Informatiebeveiliging voor gemeenten Schriftelijke leergang
Een complete cursus over het implementeren en beheren van informatiebeveiliging in de gemeentelijke organisatie
Aanbieder | International Management Forum (IMF) |
Kosten | €2.180,00 |
Data en locatie(s) |
16 January 2025 20 February 2025 20 March 2025 |
Overzicht
Informatiebeveiliging voor gemeenten â?? opleidingsmogelijkheden Optie 1: 9-delige schriftelijke/digitale cursus Optie 2: In-company training Informatiebeveiliging voor gemeenten â?? implementeren en beheren Informatiebeveiliging ...
Volledige omschrijving
Programma
INFORMATIEBEVEILIGING VOOR GEMEENTEN â?? LESPROGRAMMA LES I Informatiebeveiliging voor gemeenten De kernbegrippen beschikbaarheid, integriteit en vertrouwelijkheid De mens: personeelsbeleid, awareness, social engineering ... Volledig programma InschrijvenBeschrijving
Informatiebeveiliging voor gemeenten â?? opleidingsmogelijkheden
Optie 1: 9-delige schriftelijke/digitale cursusOptie 2: In-company training
Informatiebeveiliging voor gemeenten â?? implementeren en beheren
Informatiebeveiliging (IB) in de publieke sector is hot. Het vakgebied informatiebeveiliging is in gemeenteland continu in beweging. Naast de bestaande wet- en regelgeving, waarvan informatiebeveiliging deel uitmaakt (WBP, WGBA, PUN, etc.), en diverse verplichte audits (GBA en BAG) is de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) een belangrijk uitgangspunt voor het gemeentelijk informatiebeveiligingsbeleid. De hoeveelheid regelgeving en technische eisen is evenwel zo groot dat een gestructureerde aanpak noodzakelijk is.Informatiebeveiliging voor gemeenten â?? wat leert u?
De cursus Informatiebeveiliging voor gemeenten geeft u een overzicht van en een oplossing voor alle uitdagingen die samenhangen met de gemeentelijke informatiebeveiliging. In deze actuele en diepgaande cursus wordt specifiek ingegaan op de gemeentelijke normen, wetten en regelgeving. U leert hoe u op een pragmatische wijze, in lijn met de verplichtingen die aan gemeenten worden opgelegd, informatiebeveiliging op een effectieve en efficiënte wijze kunt implementeren en beheren. U leert beslissingen te onderbouwen, risicoâ??s te herkennen en alert te zijn op de gevolgen.Informatiebeveiliging voor gemeenten â?? opzet van de cursus
In deze actuele cursus, die specifiek is ontwikkeld voor gemeenten, ontvangt u een compleet overzicht van informatiebeveiliging in de gemeentelijke organisatie. Als uitgangspunt voor het gemeentelijk informatiebeveiligingsbeleid wordt gebruikgemaakt van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). De cursus rust verder op de twee belangrijke pijlers voor een succesvolle invoering en borging van uw informatiebeveiligingsbeleid. Ten eerste op het gebied van techniek en organisatie, waarin een informatiebeveiligingsbeleid, risicoanalyse en informatiebeveiligingsplan worden opgesteld. Ten tweede op het gebied van houding en gedrag, bijvoorbeeld door het creëren van security awareness. Alle standaarden die van toepassing zijn voor uw gemeente, wat deze inhouden, hun samenhang en wat de belangrijkste valkuilen zijn, komen aan bod. Al met al een complete cursus om op strategisch en tactisch niveau informatiebeveiliging op een procesmatige wijze in uw organisatie in te bedden.Informatiebeveiliging voor gemeenten â?? voor wie?
Wilt u zich het hele werkveld van de informatiebeveiligingsmanager in de gemeentelijke organisatie eigen maken? Dan is deze actuele en diepgaande cursus de juiste keuze voor u. Wij denken aan de volgende gemeentefunctionarissen: security managers, security coördinatoren, IT managers, IT auditors, consultants, systeem- en netwerkbeheerders, functionarissen gegevensbescherming (FG) / privacy officers, (hoofden) burger-/publiekszaken, beheerders basisregistratie, beveiligingsbeheerders GBA of beveiligingsfunctionarissen PUN/RR en leveranciers.De Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG) is van belang voor alle medewerkers van gemeenten. Daarom is deze actuele cursus zeer zeker ook relevant voor het College van B&W, gemeentesecretarissen, (lijn)managers, beleidsmakers, applicatiebeheerders en systeemeigenaren.
Programma
INFORMATIEBEVEILIGING VOOR GEMEENTEN â?? LESPROGRAMMA
LES I
Informatiebeveiliging voor gemeenten
LES II
Informatieveiligheid in de gemeentelijke organisatie
LES III
Informatiebeveiliging voor gemeenten â?? beleid en beheersing
LES IV
Informatieveiligheid â?? normenkaders, baselines en maatregelen
LES V
Informatiebeveiliging â?? informatie en systemen
LES VI
Informatiebeveiliging â?? de grote boze buitenwereld
LES VII
Risicomanagement
LES VIII
Informatiebeveiliging voor gemeenten â?? wet en regelgeving
LES IX
Informatiebeveiliging voor gemeenten â?? naleving en audits
LES I
Informatiebeveiliging voor gemeenten
- De kernbegrippen beschikbaarheid, integriteit en vertrouwelijkheid
- De mens: personeelsbeleid, awareness, social engineering
- Organisatie: beleid, beheersing
- Risicomanagement: methodes en technieken
- Techniek: toegangsbeveiliging, netwerken en systemen, applicaties en software ontwikkeling, fysieke beveiliging, bedrijfscontinuïteit
- Actuele ontwikkelingen
- Terminologie
LES II
Informatieveiligheid in de gemeentelijke organisatie
- De rol van de gemeenteraad en het college van B&W
- De ambtelijke organisatie: burgerzaken, ruimtelijke ordening en milieu, het sociale domein, ondersteunende diensten
- Rollen en verantwoordelijkheden: CISO, IT security manager, overige beveiligingsfunctionarissen (bijv. op het vlak van BRP, SUWI)
- De beveiligingsorganisatie: personeelszaken, facilitaire ondersteuning (fysieke beveiliging), IT/I&A
- DIV
LES III
Informatiebeveiliging voor gemeenten â?? beleid en beheersing
- Resolutie informatieveiligheid Vereniging Nederlandse Gemeenten (VNG)
- Informatiebeveiligingsdienst voor gemeenten (IBD): aansluiten bij de IBD, ACIB & VCIB functies, incident preventie, detectie en coördinatie
- ISMS: doelen, implementatie, onderhoud, rapportage, systemen en producten
- Beheer van incidenten: procedures, reageren op incidenten, rapportage
LES IV
Informatieveiligheid â?? normenkaders, baselines en maatregelen
- ISO normen: ISO 27001, ISO 27002, NEN7510
- Baseline Informatiebeveiliging gemeenten (BIG): strategische baseline, tactische baseline, operationele producten
- Implementatie van de BIG: randvoorwaarden, succesfactoren, praktische handvatten
LES V
Informatiebeveiliging â?? informatie en systemen
- Classificatie van informatie en systemen
- IT beheer processen: ITIL, ITSM, BiSL
- Werkplekken: dik, dun of virtueel? Best practices, tele/thuiswerken
- Mobiele apparatuur: ontsluiten van informatie en systemen, BYOD (Bring Your Own Device), best practices
- Centrale systemen: applicaties, databases, netwerken, opslag en back-up
- Koppelingen: intern, extern, basisregistraties
- Beheer en onderhoud: kwetsbaarheden registratie, patch management
- Ontwikkeling van software: Secure Development Lifecycle (SDL)
LES VI
Informatiebeveiliging â?? de grote boze buitenwereld
- Inkoop: aanbestedingen, checklists
- Outsourcing: verantwoordelijkheden, implementatie, naleving
- Externe Hosting en Cloud diensten: IaaS, PaaS, SaaS, EU regelgeving, de Patriot Act, FISA
- Ketenpartners: overheid, marktpartijen
LES VII
Risicomanagement
- Adresseren of negeren: voorkomen, detecteren, corrigeren, mitigeren, accepteren
- Soorten risicoâ??s: politiek-bestuurlijk, operationeel, financieel, reputatie risicoâ??s
- Gereedschappen: 0-meting, GAP analyse, Afhankelijkheids- en Kwetsbaarheidsanalyses (A&K)
- Rapportages
- Planning & Control cyclus
LES VIII
Informatiebeveiliging voor gemeenten â?? wet en regelgeving
- Verplichtende zelfregulering VNG
- Basis Registratie Personen en Registratie Niet Ingezetenen: plichten van de gemeente, hergebruik van gegevens in andere systemen, logging en rapportages
- SUWI: basiseisen, interne uitwisseling gegevens, ketensamenwerking, logging en rapportages
- Wet Bescherming Persoonsgegevens (WBP): principes, rechten van de burger, plichten van de gemeente, de bewerkersovereenkomst, Privacy Impact Assesments (PIA)
- Wet Meldplicht Datalekken: inhoud, consequenties voor de gemeente
LES IX
Informatiebeveiliging voor gemeenten â?? naleving en audits
- Rapportages: aan wie wordt wat en hoe gerapporteerd?
- Contracten met derden: functionele of technische eisen, wijze van rapporteren, hoe zorgt u dat het contract wordt nageleefd?
- Audit principes: opzet, bestaan en werking
- Hoera! De auditor is er weer: voordelen van een audit, interne auditdienst, de externe auditor
- Voorbereiden op een audit: bewijslast verzamelen, algemene vereisten, de jaarrekening controle, DigiD, SUWI, BRP
- Single Audit Framework
- Security scans: vulnerability scans, penetratie testen, red teaming, responsible disclosure
- Concrete hulpmiddelen
Data en locaties
De cursus 'Informatiebeveiliging voor gemeenten' gaat op 21 januari 2016 en 18 februari 2016 weer van start. Op de datum van uw keuze kunt u de eerste les van de schriftelijke cursus 'Informatiebeveiliging voor gemeenten' tegemoet zien. Vervolgens sturen wij u elke week een les toe. Aangezien het een schriftelijke cursus betreft, is het ook mogelijk op een ander moment te starten. U kunt uw gewenste datum aangeven op het inschrijfformulier. Voor de bestudering van een lesdeel moet u rekenen op een studieduur van plm. 4 uur. Aan het eind van de cursusperiode ontvangt elke cursist een Certificaat van Deelname.
Deze gegegevens zijn voor het laatst bijgewerkt op 5 januari 2016.