Inloggen Geen profiel? Registreer hier.

Summer bootcamp 'Informatieveiligheidsconsulent volgens de richtsnoeren'

Inschrijven
02/07/2015 08:30 — 13/07/2015 18:30

De opleiding "Informatieveiligheidsconsult volgens de richtsnoeren" werd nu ook gecertificeerd door de POD Maatschappelijke Integratie! Deze certificering kwam er omwille van de praktijkgerichte insteek van de opleiding waarbij oa de problematiek van de informatiestromen tussen steden, gemeenten en OCMW's heel specifieke aandacht krijgt!

Julien Van Geertsom, voorzitter van POD Maatschappelijke Integratie, formuleerde het als volgt: "We vinden dat het echt belangrijk is om ook de mandatarissen op de hoogte te brengen van de minimale veiligheidsnormen die zowel door de OCMW's als door de gemeenten kunnen worden toegepast. Hierdoor zullen de wettelijke verplichtingen en plichten beter begrepen worden op 3 niveaus: de organieke wet, de federale wetten en de Vlaamse decreten.

Ook de andere opleidingen t.a.v. de veiligheidsconsulenten zijn een goed initiatief. Samen hebben we dan ook enkele aanpassingen doorgevoerd zodat de POD MI de inhoud van de opleidingen erkent en in overeenstemming ziet met de veiligheidsprincipes gehuldigd door de POD MI en door de KSZ."

Dat de informatieveiligheidsnormen nog steeds weinig gekend zijn is al langer een zorg van de Vlaamse Toezichtcommissie (VTC). Voorzitter Willem Debeuckelaere verwelkomt dit opleidingsinitiatief van de Vlaamse ICT Organisatie in samenwerking met ESCALA - Syntra West. Hierdoor zullen de wettelijke verplichtingen en plichten ook beter begrepen worden door de lokale mandatarissen.

Het is al enkele jaren een vraag van de VTC dat voor alle Vlaamse lokale besturen een informatieveiligheidsconsulent aangesteld wordt. Ook de specifieke opleidingen voor de veiligheidsconsulenten zijn dus meer dan welkom en het uitreiken van een certificatie, zal de domeinspecialisten herkenbaar maken in hun organisaties. Dat dit door een onafhankelijke partner als V-ICT-OR gebeurt is zeker een pluspunt. De VTC vindt het ook zeer positief dat de verschillende modules van de opleiding aansluiten bij de veiligheidsprincipes zoals deze zijn vastgelegd binnen de "Richtsnoeren met betrekking tot de informatiebeveiliging van persoonsgegevens in steden en gemeenten, in instellingen die deel uitmaken van het netwerk dat beheerd wordt door de KSZ van de sociale zekerheid en bij de integratie OCMW - gemeente." Deze vormen immers ook de basis voor het informatieveiligheidsplan. Het voldoen aan de veiligheidsnormen geeft onder invloed van commerciële actoren vaak aanleiding tot forse uitgaven. Een gedegen opleiding is dan ook meer dan noodzakelijk.

Eddy Van der Stock, voorzitter van V-ICT-OR, is dan ook verheugd met deze erkenning van zowel POD MI als van de Vlaamse Toezichtscommissie. "Op deze manier is onze doelgroep verzekerd van het feit dat we niet alleen theoretisch de nodige expertise in de opleidingen plaatsten, maar dat deze ook door een sterke ervaring uit het terrein worden aangevuld."

Deze opleiding is zowel een aanrader voor informatiebeheerders binnen openbare besturen (Steden gemeenten, OCMW, ...) als voor "commerciële integratoren" die diensten leveren aan openbare besturen en die op dezelfde golflengte dienen te zitten.

Omschrijving

Deze 4-daagse boot camp heeft als doel om op een praktijkgerichte wijze informatieveiligheidsconsulenten op te leiden. Op het einde van de opleiding beschikken de deelnemers over voldoende kennis om een veiligheidsplan op te maken dat afgestemd is op de specifieke situatie van hun lokaal bestuur. Daarnaast kunnen de deelnemers de nodige maatregelen (actieplan) treffen om het vereiste niveau van informatieveiligheid volgens de richtsnoeren - die werden aangereikt tijdens de opleiding - af te dwingen. Deelnemers zullen tevens leren werken met informatieveiligheidstools om zo objectieve beveiligingsmeetpunten te registreren om vervolgens de actiepunten te definiëren die in het werkveld zullen moeten toegepast worden.

Deelnemers zullen na het volgen van de opleiding voldoende kennis hebben verworven om met succes het examen van 'informatieveiligheidsconsulent' te kunnen afleggen.

 

Programma

Module 1: Informatieveiligheid omdat het moet. (Noodzaak) 

  • Noodzaak,
  • Verantwoordelijkheden en rol van een informatiebeveiligingsconsultent.
  • Verantwoordelijkheden van mandatarissen
  • Algemeen overzicht Informatieveiligheidsbeleid: terminologie en high level overview:
    • 1. Voorbeschouwing,
    2. Enkele definities,
    3. Toepassingsgebied en interpretatie van de richtsnoeren
    3.1 Toepassing van de richtsnoeren voor informatiebeveiliging
    3.2 Interpretatie en herziening van de richtsnoeren met betrekking tot informatiebeveiliging van persoonsgegevens,
    4. Beoogde doelstelling,
    5. Richtsnoeren - Structuur ISO 27002
    6. Gebruikt afkortingen

Belangrijk om weten: deze module is bestemd voor "Aspirant informatieveiligheidsconsulenten", personen die reeds informatieveiligheidsconsulent zijn, kunnen onmiddellijk instappen in module 2. De nformatieveiligheidsconsulent die opteert om module 1niet bij te wonen ontvangt € 200,00 (inclusief BTW) korting op de inschrijfprijs die voor hen van toepassing is.

 

Module 2: Informatieveiligheid omdat het kan. (Regelgeving + Richtsnoeren)  

  • Overzicht regelgeving, richtsnoeren en samenhang tussen domeinen:
    • Regelgeving + richtsnoeren
  • Deel A - Globale beleidsgerelateerde normen en maatregelen.
    • Risco: ISO 27002 - 4 Risicobeoordeling en risicobehandeling
    • Beleid: ISO 27002 - 5 beveiligingsbeleid
    • Organisatie: ISO 27002 - 6 Organisatie en informatiebeveiliging
    • Bedrijfsmiddelen: ISO 27002 - 7 Beheer van bedrijfsmiddelen
    • Personeel: ISO 27002 - 8 Beveiliging van personeel
    • Fysieke omgeving: ISO 27002 - 9 Fysieke beveiliging en beveiliging van de omgeving
    • Communicatie- en operationele procedures: ISO 27002 - 10 Beheer van communicatie- en bedieningsprocessen,
    • Toegang tot persoonsgegevens: ISO 27002 - 11 Toegangsbeveiliging,
    • Aanschaffen, ontwikkelen en onderhouden van informatiesystemen: ISO 27002 - 12 Verwerving, ontwikkeling en onderhoud informatiesystemen,
    • Informatiebeveiligingsincidenten: ISO 27002 - 13 beheer van informatiebeveiligingsincidenten
    • Bedrijfscontinuïteit: ISO 27002 - 14 bedrijfscontinuïteit
    • Naleving: ISO 27002 - 15 Naleving

 

Module 3: Beschikbare tools en methodieken ter ondersteuning van informatieveiligheidsbeleid (tools)

 

  • Deel A : Technische tools voor
    • netwerkscanning,
    • malware,
    • auditing,
  • Deel B: Begrippen, methoden en voorbeelden van:
    • Business Impact Analysis (BIA)
    • Business Continuity Planning (BCP)
    • Disaster Recovery Planning (DRP)

 

Module 4: Een begrijpbare vertaling van informatieveiligheid naar het beleid (Vertaling naar beleid) 

 

  • Informatieveiligheid binnen managementmodellen
  • Actieplannen vertalen naar beleidsdoelstellingen, verantwoording van investeringen
  • Hoe krijgen we informatieveiligheid op de agenda van managementteam, college en raden

 

Module 5: Informatieveiligheid hoe moet het nu? (Concrete aanpak) 

 

  • Per domein/hoofdstukken praktijkvoorbeelden die concrete informatiebeveiligingsproblemen duidelijk stellen en de gekoppelde actiepunten concreet vastleggen worden.
  • Deel B - Specifieke/technische implementiatienormen:
    • Opstellen van informatieveiligheidsplan op basis van informatieveiligheidstool.
    • Op het einde van deze laatste namiddag leggen de deelnemers het officiële examen af.

 

De kostprijs van het officiële examen "Gecertificeerde informatieveiligheidsconsulent volgens de richtsnoeren" zit vervat in het inschrijfgeld van de opleiding!

 

Voor wie is deze opleiding bestemd

  • Afdelingshoofden, informatiebeheerders
  • Aspirant "Gecertificeerde informatieveiligheidsconsulenten"
  • Huidige informatieveiligheidsconsulenten die hun kennis wensen te actualiseren en hun certificatie wensen te vernieuwen.

Voorkennis

Docent

 

Frederik Leyssens is Senior Business Manager / Senior Consultant op zelfstandige basis met een lange staat van dienst binnen de ICT Hard- en Software Industrie.

 

Gespecialiseerd in:

  • Toepassingssoftware voor privé bedrijven en de publieke sector
  • Enterprise Content Management Applicaties (Mid-Office Platform en Zaaksysteem)
  • Information Security en Managed Security Services (MSS)
  • IT Product & Services Management

  

 Ivo Depoorter is IT Manager at OK VZW, honoray chairman Security Group at "Vlaamse ICT Organisatie VZW (www.V-ICT-OR.be)

 Specialities:

Information Security Management,

IT Security Management & Tools,

Pragmatic IT Management,

Business Continuity Management.

 

Tijdens de lunchpauze worden broodjes voorzien.

 

Prijzen eerstdaags online!

Programma
02/07/2015 08u30 - 02/07/2015 18u30

Gecertificeerde informatieveiligheidsconsulent

03/07/2015 08u30 - 03/07/2015 08u30

Gecertificeerde informatieveiligheidsconsulent

10/07/2015 08u30 - 10/07/2015 18u30

Gecertificeerde informatieveiligheidsconsulent

13/07/2015 08u30 - 13/07/2015 18u30

Gecertificeerde informatieveiligheidsconsulent

Organisator

V-ICT-OR vzw

Locatie
De Punt
Kerkstraat 108
9050 Gentbrugge
Inschrijven