ISO 27001 en 27002 - Wat er nieuw is in versie 2022

Bedrijfsinterne opleiding over de nieuwigheden in de ISO-norm voor informatiebeveiliging

Ga hier voor maatwerk op jouw mensen of organisatie. We helpen je snel verder.

Goede kennis van de vorige norm ISO 27001:2013 is aangeraden

ISO 27001:2022 is de nieuwste versie van de internationale norm die richtlijnen geeft voor het beheer van informatiebeveiliging. De norm is ontworpen om organisaties te helpen hun informatie veilig te houden en te beschermen tegen ongeoorloofde toegang, gebruik of openbaarmaking.

✔ Deze bedrijfsinterne opleiding neemt je mee doorheen de wijzigingen van ISO 27001:2022 en ISO 27002:2022 ten opzichte van de vorige versie van 2013. 


Resultaten

✔ ken de voornaamste verschillen tussen de ISO 27001:2013 en ISO 27001:2022

✔ begrijp de nieuwe Harmonized Structure en de verschillen met de High Level Structure

✔ weet de voornaamste verschillen tussen de ISO 27002:2013 en ISO 27002:2022 waaronder de nieuwe hoofdstukindeling, de nieuwe controles en attributen


Programma

Onze coach raadt onderstaande indeling aan, maar varianties zijn uiteraard mogelijk. Het programma wordt steeds persoonlijk afgestemd met de doelstellingen van de organisatie en haar medewerkers.

Deel 1: Samenvatting

De coach start de opleiding met een korte samenvatting van de begrippen en principes:

  • ISO 27001/27002 
  • High Level Structure
  • informatiebeveiliging
  • norm/standaard versus een wet
  • risico’s en hoe je deze in kaart brengt en mitigeert 
  • Verklaring van Toepasselijkheid (Statement of Applicability) 



Deel 2: Voordelen ISO 27001:2022

De coach gaat dieper in op 'het waarom' van deze nieuwe versie en wat de redenen zijn voor organisaties om hun huidig ISO 27001-managementsysteem te converteren naar de 2022-versie.


Deel 3: Verschillen tussen ISO 27001 en ISO 27002

In de twee volgende hoofdstukken legt de coach de verschillen uit in ISO 27001 (de eisen) en ISO 27002 (de lijst van beheersmaatregelen). Vooral de ISO 27002 is in versie 2022 compleet gewijzigd waardoor het nuttig is deze grondig onder de loep te nemen. Ook de 11 nieuwe controles worden in detail gesproken.


Deel 4: Praktisch

Ten slotte krijgen de medewerkers een overzicht van de praktische aanpassingen die je als ondernemingen moet doen voor behoud van certificatie. De ISO 27001:2022 legt op dat dit na 3 jaar moet gebeuren.

 

Doelgroep

Deze opleiding is op maat gemaakt voor organisaties die reeds een informatiebeveiligingsbeleid voeren op basis van de internationale normen ISO 27001 en ISO 27002, alsook voor organisaties die reeds een informatiebeveiligingsbeleid voeren op basis van de Nederlandse norm NEN 7510. Organisaties die nog geen informatiebeveiligingssysteem hebben geïmplementeerd leren dat in de bedrijfsinterne opleiding ISO 27001, ISO 27002 en ISO 27701 - Implementatie en audit van een informatiebeveilingssyteem.


Certificatie

Deelnemers ontvangen een Allanta-certificaat van deelname.

Jouw coaches

Nico De Bock

Coach - Cybersecurity

Meer over Nico

Praktische informatie

Annulatievoorwaarden

Voor bedrijfsinterne projecten verwijzen we naar de algemene voorwaarden en de voorwaarden in de aangeboden offerte.

Nog vragen?

Heb je een vraag over deze opleiding? Wij helpen je graag verder! Neem gerust contact op met ons.

info@allanta.be

 

Vraag offerte aan

Laat hier van je horen. We helpen je snel verder.
 

Schrijf je in voor de Allanta nieuwsbrief! Ik ben geïnteresseerd in:
General Manufacturing & Services
Automotive
Food
Medical

Met (*) gemarkeerde velden zijn verplicht.