Informatiebeveiliging voor gemeenten

Informatiebeveiliging voor gemeenten Schriftelijke leergang

Een complete cursus over het implementeren en beheren van informatiebeveiliging in de gemeentelijke organisatie

AanbiederInternational Management Forum (IMF)
Kosten 2.180,00
Data en locatie(s) 16 January 2025
20 February 2025
20 March 2025
Meer informatie over International Management Forum (IMF)

Overzicht

Informatiebeveiliging voor gemeenten â?? opleidingsmogelijkheden Optie 1: 9-delige schriftelijke/digitale cursus Optie 2: In-company training Informatiebeveiliging voor gemeenten â?? implementeren en beheren Informatiebeveiliging ... Volledige omschrijving

Programma

INFORMATIEBEVEILIGING VOOR GEMEENTEN â?? LESPROGRAMMA LES I Informatiebeveiliging voor gemeenten De kernbegrippen beschikbaarheid, integriteit en vertrouwelijkheid De mens: personeelsbeleid, awareness, social engineering ... Volledig programma
Inschrijven

Beschrijving

Informatiebeveiliging voor gemeenten â?? opleidingsmogelijkheden

Optie 1: 9-delige schriftelijke/digitale cursus
Optie 2: In-company training

Informatiebeveiliging voor gemeenten â?? implementeren en beheren

Informatiebeveiliging (IB) in de publieke sector is hot. Het vakgebied informatiebeveiliging is in gemeenteland continu in beweging. Naast de bestaande wet- en regelgeving, waarvan informatiebeveiliging deel uitmaakt (WBP, WGBA, PUN, etc.), en diverse verplichte audits (GBA en BAG) is de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG) een belangrijk uitgangspunt voor het gemeentelijk informatiebeveiligingsbeleid. De hoeveelheid regelgeving en technische eisen is evenwel zo groot dat een gestructureerde aanpak noodzakelijk is.

Informatiebeveiliging voor gemeenten â?? wat leert u?

De cursus Informatiebeveiliging voor gemeenten geeft u een overzicht van en een oplossing voor alle uitdagingen die samenhangen met de gemeentelijke informatiebeveiliging. In deze actuele en diepgaande cursus wordt specifiek ingegaan op de gemeentelijke normen, wetten en regelgeving. U leert hoe u op een pragmatische wijze, in lijn met de verplichtingen die aan gemeenten worden opgelegd, informatiebeveiliging op een effectieve en efficiënte wijze kunt implementeren en beheren. U leert beslissingen te onderbouwen, risicoâ??s te herkennen en alert te zijn op de gevolgen.

Informatiebeveiliging voor gemeenten â?? opzet van de cursus

In deze actuele cursus, die specifiek is ontwikkeld voor gemeenten, ontvangt u een compleet overzicht van informatiebeveiliging in de gemeentelijke organisatie. Als uitgangspunt voor het gemeentelijk informatiebeveiligingsbeleid wordt gebruikgemaakt van de Baseline Informatiebeveiliging Nederlandse Gemeenten (BIG). De cursus rust verder op de twee belangrijke pijlers voor een succesvolle invoering en borging van uw informatiebeveiligingsbeleid. Ten eerste op het gebied van techniek en organisatie, waarin een informatiebeveiligingsbeleid, risicoanalyse en informatiebeveiligingsplan worden opgesteld. Ten tweede op het gebied van houding en gedrag, bijvoorbeeld door het creëren van security awareness. Alle standaarden die van toepassing zijn voor uw gemeente, wat deze inhouden, hun samenhang en wat de belangrijkste valkuilen zijn, komen aan bod. Al met al een complete cursus om op strategisch en tactisch niveau informatiebeveiliging op een procesmatige wijze in uw organisatie in te bedden.

Informatiebeveiliging voor gemeenten â?? voor wie?

Wilt u zich het hele werkveld van de informatiebeveiligingsmanager in de gemeentelijke organisatie eigen maken? Dan is deze actuele en diepgaande cursus de juiste keuze voor u. Wij denken aan de volgende gemeentefunctionarissen: security managers, security coördinatoren, IT managers, IT auditors, consultants, systeem- en netwerkbeheerders, functionarissen gegevensbescherming (FG) / privacy officers, (hoofden) burger-/publiekszaken, beheerders basisregistratie, beveiligingsbeheerders GBA of beveiligingsfunctionarissen PUN/RR en leveranciers.
De Baseline Informatiebeveiliging voor Nederlandse Gemeenten (BIG) is van belang voor alle medewerkers van gemeenten. Daarom is deze actuele cursus zeer zeker ook relevant voor het College van B&W, gemeentesecretarissen, (lijn)managers, beleidsmakers, applicatiebeheerders en systeemeigenaren.

Programma

INFORMATIEBEVEILIGING VOOR GEMEENTEN â?? LESPROGRAMMA

LES I
Informatiebeveiliging voor gemeenten
  • De kernbegrippen beschikbaarheid, integriteit en vertrouwelijkheid
  • De mens: personeelsbeleid, awareness, social engineering
  • Organisatie: beleid, beheersing
  • Risicomanagement: methodes en technieken
  • Techniek: toegangsbeveiliging, netwerken en systemen, applicaties en software ontwikkeling, fysieke beveiliging, bedrijfscontinuïteit
  • Actuele ontwikkelingen
  • Terminologie

LES II
Informatieveiligheid in de gemeentelijke organisatie
  • De rol van de gemeenteraad en het college van B&W
  • De ambtelijke organisatie: burgerzaken, ruimtelijke ordening en milieu, het sociale domein, ondersteunende diensten
  • Rollen en verantwoordelijkheden: CISO, IT security manager, overige beveiligingsfunctionarissen (bijv. op het vlak van BRP, SUWI)
  • De beveiligingsorganisatie: personeelszaken, facilitaire ondersteuning (fysieke beveiliging), IT/I&A
  • DIV

LES III
Informatiebeveiliging voor gemeenten â?? beleid en beheersing
  • Resolutie informatieveiligheid Vereniging Nederlandse Gemeenten (VNG)
  • Informatiebeveiligingsdienst voor gemeenten (IBD): aansluiten bij de IBD, ACIB & VCIB functies, incident preventie, detectie en coördinatie
  • ISMS: doelen, implementatie, onderhoud, rapportage, systemen en producten
  • Beheer van incidenten: procedures, reageren op incidenten, rapportage

LES IV
Informatieveiligheid â?? normenkaders, baselines en maatregelen
  • ISO normen: ISO 27001, ISO 27002, NEN7510
  • Baseline Informatiebeveiliging gemeenten (BIG): strategische baseline, tactische baseline, operationele producten
  • Implementatie van de BIG: randvoorwaarden, succesfactoren, praktische handvatten

LES V
Informatiebeveiliging â?? informatie en systemen
  • Classificatie van informatie en systemen
  • IT beheer processen: ITIL, ITSM, BiSL
  • Werkplekken: dik, dun of virtueel? Best practices, tele/thuiswerken
  • Mobiele apparatuur: ontsluiten van informatie en systemen, BYOD (Bring Your Own Device), best practices
  • Centrale systemen: applicaties, databases, netwerken, opslag en back-up
  • Koppelingen: intern, extern, basisregistraties
  • Beheer en onderhoud: kwetsbaarheden registratie, patch management
  • Ontwikkeling van software: Secure Development Lifecycle (SDL)

LES VI
Informatiebeveiliging â?? de grote boze buitenwereld
  • Inkoop: aanbestedingen, checklists
  • Outsourcing: verantwoordelijkheden, implementatie, naleving
  • Externe Hosting en Cloud diensten: IaaS, PaaS, SaaS, EU regelgeving, de Patriot Act, FISA
  • Ketenpartners: overheid, marktpartijen

LES VII
Risicomanagement
  • Adresseren of negeren: voorkomen, detecteren, corrigeren, mitigeren, accepteren
  • Soorten risicoâ??s: politiek-bestuurlijk, operationeel, financieel, reputatie risicoâ??s
  • Gereedschappen: 0-meting, GAP analyse, Afhankelijkheids- en Kwetsbaarheidsanalyses (A&K)
  • Rapportages
  • Planning & Control cyclus

LES VIII
Informatiebeveiliging voor gemeenten â?? wet en regelgeving
  • Verplichtende zelfregulering VNG
  • Basis Registratie Personen en Registratie Niet Ingezetenen: plichten van de gemeente, hergebruik van gegevens in andere systemen, logging en rapportages
  • SUWI: basiseisen, interne uitwisseling gegevens, ketensamenwerking, logging en rapportages
  • Wet Bescherming Persoonsgegevens (WBP): principes, rechten van de burger, plichten van de gemeente, de bewerkersovereenkomst, Privacy Impact Assesments (PIA)
  • Wet Meldplicht Datalekken: inhoud, consequenties voor de gemeente

LES IX
Informatiebeveiliging voor gemeenten â?? naleving en audits
  • Rapportages: aan wie wordt wat en hoe gerapporteerd?
  • Contracten met derden: functionele of technische eisen, wijze van rapporteren, hoe zorgt u dat het contract wordt nageleefd?
  • Audit principes: opzet, bestaan en werking
  • Hoera! De auditor is er weer: voordelen van een audit, interne auditdienst, de externe auditor
  • Voorbereiden op een audit: bewijslast verzamelen, algemene vereisten, de jaarrekening controle, DigiD, SUWI, BRP
  • Single Audit Framework
  • Security scans: vulnerability scans, penetratie testen, red teaming, responsible disclosure
  • Concrete hulpmiddelen



Data en locaties

De cursus 'Informatiebeveiliging voor gemeenten' gaat op 21 januari 2016 en 18 februari 2016 weer van start. Op de datum van uw keuze kunt u de eerste les van de schriftelijke cursus 'Informatiebeveiliging voor gemeenten' tegemoet zien. Vervolgens sturen wij u elke week een les toe. Aangezien het een schriftelijke cursus betreft, is het ook mogelijk op een ander moment te starten. U kunt uw gewenste datum aangeven op het inschrijfformulier. Voor de bestudering van een lesdeel moet u rekenen op een studieduur van plm. 4 uur. Aan het eind van de cursusperiode ontvangt elke cursist een Certificaat van Deelname.
Deze gegegevens zijn voor het laatst bijgewerkt op 5 januari 2016.