse praktijk.
In-company op maat, met jouw eigen systemen, processen en risico's als rode draad.
De kern van ISO 27001
Wat de norm werkelijk vraagt, wat het managementsysteem (ISMS) is en waarom dat meer is dan een map met beleid.
Scope en context
Bepalen waar jouw ISMS over gaat, wie de belanghebbenden zijn en welke eisen van buiten er op jou afkomen.
Risico's beoordelen en behandelen
Een werkbare risicoanalyse opzetten, en van risico naar maatregel komen met een verdedigbare verklaring van toepasselijkheid.
Maatregelen die blijven werken
Bijlage A vertaald naar jouw praktijk, inclusief bewustwording, leveranciers en incidenten. Zo blijft het werken na het certificaat.
Trainers diezelf auditeren.
Onze trainers auditeren zelf informatiebeveiligingssystemen en zien wekelijks waar organisaties op vastlopen. Die ervaring nemen ze mee de training in. Je leert ISO 27001 niet als theorie, maar zoals een auditor er straks naar kijkt.
Antwoord op demeest gestelde vragen.
Mis je iets? Stel jouw vraag direct in een kennismaking.
Moet ik technische kennis hebben?
Nee. ISO 27001 gaat over sturen op informatiebeveiliging, niet over het inrichten van firewalls. We beginnen bij de basis en sluiten aan op het niveau van de groep.
Wat is het verschil met de NIS2-training?
ISO 27001 is een norm waarop je je kunt laten certificeren, NIS2 is Europese wetgeving. Ze overlappen sterk: een goed ISMS dekt een groot deel van NIS2 af. In deze training staat de norm centraal, in de NIS2-training de verplichting en de bestuurlijke verantwoordelijkheid.
Hoe lang duurt de training?
Doorgaans één tot twee dagdelen, afhankelijk van de voorkennis en de gewenste diepgang. We stemmen het af op jouw doelen en groep.
Kunnen jullie de training koppelen aan een traject?
Ja. We combineren de training vaak met de opzet of verbetering van jouw ISMS, zodat het geleerde meteen in jouw eigen systeem landt.
Werken jullie met onze eigen risico's en processen?
Ja. Omdat we in-company en op maat werken, gebruiken we jouw eigen processen, systemen en risico's als voorbeeld. Dat maakt het concreet en direct toepasbaar.
Spar met eensenior consultant.
Een kennismaking van 30 minuten, concreet en zonder verkooppraat. Je hoort welke route bij jouw organisatie past.