Volg Software Zaken

Gratis training ISO 27001:2022 – 10 maart

| Sieuwert van Otterloo | Security

Heeft je bedrijf ISO 27001 nodig en wil je graag zoveel mogelijk zelf doen, dan bieden wij een training aan waarin deze standaard wordt uitgelegd. We doen dit omdat we het leuk vinden om kennis te delen en mensen helpen zoveel mogelijk zelf te doen. De training is op 10 maart 2023, van 14.00 tot 16.00, digitaal via Google meet.

Over ISO 27001

De norm ISO 27001 helpt bedrijven om aantoonbaar goede informatiebeveiliging te hebben. Dit heet formeel een ISMS (Information Security Management System). Het opzetten van het ISMS is een kort project van enkele weken/maanden, daarna volgt het volgen van nieuwe werkwijzes en continue verbeteren. In deze training leggen we uit wat een ISMS en hoe je dit opzet. Het is een goede basistraining voor iedereen die met dit onderwerp wilt beginnen. De cursus is toegespitst op kleinere innovatieve bedrijven (Startups en Scale-ups) en bedoeld voor mensen die in zo’n bedrijf werken.

Deze versie van de workshop gebruikt de nieuwe versie van ISO 27001: versie 2022. In 2022 is een nieuwe versie uitgekomen met een aantal verbeteringen. In de workshop leer je gelijk de nieuwe versie en willen we ook aandacht besteden aan het overstappen.

Waarom een gratis training

Met ICT Institute willen we de kennis van ISO 27001 toegankelijk maken voor iedereen. Voor grote bedrijven doen we dit met veel plezier als consultants, waarin wij de implementatie geheel begeleiden en de interne audit verzorgen. Voor kleinere bedrijven en startups is dit vaak echter duur in verhouding tot wat het oplevert. Met deze training kunnen wij toch onze kennis delen en met name startups en scale-ups op weg helpen om alvast met de basis te beginnen. Na de training kun je besluiten om alles zelf te doen of voor sommige stappen ondersteuning te vragen. Je kunt ook een beter besluit nemen of je alleen een ISMS wilt opzetten en bijvoorbeeld toetsen aan een eenvoudigere norm, of gelijk ook ISO 27001 certificatie wilt doen.

Inhoud van de training

In de training behandelen we de volgende zaken:

  • ISO 27001 hoofdstructuur. Deze is niet gewijzigd in de laatste versie.
  • ISO 27001:2022 beheersmaatregelen. De 2022 versie heeft een nieuwe lijst met standaard beheersmaatregelen. In vier blokken nemen we de nieuwe lijst door en bespreken we de veranderingen.
  • ISMS opzetten, aanpassen en auditvoorbereiding. Dit is interactief: iedereen mag vragen stellen en/of ervaringen delen. We zullen ook de upgrade van 2017 naar de 2022 versie bespreken.

Inschrijven en meedoen

Je kunt je inschrijven voor deze workshop door een mail te sturen aan sieuwert _ at _ ictinstitute.nl met als onderwerp “”. De workshop is digitaal via Google Meet. Je ontvangt na inschrijving een korte bevestiging met de link voor de digitale bijeenkomst. De workshop duurt twee uur en is Nederlandstalig maar wel met deels Engels materiaal.

Materiaal

De templates die we bespreken zijn nu al toegankelijk: templates ISO 27001 en AVG. We hebben in het Engels alvast de beheersmaatregelen samengevat: ISO 27001:2022 controls part 1. Deelnemers krijgen na afloop de presentatie.

Afbeelding: Nick fewings via unsplash

 

Author: Sieuwert van Otterloo
Dr. Sieuwert van Otterloo (CISA, CIPP/E) is IT-deskundige met kennis van software-kwaliteit, IT-strategie, projectmanagement, privacy, en verantwoord gebruik van AI. Hij geeft les aan de VU, doet onderzoek aan de HU en geeft advies en doet reviews bij organisaties door heel Nederland. Hij oprichter en directeur van ICT Institute.