Informatiebeveiliging voor organisaties
Een adequate informatiebeveiliging is voor alle zorgaanbieders van groot belang. Dus ook voor de leden van InEen. Onder invloed van nieuwe wetgeving, onder andere de Algemene verordening gegevensbescherming, is de betekenis van de NEN-normen voor informatiebeveiliging (NEN7510, 7512 en 7513) vergroot. Om die reden heeft InEen vorig jaar een Handreiking Risicobeoordeling gepubliceerd om de NEN7510 ‘hanteerbaar te maken’. De scope van de...Prijzen
Beroepen
Competenties
Omschrijving
De cursus staat open voor medewerkers die zich op korte termijn gaan bezighouden met het inrichten van een kwaliteitssysteem voor informatiebeveiliging dat voldoet aan de eisen van de NEN 7510. Tijdens de cursus komen (onder andere) de volgende onderwerpen aan de orde: risicomanagement, leveranciersmanagement, de beveiligingseisen uit de NEN 7510 en het inrichten van controles en audits.
De cursus bestaat uit twee dagdelen, waarin praktische vragen van deelnemers worden behandeld.
Van deelnemers wordt verwacht dat ze ervaring hebben met kwaliteitsmanagement en /of het ontwikkelen en implementeren van beleid. Ook is enige affiniteit met ICT -vraagstukken gewenst.
Inleiding
Een adequate informatiebeveiliging is voor alle zorgaanbieders van groot belang. Dus ook voor de leden van InEen. Onder invloed van nieuwe wetgeving, onder andere de Algemene verordening gegevensbescherming, is de betekenis van de NEN-normen voor informatiebeveiliging (NEN7510, 7512 en 7513) vergroot. Om die reden heeft InEen vorig jaar een Handreiking Risicobeoordeling gepubliceerd om de NEN7510 ‘hanteerbaar te maken’. De scope van de NEN7510 richt zich op de hele organisatie. Het gaat dus niet over een ICT-vraagstuk.
In de praktijk is het vaak nog een hele toer om hier een begin mee te maken. Daarom biedt InEen in samenwerking met de LHV Academie een cursus informatiebeveiliging aan voor de leden van InEen. De cursus biedt de basis voor het zelf implementeren van informatiebeveiliging en om te voldoen aan de NEN 7510:2017.
Programma
Het programma bestaat uit een deel theorie afgewisseld met praktische oefeningen:
Theorie:
Wetgeving
De NEN 7510:2017
De Plan Do Check Act inrichten
Overzicht ICT-middelen en Register van Verwerkingen
Risicomanagement
Beheersmaatregelen uit de NEN 7510:2017
Maatregelen implementeren
Check en Act inrichten
Praktische oefeningen:
Beveiligingsbeleid en privacy statement
Register van Verwerkingen
Risicobeoordeling
Leerdoelen
Na afloop van de cursus heeft u de benodigde kennis en handvatten voor het inrichten van uw informatiebeveiliging. Uiteraard komt daarbij ook de verbinding met privacy aan de orde.
Doelgroep: Kwaliteitsfunctionarissen of anderen met de opdracht om de organisatie aan de eisen van de NEN7510 te laten voldoen en onder meer met het ISMS aan de slag gaan. Voor (aanstaande) Functionarissen voor de Gegevensbescherming zal een meer gerichte opleiding worden aangeboden.