Sorry, you need to enable JavaScript to visit this website.
Skip to main content

Deze inhoud is vertaald door AI. Geef uw feedback.

Cyberbeveiligingsrisicobeoordeling

Course level: Awareness

Dit is een praktische, interactieve risicoanalyse-workshop voor iedereen met interesse in cyber security. Deelnemers kunnen nieuw zijn op dit gebied, of analisten, managers, ingenieurs, of beleidsexperts zijn met enige kennis die beter moeten begrijpen wat cyber security risico is en hoe ze de potentiële impact ervan op bedrijfsvoering kunnen communiceren. Ze streven ernaar een scala aan inzichten, producten en beslissingen te produceren als onderdeel van hun taken ter ondersteuning van risicoanalyse en -beoordeling om best-practice cyber security te ondersteunen.

Leerdoelen: Aan het einde van deze workshop kunnen deelnemers:

1. Gangbare risicotermen begrijpen en correct gebruiken zoals beschreven in "Risk Management & Governance" in het Cyber Body of Knowledge (CyBOK).
2. Een Risicoregister invullen met minimaal drie volledig gedocumenteerde cyber security risico's en voorgestelde beheersmaatregelen.

Deze leerdoelen zijn ontworpen om bij te dragen aan het bereiken van drie uitkomsten voor de organisaties van deelnemers:

1. Het beperken van cyber security risico's.
2. Voldoen aan de cyber security risicovoorverwachtingen van klanten, toezichthouders en directies.
3. Aantonen van bewustzijn en toepassing van cyber security risico best practice zoals beschreven in "Risk Management & Governance" in de CyBOK.

Het UK's National Cyber Security Centre (NCSC) definieert de kernfunctie van cyber security als zijnde "Het beschermen van de apparaten die we allemaal gebruiken (smartphones, laptops, tablets en computers), en de diensten die we gebruiken - zowel online als op het werk - tegen diefstal of schade." Het houdt zich verder bezig met "Het voorkomen van ongeautoriseerde toegang tot de enorme hoeveelheden persoonlijke informatie die we opslaan op deze apparaten, en online".

NCSC keurt verschillende definities van risico goed, een daarvan is uit het Treasury Orange Book; "Risico is het effect van onzekerheid op doelstellingen. Risico wordt meestal uitgedrukt in termen van oorzaken, potentiële gebeurtenissen en hun gevolgen". Een andere is uit de NCSC woordenlijst: "Mogelijke toekomstige uitkomsten die we kunnen beschrijven in termen van hun kans van optreden, en de impact die ze zouden hebben als ze zich voordoen."

Alle organisaties in alle bedrijfssectoren - en vooral die werkzaam in de Critical National Infrastructure sector - zullen baat hebben bij het verbeteren van hun bestaande cyber security risicoanalyse-, beoordelings- en managementprocessen door deelname aan deze workshop, die door instructeur-geleide discussie en groepsoefeningen, deelnemers zal helpen effectiever risico's te identificeren en erop te reageren die gesteld worden door externe dreigingsactoren, opkomende technologie, insider dreigingen, evenals andere risico's zoals hiaten in organisatorische governance of beleid. Uw leren wordt op de proef gesteld tijdens veeleisende maar plezierige groepsoefeningen die u uitdagen robuuste beoordelingen te produceren, die uw collega's constructief zullen bekritiseren in een professionele, collaboratieve omgeving.

Relevante Voorkennis en Ervaring: Er zijn geen specifieke kandidaatvereisten, hoewel wordt aangenomen dat kandidaten interesse hebben in cyber security concepten en interesse in risico en hoe dit te beperken.

Structuur: De cursus bestaat uit vooraf te lezen materiaal beschikbaar op de Atlas Analytics website, en één workshop van één dag. Als de workshop wordt gegeven in een andere taal dan Engels en waar een tolk wordt gebruikt, moet de tijd dienovereenkomstig worden aangepast: zie Gelijke Kansenbeleid hieronder.

Beoordeling: Er is geen formele beoordeling tijdens deze workshop. Een oordeel of iedereen betrokken is geweest bij het materiaal en andere deelnemers wordt gemaakt op basis van individuele en syndicaatbriefings, en op feedback in reactie op vragen van de trainer aan alle individuen gedurende de cursus. De trainer zal de groep monitoren op indicatoren en waarschuwingen dat individuen niet begrijpen wat is onderwezen; de trainer zal dan ingrijpen door met het individu hun voortgang te bespreken en of ze aanvullende hulp nodig hebben. Een samenvatting van elke leerder's betrokkenheid en voortgang kan door de trainer worden verstrekt.

Bronnen: De belangrijkste materialen die Atlas Analytics zal verstrekken zijn:

• Atlas Analytics – Cyber Security Risk Assessment – Webpagina 1 – Online Voorlezen
• Atlas Analytics – Cyber Security Risk Assessment – Document 2 - Hoofdpresentatie
• Atlas Analytics – Cyber Security Risk Assessment – Document 3 - Cursistenboek
• Atlas Analytics – Cyber Security Risk Assessment - Document 4 – Tabellen
• Atlas Analytics – Cyber Security Risk Assessment - Document 5 – Scoping
• Atlas Analytics – Cyber Security Risk Assessment - Document 6 – Beheersmaatregelen
• Atlas Analytics – Cyber Security Risk Assessment - Document 7 - Feedback

Eventuele aanvullende oefenmaterialen worden per geval voorbereid om aan te sluiten bij de specifieke behoeften van de klant.

United Kingdom
Klaslokaal, Online Virtuele Klaslokaal
Duration (days): 1.0
CyBOK Knowledge Area: Risk Management and Governance

Get in touch

Have you found what you need on this page?