ISO 27002 Implementatie Information Security controls

Door de groeiende complexiteit van IT en steeds veranderende interne en externe bedreigingen, hebben organisaties in toenemende mate behoefte om hun informatiebeveiliging zichtbaar en bestuurbaar te maken. Hiertoe kan een managementsysteem voor informatiebeveiliging worden ingericht, zoals ISO/IEC 27001:2013. Als onderdeel van dit systeem is het vaak wenselijk om een aantal best-practice controls te implementeren, om de informatie en bedrijfsmiddelen afdoende te beschermen. Door de combinatie van managementsysteem en controls, worden organisaties minder vatbaar voor inbreuken op de informatiebeveiliging en de schade die ze veroorzaken. 

ISO/IEC 27002:2013 is een leidraad om organisaties te helpen bij het selecteren, implementeren en beheren van information security controls. Het bevat 14 hoofdstukken, 35 paragrafen en 114 controls. Deze controls, die een verdieping zijn op bijlage A uit ISO/IEC 27001:2013, zijn bedoeld om van toepassing te zijn op alle organisaties, ongeacht omvang of bedrijfstak. De controls zijn een startpunt voor organisaties, die deze naar behoefte kunnen aanvullen met maatregelen en richtlijnen, rekening houdend met de voor hun omgeving specifieke risico’s en doelstellingen.

Deze training is bedoeld om duidelijke en praktische richtlijnen te geven voor de implementatie van de controls uit ISO/IEC 27002:2013.

Online training: Connected Learning Live
U kunt deze training klassikaal, maar ook online volgen. Geeft u de voorkeur aan het gemak van online training? Bekijk hier de beschikbare data of lees hier meer over Connected Learning Live.