ISO/IEC 27001 Foundation
(Réf.25-011)
3
Dag(en)
FR
Anderen
CEVORA
Bedrijf
Werknemer
Betalend
Volledige dag
Beschrijving
Het doel van de Foundation-kwalificatie is om te bevestigen dat een kandidaat voldoende kennis heeft van de inhoud en de vereisten op hoog niveau van ISO/IEC 27001, en op een fundamenteel niveau begrijpt hoe de norm werkt in een typische organisatie...
Deze cursus is gericht op :
- Interne managers en medewerkers die zich bezighouden met de implementatie, het onderhoud en het beheer van een ISMS binnen een organisatie.
- Externe consultants die de implementatie, het onderhoud en de werking van een ISMS binnen een organisatie ondersteunen.
- Interne auditors die een toegepaste kennis van de standaard nodig hebben
Wat zijn de doelstellingen van de opleiding?
- Toepassingsgebied en doelstellingen van ISO/IEC 27001 en het gebruik ervan
- Belangrijke termen en definities die in de ISO/IEC 27000-serie worden gebruikt
- Fundamentele eisen voor een ISMS in ISO/IEC 27001 en de noodzaak van voortdurende verbetering
- Processen, hun doelstellingen en vereisten op hoog niveau
- Definitie van toepasselijkheid en toepassingsgebiedvereisten
- Gebruik van controles om risico's voor informatiebeveiliging te beperken
- Doel van interne en externe certificeringsaudits, hoe ze werken en bijbehorende terminologie
- Relatie met best practices en andere internationale normen: ISO 9001 en ISO/IEC 20000
Wat moet je weten om de cursus te volgen?
Geen vereisten
Opleidingsprogramma
Module 1 - Inleiding, context en definities
- Wat is ISO/IEC 27001?
- Geschiedenis en stand van de techniek
- Definities
- ISO/IEC 27001-certificering
- Waarom gecertificeerd worden?
Module 2 - Publicaties en kernbegrippen
- De ISO/IEC 2700x-normen
- Het beheersysteem voor informatiebeveiliging (ISMS)
Module 3 - Relatie met andere normen
- Relatie met ISO 9001, ISO 14001, ISO 20000-1
- Relatie met andere normen en regelgeving (PCI DSS, SOGP, FIPS, HIPAA, SOX, etc.)
Module 4 - Het ISMS opzetten, implementeren en gebruiken
- Het beheersysteem voor informatiebeveiliging (ISMS)
- Verantwoordelijkheden van het management
- Interne audit van het ISMS
- ISMS-managementbeoordeling
- Continue verbetering van het ISMS
Module 5 - Informatiebeveiligingscontroles
Module 6 - ISO/IEC 27001-certificering voor een organisatie bereiken
- Redenen voor een audit
- De verschillende soorten audits
- Verwachte auditresultaten
- Auditing van het bewijsmateriaal om naleving aan te tonen
- Voorbereiding op en deelname aan een certificeringsaudit
- Een audit uitvoeren



Een ogenblik, aub...