ISO 27001 - Implementatieworkshop

Bouw in één dag de fundamenten van jouw Information Security Management System (ISMS)

Ga hier voor maatwerk op jouw mensen of organisatie. We helpen je snel verder.

 

Kmo-portefeuille?
Voor deze opleiding krijgen kleine ondernemingen een hoger steunpercentage van 45%, middelgrote ondernemingen 35%. Duid bij je aanvraag het thema ‘digitalisering – cybersecurity’ aan voor verhoogde subsidie

Een ISO 27001-implementatie begint met de juiste keuzes. Maar waar begin je? Hoe bepaal je de scope van je Information Security Management System (ISMS)? Hoe voer je een contextanalyse en risicoanalyse uit? Wat is de rol van de Statement of Applicability (SoA)? En hoe vertaal je dat alles naar een concreet implementatieplan?

Tijdens deze praktijkgerichte bedrijfsinterne workshop werk je samen met onze coach aan de fundamenten van jullie ISMS. Geen theoretische uiteenzetting over de norm, maar een interactieve werksessie waarin je de belangrijkste bouwstenen van de implementatie uitwerkt op basis van de eigen organisatie.

Na afloop beschikken jullie over een concreet implementatieplan en de nodige handvatten om de implementatie van ISO 27001 gestructureerd verder uit te bouwen.

Resultaten

Na deze workshop:

✓ bepalen jullie de scope van het ISMS.

✓ brengen jullie de context en relevante stakeholders in kaart.

✓ zetten jullie de risicoanalyse methodiek op.

✓ maken jullie de eerste keuzes voor de Statement of Applicability (SoA).

✓ verdelen jullie rollen en verantwoordelijkheden.

✓ krijgen jullie inzicht in de verplichte gedocumenteerde informatie.

✓ stellen jullie een concreet implementatieplan op.

Programma

Tijdens deze bedrijfsinterne workshop bouwen we samen aan de fundamenten van jullie ISMS. Geen theoretische uiteenzetting over de norm, maar een praktijkgerichte werksessie waarin jullie stap voor stap de implementatie voorbereiden op basis van de eigen organisatie.


  • Scope van het ISMS bepalen
  • Contextanalyse (stakeholders, verwachtingen, wettelijke en contractuele eisen)
  • Risicoanalyse opzettenStatement of Applicability (SoA)
  • Rollen en verantwoordelijkheden (proceseigenaars, securityverantwoordelijke, projectteam)
  • Verplichte documentatieImplementatieplan opstellen (prioriteiten, acties, verantwoordelijkheden)
  • Praktische oefeningen op basis van de eigen organisatie

 

 

Doelgroep

Deze bedrijfsinterne workshop is bedoeld voor organisaties die de implementatie van ISO 27001 voorbereiden of opstarten en de normkennis al in huis hebben.

De workshop is ideaal wanneer jullie:

  • de vereisten van ISO 27001 willen vertalen naar een werkbaar Information Security Management System (ISMS)
  • een projectteam willen klaarstomen om de implementatie gestructureerd aan te pakkensamen de scope, risicoanalyse en Statement of Applicability (SoA) willen uitwerken
  • een concreet implementatieplan willen opstellen waarmee jullie meteen aan de slag kunnen

 

Deze workshop is geschikt voor onder andere:

  • Information Security Officers
  • kwaliteitsmanagerscompliance officers
  • IT-managersimplementatieverantwoordelijken
  • projectteams
  • directieleden die het implementatietraject mee aansturen

 

Voorkennis

Deze workshop bouwt verder op een basiskennis van ISO 27001. 
Hebben jullie nog geen of weinig ervaring met de norm? Dan raden we aan om eerst de opleiding ISO 27001 Essentials: begrijp de norm en bouwstenen van een ISMS te volgen. Zo beschikt het volledige projectteam over dezelfde basiskennis en halen jullie meer rendement uit deze workshop.

 

Welke cybersecurity-opleiding past bij jou?

 

Mijn situatie

Opleiding

Ik wil eerst begrijpen hoe ISO 27001 werkt.

ISO 27001 Essentials

Ik ga ISO 27001 implementeren.

ISO 27001 Implementatieworkshop (je bent hier)

Ik wil interne audits uitvoeren.

ISO 27001 Audit en Rapportering

Ik wil auditor worden + de norm begrijpen.

Essentials + Interne auditor

Ik wil Lead Auditor worden.

ISO 27001 Lead Auditor

Ik moet NIS2 implementeren.

NIS2 Lead Implementer

Ik zoek een brede basis in cybersecurity.

Cyber Fundamentals

Ik wil GDPR correct toepassen.

GDPR

 

 

Veelgestelde vragen over deze opleiding ISO 27001 Implementatie

 Waarom kiezen voor deze workshop?

Een succesvolle ISO 27001-implementatie begint met de juiste keuzes. Tijdens deze workshop brengen we alle sleutelfiguren samen rond de tafel. Zo creëren jullie niet alleen een gedeeld begrip van de aanpak, maar nemen jullie ook meteen belangrijke beslissingen over de scope, risicoanalyse, verantwoordelijkheden en planning. Dat bespaart achteraf heel wat discussies, dubbel werk en tijd.

Is deze workshop geschikt als eerste kennismaking met ISO 27001?

Nee. Deze workshop vertrekt vanuit de veronderstelling dat de deelnemers de basisprincipes van ISO 27001 kennen. Wie de norm nog niet kent, volgt best eerst onze opleiding ISO 27001 Essentials.

Werken we tijdens de workshop met onze eigen organisatie?

Ja. Dat is net de meerwaarde van deze workshop. We passen de oefeningen zoveel mogelijk toe op jullie eigen processen, risico's en organisatiecontext.

Is één dag voldoende om ISO 27001 te implementeren?

Nee. Een implementatie neemt doorgaans meerdere maanden in beslag. Deze workshop helpt jullie om de implementatie gestructureerd op te starten en de juiste prioriteiten te bepalen.

Hoeveel deelnemers kunnen deelnemen?

Dat stemmen we af op jullie organisatie. Meestal nemen alle medewerkers deel die een rol spelen binnen het implementatieproject.

Kunnen jullie ons nadien ook begeleiden?

Zeker. Onze coaches kunnen ondersteunen tijdens de volledige implementatie, interne audits, managementreviews en de voorbereiding op de certificatieaudit.

Is deze workshop relevant voor organisaties die zich voorbereiden op NIS2?

Ja. ISO 27001 biedt een sterke basis voor een gestructureerde aanpak van informatiebeveiliging. Voor veel organisaties vormt de norm een belangrijk hulpmiddel bij het invullen van de beveiligingsmaatregelen die onder NIS2 verwacht worden, al dekt ze de richtlijn niet volledig.

Wat is een Statement of Applicability (SoA)?

De Statement of Applicability (SoA) is een verplicht document binnen ISO 27001 waarin je vastlegt welke controls uit Annex A van toepassing zijn op jouw organisatie en waarom. Het document vormt de schakel tussen je risicoanalyse en de gekozen beveiligingsmaatregelen.

Tijdens deze workshop leer je hoe je een SoA opstelt en praktisch gebruikt.

Praktische informatie

Opleidingen op maat

Liever deze opleiding bedrijfsintern volgen? Op maat van de organisatie en voordelig vanaf 5 deelnemers.

Contacteer ons voor meer informatie.
Annulatievoorwaarden

Voor bedrijfsinterne projecten verwijzen we naar de algemene voorwaarden en de voorwaarden in de aangeboden offerte.

Nog vragen?

Heb je een vraag over deze opleiding? Wij helpen je graag verder! Neem gerust contact op met ons.

info@allanta.be

 

Vraag offerte aan

Laat hier van je horen. We helpen je snel verder.
 

Schrijf je in voor de Allanta nieuwsbrief! Ik ben geïnteresseerd in:
General Manufacturing & Services
Automotive
Food
Medical

Met (*) gemarkeerde velden zijn verplicht.