Inloggen Geen profiel? Registreer hier.

20150306 Gecertificeerde informatieveiligheidsconsulent - richtsnoeren

Inschrijven
06/03/2015 09:00 — 10/04/2015 16:00

De opleiding "Informatieveiligheidsconsult volgens de richtsnoeren" werd nu ook gecertificeerddoor de POD Maatschappelijke Integratie! Deze certificering kwam er omwille van de praktijkgerichte insteek van de opleiding waarbij oa de problematiek van de informatiestromen tussen steden, gemeenten en OCMW's heel specifieke aandacht krijgt!

Julien Van Geertsom, voorzitter van POD Maatschappelijke Integratie, formuleerde het als volgt: "We vinden dat het echt belangrijk is om ook de mandatarissen op de hoogte te brengen van de minimale veiligheidsnormen die zowel door de OCMW's als door de gemeenten kunnen worden toegepast. Hierdoor zullen de wettelijke verplichtingen en plichten beter begrepen worden op 3 niveaus: de organieke wet, de federale wetten en de Vlaamse decreten.

Ook de andere opleidingen t.a.v. de veiligheidsconsulenten zijn een goed initiatief. Samen hebben we dan ook enkele aanpassingen doorgevoerd zodat de POD MI de inhoud van de opleidingen erkent en in overeenstemming ziet met de veiligheidsprincipes gehuldigd door de POD MI en door de KSZ."

Dat de informatieveiligheidsnormen nog steeds weinig gekend zijn is al langer een zorg van de Vlaamse Toezichtcommissie (VTC). Voorzitter Willem Debeuckelaere verwelkomt dit opleidingsinitiatief van de Vlaamse ICT Organisatie in samenwerking met ESCALA - Syntra West. Hierdoor zullen de wettelijke verplichtingen en plichten ook beter begrepen worden door de lokale mandatarissen.

Het is al enkele jaren een vraag van de VTC dat voor alle Vlaamse lokale besturen een informatieveiligheidsconsulent aangesteld wordt. Ook de specifieke opleidingen voor de veiligheidsconsulenten zijn dus meer dan welkom en het uitreiken van een certificatie, zal de domeinspecialisten herkenbaar maken in hun organisaties. Dat dit door een onafhankelijke partner als V-ICT-OR gebeurt is zeker een pluspunt. De VTC vindt het ook zeer positief dat de verschillende modules van de opleiding aansluiten bij de veiligheidsprincipes zoals deze zijn vastgelegd binnen de "Richtsnoeren met betrekking tot de informatiebeveiliging van persoonsgegevens in steden en gemeenten, in instellingen die deel uitmaken van het netwerk dat beheerd wordt door de KSZ van de sociale zekerheid en bij de integratie OCMW - gemeente." Deze vormen immers ook de basis voor het informatieveiligheidsplan. Het voldoen aan de veiligheidsnormen geeft onder invloed van commerciële actoren vaak aanleiding tot forse uitgaven. Een gedegen opleiding is dan ook meer dan noodzakelijk.

Eddy Van der Stock, voorzitter van V-ICT-OR, is dan ook verheugd met deze erkenning van zowelPOD MI als van de Vlaamse Toezichtscommissie. "Op deze manier is onze doelgroep verzekerd van het feit dat we niet alleen theoretisch de nodige expertise in de opleidingen plaatsten, maar dat deze ook door een sterke ervaring uit het terrein worden aangevuld."

Deze opleiding is zowel een aanrader voor informatiebeheerders binnen openbare besturen (Steden gemeenten, OCMW, ...) als voor "commerciële integratoren" die diensten leveren aan openbare besturen en die op dezelfde golflengte dienen te zitten.

Omschrijving

Deze 5-daagse opleiding heeft als doel om op een praktijkgerichte wijze informatieveiligheidsconsulenten op te leiden. Op het einde van de opleiding beschikken de deelnemers over voldoende kennis om een veiligheidsplan op te maken dat afgestemd is op de specifieke situatie van hun lokaal bestuur. Daarnaast kunnen de deelnemers de nodige maatregelen (actieplan) treffen om het vereiste niveau van informatieveiligheid volgens de richtsnoeren - die werden aangereikt tijdens de opleiding - af te dwingen. Deelnemers zullen tevens leren werken met informatieveiligheidstools om zo objectieve beveiligingsmeetpunten te registreren om vervolgens de actiepunten te definiëren die in het werkveld zullen moeten toegepast worden.

Deelnemers zullen na het volgen van de opleiding voldoende kennis hebben verworven om met succes het examen van 'informatieveiligheidsconsulent' te kunnen afleggen.

 

Programma

Module 1: Informatieveiligheid omdat het moet. (Noodzaak) - [Dag 1]

 

  • Noodzaak,
  • Verantwoordelijkheden en rol van een informatiebeveiligingsconsultent.
  • Verantwoordelijkheden van mandatarissen
  • Algemeen overzicht Informatieveiligheidsbeleid: terminologie en high level overview:
    • 1. Voorbeschouwing,
      2. Enkele definities,
      3. Toepassingsgebied en interpretatie van de richtsnoeren
      3.1 Toepassing van de richtsnoeren voor informatiebeveiliging
      3.2 Interpretatie en herziening van de richtsnoeren met betrekking tot informatiebeveiliging van persoonsgegevens,
      4. Beoogde doelstelling,
      5. Richtsnoeren - Structuur ISO 27002
      6. Gebruikt afkortingen

Belangrijk om weten: deze 1ste opleidingsdag is bestemd voor "Aspirant informatieveiligheidsconsulenten", personen die reeds informatieveiligheidsconsulent zijn, kunnen onmiddellijk instappen in module 2 (= dag 2). De nformatieveiligheidsconsulent die opteert om 1ste lesdag niet bij te wonen ontvangt € 200,00 (inclusief BTW) korting op de inschrijfprijs die voor hen van toepassing is.

 

Module 2: Informatieveiligheid omdat het kan. (Regelgeving + Richtsnoeren) - [Dag 2]

 

  • Overzicht regelgeving, richtsnoeren en samenhang tussen domeinen:
    • Regelgeving + richtsnoeren
  • Deel A - Globale beleidsgerelateerde normen en maatregelen.
    • Risco: ISO 27002 - 4 Risicobeoordeling en risicobehandeling
    • Beleid: ISO 27002 - 5 beveiligingsbeleid
    • Organisatie: ISO 27002 - 6 Organisatie en informatiebeveiliging
    • Bedrijfsmiddelen: ISO 27002 - 7 Beheer van bedrijfsmiddelen
    • Personeel: ISO 27002 - 8 Beveiliging van personeel
    • Fysieke omgeving: ISO 27002 - 9 Fysieke beveiliging en beveiliging van de omgeving
    • Communicatie- en operationele procedures: ISO 27002 - 10 Beheer van communicatie- en bedieningsprocessen,
    • Toegang tot persoonsgegevens: ISO 27002 - 11 Toegangsbeveiliging,
    • Aanschaffen, ontwikkelen en onderhouden van informatiesystemen: ISO 27002 - 12 Verwerving, ontwikkeling en onderhoud informatiesystemen,
    • Informatiebeveiligingsincidenten: ISO 27002 - 13 beheer van informatiebeveiligingsincidenten
    • Bedrijfscontinuïteit: ISO 27002 - 14 bedrijfscontinuïteit
    • Naleving: ISO 27002 - 15 Naleving

 

Module 3: Beschikbare tools en methodieken ter ondersteuning van informatieveiligheidsbeleid (tools) - [Dag 3]

 

  • Deel A : Technische tools voor
    • netwerkscanning,
    • malware,
    • auditing,
  • Deel B: Begrippen, methoden en voorbeelden van:
    • Business Impact Analysis (BIA)
    • Business Continuity Planning (BCP)
    • Disaster Recovery Planning (DRP)

 

Module 4: Een begrijpbare vertaling van informatieveiligheid naar het beleid (Vertaling naar beleid) - [Dag 4]

 

  • Informatieveiligheid binnen managementmodellen
  • Actieplannen vertalen naar beleidsdoelstellingen, verantwoording van investeringen
  • Hoe krijgen we informatieveiligheid op de agenda van managementteam, college en raden

 

Module 5: Informatieveiligheid hoe moet het nu? (Concrete aanpak) - [Dag 5]

 

  • Per domein/hoofdstukken praktijkvoorbeelden die concrete informatiebeveiligingsproblemen duidelijk stellen en de gekoppelde actiepunten concreet vastleggen worden.
  • Deel B - Specifieke/technische implementiatienormen:
    • Opstellen van informatieveiligheidsplan op basis van informatieveiligheidstool.
    • Op het einde van deze laatste namiddag leggen de deelnemers het officiële examen af.

 

De kostprijs van het officiële examen "Gecertificeerde informatieveiligheidsconsulent volgens de richtsnoeren" zit vervat in het inschrijfgeld van de opleiding!

 

Voor wie is deze opleiding bestemd

  • Afdelingshoofden, informatiebeheerders
  • Aspirant "Gecertificeerde informatieveiligheidsconsulenten"
  • Huidige informatieveiligheidsconsulenten die hun kennis wensen te actualiseren en hun certificatie wensen te vernieuwen.

Voorkennis

Docent

 

Frederik Leyssens is Senior Business Manager / Senior Consultant op zelfstandige basis met een lange staat van dienst binnen de ICT Hard- en Software Industrie.

 

Gespecialiseerd in:

  • Toepassingssoftware voor privé bedrijven en de publieke sector
  • Enterprise Content Management Applicaties (Mid-Office Platform en Zaaksysteem)
  • Information Security en Managed Security Services (MSS)
  • IT Product & Services Management

 

 

Ivan Stuer is senior project manager, with a focus on larger programs and complex projects. He has led ICT infrastructure projects in the banking industry and in government. During his career at IBM, he has gained a broad experience in operations management (financial, resource and information management), resource management en projects.

Ivan is driven by innovation and process improvement within organizations. He is currently working as IT manager for the Flemish Agency for Geographical Information (AGIV). Next to the internal orientation where he aims to bring best practices and lessons learned from the corporate environment to government, Ivan promotes ICT as an instrument to build 'smarter government' with improved service towards citizens, organizations and economy.

Ivan has a background in economics (Commercial Engineer and MBA) and has a PMI certification in project management.

 

Specialities:

Project management (PMI, Prince2)

Service Management (ITIL)

Information Security processes (ISO27002)

Business-IT alignment

 

 

Ivo Depoorter is IT Manager at OK VZW, honoray chairman Security Group at "Vlaamse ICT Organisatie VZW (www.V-ICT-OR.be)

 

Specialities:

Information Security Management,

IT Security Management & Tools,

Pragmatic IT Management,

Business Continuity Management.

 

Tijdens de lunchpauze worden broodjes voorzien.

Programma
06/03/2015 09u00 - 06/03/2015 16u00

Gecertificeerde informatieveiligheidsconsulent

13/03/2015 09u00 - 13/03/2015 16u00

Gecertificeerde informatieveiligheidsconsulent

20/03/2015 09u00 - 20/03/2015 16u00

Gecertificeerde informatieveiligheidsconsulent

27/03/2015 09u00 - 27/03/2015 16u00

Gecertificeerde informatieveiligheidsconsulent

10/04/2015 09u00 - 10/04/2015 16u00

Gecertificeerde informatieveiligheidsconsulent

Organisator

V-ICT-OR vzw

Locatie
ALM Groep
Filip Williotstraat
2600 Berchem
België
Deelnemen

Toegangsprijs

Prijsgroep Prijs
Standaard € 1300,00
Effectief Lid V-ICT-OR € 1170
Effectief Lid V-ICT-OR (groepsabonnement) € 1170
Standaard € 1170
Inschrijven