Goede kennis van de vorige norm ISO 27001:2013 is aangeraden
ISO 27001:2022 is de nieuwste versie van de internationale norm die richtlijnen geeft voor het beheer van informatiebeveiliging. De norm is ontworpen om organisaties te helpen hun informatie veilig te houden en te beschermen tegen ongeoorloofde toegang, gebruik of openbaarmaking.
✔ Deze bedrijfsinterne opleiding neemt je mee doorheen de wijzigingen van ISO 27001:2022 en ISO 27002:2022 ten opzichte van de vorige versie van 2013.
✔ ken de voornaamste verschillen tussen de ISO 27001:2013 en ISO 27001:2022
✔ begrijp de nieuwe Harmonized Structure en de verschillen met de High Level Structure
✔ weet de voornaamste verschillen tussen de ISO 27002:2013 en ISO 27002:2022 waaronder de nieuwe hoofdstukindeling, de nieuwe controles en attributen
Onze coach raadt onderstaande indeling aan, maar varianties zijn uiteraard mogelijk. Het programma wordt steeds persoonlijk afgestemd met de doelstellingen van de organisatie en haar medewerkers.
De coach start de opleiding met een korte samenvatting van de begrippen en principes:
De coach gaat dieper in op 'het waarom' van deze nieuwe versie en wat de redenen zijn voor organisaties om hun huidig ISO 27001-managementsysteem te converteren naar de 2022-versie.
In de twee volgende hoofdstukken legt de coach de verschillen uit in ISO 27001 (de eisen) en ISO 27002 (de lijst van beheersmaatregelen). Vooral de ISO 27002 is in versie 2022 compleet gewijzigd waardoor het nuttig is deze grondig onder de loep te nemen. Ook de 11 nieuwe controles worden in detail gesproken.
Ten slotte krijgen de medewerkers een overzicht van de praktische aanpassingen die je als ondernemingen moet doen voor behoud van certificatie. De ISO 27001:2022 legt op dat dit na 3 jaar moet gebeuren.
Deze opleiding is op maat gemaakt voor organisaties die reeds een informatiebeveiligingsbeleid voeren op basis van de internationale normen ISO 27001 en ISO 27002, alsook voor organisaties die reeds een informatiebeveiligingsbeleid voeren op basis van de Nederlandse norm NEN 7510. Organisaties die nog geen informatiebeveiligingssysteem hebben geïmplementeerd leren dat in de bedrijfsinterne opleiding ISO 27001, ISO 27002 en ISO 27701 - Implementatie en audit van een informatiebeveilingssyteem.
Deelnemers ontvangen een Allanta-certificaat van deelname.
Voor bedrijfsinterne projecten verwijzen we naar de algemene voorwaarden en de voorwaarden in de aangeboden offerte.
Heb je een vraag over deze opleiding? Wij helpen je graag verder! Neem gerust contact op met ons.
info@allanta.beWist je dat we onze advies en kennis op meerdere manieren inzetten? Ontdek hier aansluitende oplossingen.
Terug naar overzicht