ISO 27001 en ISO 27002 - Implementatie en audit van een informatiebeveiligingssyteem

opleiding over een cybersecurity-implementatie en audit

Hasselt - 27-03-2025 & 28-03-2025

Inschrijven €995
€865 voor leden. Ontdek jouw voordelen als lid.

Geen voorkennis vereist

Read in English

Een robuuste cybersecurity-implementatie is een zeer actueel onderwerp en neemt komende jaren alleen maar in belangrijkheid toe. Data, netwerken en apparatuur zijn kwetsbaar voor aanvallen van buitenaf en moeten organisaties nu meer dan ooit beschermen. 

✔ Deze tweedaagse opleiding toont jouw organisatie in de praktijk hoe je een Information Security Management System (ISMS) implementeert en auditeert.


Resultaten

Op het einde van deze twee dagen begrijp je

  • wat cybersecurity is en waarom dit in de huidige digitale maatschappij belangrijk is
  • het belang van standaarden en normen in het algemeen en met betrekking tot gegevensbeveiliging in het bijzonder
  • de doelstellingen van de ISO 27001 en ISO 27002 normen
  • de connectie met de nieuwe NIS2 wetgeving
  • het belang van een goede risico analyse
  • welke stappen er nodig zijn om een goed informatiebeveiligingssysteem (ISMS) op te starten en te beheren
  • hoe je een ISMS in de praktijk opzet
  • welke documenten aanwezig moeten zijn om conform te zijn aan de norm
  • de belangrijkste controles in de Statement of Applicability
  • de basisbegrippen en -technieken van encryptie
  • de basiselementen van de AVG regelgeving met betrekking tot het beschermen van persoonsgegevens
  • de voordelen van de nieuwste telg in de ISO 27K familie, met name de ISO 27701 norm
  • deze bijkomende norm toepassen op het ISO 27001 kader
  • wat een audit is
  • hoe de ISO 19011 norm jou helpt bij het auditeren van een managementsysteem
  • hoe kennis van de sociale stijlen jou helpt bij een audit om je tegenpartij beter te begrijpen
  • hoe je een bevindingenregister opstelt
  • hoe je een eindrapport opmaakt

Programma

Databescherming met ISO 27001 en ISO 27002

 

Deel 1: basis

Tijdens de eerste dag behandelt de coach enkele basisbegrippen rond cybersecurity en hoe de ISO 27001 norm hierbij kan helpen om de vertrouwelijkheid, integriteit en beschikbaarheid van jouw informatie te beveiligen.

ISO 27002 omschrijft information security controls en is onderdeel van het certificeerbare ISO 27001. De nieuwste versies ISO 27001:2022 en 27002:2022 werden onlangs gepubliceerd en behandelt de coach mee in deze implementatie- en auditoropleiding van informatiebeveiligingssystemen. 

Wens je je informatiebeveiligingssysteem uit te breiden naar de AVG (GDPR) dan is er sinds eind 2019 de nieuwe ISO 27701 norm (Privacy Information Management System). Deze norm baseert zich op de ISO 27001 norm en voegt er een AVG-sausje aan toe. Je zet hiermee een eerste stap om aan te tonen dat je voldoet aan de privacy- en informatiebeveiligingsvereisten van de AVG.

Uiteraard mag ook de nieuwe NIS2 wetgeving niet ontbreken. De opleiding legt de link met de ISO27001 standaard en hoe deze kan helpen jou bedrijf conform de NIS2 reglementering te maken.

Deel 2: praktische cybersecurity-implementatie met ISO 27001

In een tweede deel gaat de expert dieper in op de praktische implementatie van de ISO 27001 norm. Welke controles zet je op? Hoe gaat een risico analyse in zijn werk?  Wat is encryptie en hoe optimaliseert een bedrijf d.m.v. een informatiebeveiligingssysteem (ISMS) de veiligheid van haar gegevens optimaal? 

Deel 3: auditeren volgens ISO 19011:2018

Eenmaal het informatiebeveiligingssysteem op poten staat moet het regelmatig gecontroleerd worden. De ISO 19011 norm reikt je de nodige handvaten aan om je ISMS te auditeren. In het derde deel van de cursus wordt dan ook de nodige aandacht besteed aan wat een audit nu eigenlijk is, welke stappen de ISO 19011 norm voorschrijft en hoe je uiteindelijk tot een correct eindrapport komt. De coach gaat ook dieper in op enkele audit technieken en sociale stijlen die je kunnen helpen om je gesprekspartners beter te begrijpen. 

  • korte recap van de basis rond cybersecurity
  • het implementeren in de praktijk van een Information Security Management System (ISMS) op basis van de ISO 27001 norm
  • risico management, risico analyse, de 4 mitigerende acties
  • de 93 controles uit de ISO 27002:2022 norm met speciale focus op cryptografie
  • een stap in de goede richting naar AVG compliance via de nieuwe ISO 27701 standaard
  • de link met de nieuwe NIS2 wetgeving
  • wat is een audit
  • de ISO 19011 norm met stappenplan voor het auditen van een management systeem
  • de sociale stijlen
  • het bevindingenregister
  • het opmaken van een eindrapport

 

Doelgroep

Organisaties die overtuigd zijn van het nut om een grondig cybersecurity-beleid en een informatiebeveiligingssysteem als ISO 27001, ISO 27002 en ISO 27701 te implementeren en/of te auditen. 

Zoek je naar informatiebeveiliging specifiek voor de automobielindustrie? Dan is de tweedaagse TISAX-opleiding - Trusted Information Security Assessment Exchange - of de geavanceerde opleiding tot Information Security Office vast relevant. 


Certificatie

Deelnemers ontvangen een Allanta certificaat van deelname.

Jouw coaches

Nico De Bock

Coach - Cybersecurity

Meer over Nico

Praktische informatie

Prijs

Leden: €865 / Niet-Leden: €995
De vermelde prijzen zijn steeds Excl. BTW.
KMO portefeuille: vraag hier jouw subsidie aan en bespaar tot 30% op jouw inschrijvingsprijs. Erkenningsnummer Opleiding DV.O105117

Lunch & lesmateriaal inbegrepen

Tijdens fysieke dagopleidingen wordt er standaard lunch, koffie, thee, frisdranken en waters, evenals schrijfmateriaal gratis voorzien. Bij zowel klassikale als live online trainingen stelt de coach het Allanta opleidingsmateriaal digitaal ter beschikking.

Duur

Dagopleidingen duren 8u en gaan door van 9u tot 17u. Halve dagopleidingen duren 4u en kunnen doorgaan van 9u tot 13u of van 13u tot 17u.

Annulatievoorwaarden

Bij annulatie méér dan 3 weken voor aanvang van de training is 75,00 EUR administratiekost verschuldigd. Bij annulatie minder dan 3 weken voor aanvang van de training is 100% van de deelnameprijs verschuldigd. Vervanging van de ingeschrevene is steeds mogelijk, mits melding aan ons secretariaat. Door onvoorziene omstandigheden kan Allanta vzw ten allen tijde de opleiding annuleren, het programma, de datum of de locatie wijzigen. Meer in onze Algemene Voorwaarden.

Nog vragen?

Heb je een vraag over deze opleiding? Wij helpen je graag verder! Neem gerust contact op met ons.

info@allanta.be

 

Bedrijfsinterne opleiding

Laat hier van je horen. We helpen je snel verder.
 

Schrijf je in voor de Allanta nieuwsbrief! Ik ben geïnteresseerd in:
General Manufacturing & Services
Automotive
Food
Medical

Met (*) gemarkeerde velden zijn verplicht.