Van risicomanagement en NIS2 tot cloud security, DPIA en het uitvoeren van een praktijkcasus.

  • Cursus | Module | Leergang
  • Deeltijd
  • 3 dagen
HANZE230310_Mark Veldkamp_VEMW.jpg

Mark Veldkamp

Studieadviseur ICT deeltijd en productmanager IT Academy Noord-Nederland

Kom de sfeer proeven

Bezoek de informatieavond of volg het proefcollege.

Meer info en aanmelden

Informatiebeveiliging

Niveau
cursus | module | leergang
Vorm
deeltijd
Duur
3 dagen
Taal
Nederlands
Locaties
Groningen
Graad
Certificaat
Startmaanden
Start: oktober
Kosten
Kosten: € 1.975,-

Na deze opleiding:

  • zijn deelnemers in staat om informatiebeveiligingsrisico’s van organisaties te herkennen, analyseren en vertalen naar concrete maatregelen;
  • begrijpen deelnemers wat NIS2 van hun organisatie vraagt en hoe ISO27001 daarin voorziet;
  • zijn deelnemers in staat een DPIA te initiëren en privacy te positioneren als onderdeel van informatiebeveiliging;
  • kennen deelnemers de sectorstandaarden die op hun organisatie van toepassing zijn (BIO, NEN7510);
  • hebben deelnemers inzicht in cloud security, uitbestedingsrisico's en assurance-instrumenten zoals ISAE3402;
  • zijn deelnemers bekend met het auditproces en de rol van certificeringen als ISO27001;
  • zijn deelnemers bekend met het auditproces en de rol van certificeringen als ISO27001.

Wat ga je leren?

De leergang informatiebeveiliging start op 27 oktober 2026. De leergang Informatiebeveiliging geeft professionals de kennis en tools om informatiebeveiliging echt begrijpen - niet alleen technisch, maar ook governance, compliance en risicomanagement. In drie intensieve dagen bouw je een stevige basis: van risicomanagement en NIS2 tot cloud security, DPIA en het uitvoeren van een praktijkcasus op basis van een realistisch scenario. Ook worden leading practices van ervaren specialisten besproken. Na afloop van het traject zijn termen als 'NIS2-compliance', 'SecDevOps', 'Data-Life-Cycle' niet meer onbekend.

Inhoud

De leergang Informatiebeveiliging bestaat uit drie lesdagen en kenmerkt zich door een goede mix van theoretische kennis over het vakgebied en praktische zaken waar direct mee aan de slag kan worden gegaan. Daarnaast worden leading practices van ervaren specialisten gedeeld en besproken. Het programma bevat elementen uit managementsystemen zoals de ISO27001, risicomanagement zoals de ISO27005 en NIS2-compliance. Daarnaast wordt stilgestaan bij leading practices voor informatiebeveiliging, waaronder NEN7510 en Baseline Informatiebeveiliging Overheid (BIO). Verder wordt ingegaan op Cloud security en termen als Cloud Control Matrix en CSA-Star. Tevens wordt er ook stilgestaan bij Assurance richtlijnen zoals de ISAE3000 en ISAE3402. Daarnaast leren deelnemers meer over termen als 'SecDevOps' en de 'Data-life-cycle'.

Programma

Lesdagen Onderwerpen
Dag 1 | 27 oktober 2026
  • Introductie en kennismaking
  • Actuele dreigingen als Ransomware-as-a-service, supply chain aanvallen, AI-gestuurde phishing, statelijke actoren
  • Risicomanagement: SO2700: risico-identificatie, -analyse en behandeling
  • Data Life Cycle
  • Oefening: risicoanalyse op een scenario uit hun de werkomgeving
Dag 2 | 3 november 2026
  • NIS2 - praktische impact
  • Actuele Regelgeving: AVG, privacy & DPIA
  • Sectorstandaarden: BIO & NEN7510
  • Incident management & meldplicht
  • Identity & Access management
  • Plenaire Q&A + voorbereiding en introductie praktijkcasus op dag 3
Dag 3 | 10 november 2026
  • Cloud security & uitbesteding
  • Secure Development & SecDevOps
  • Audits & certificeringen
  • Praktijkcasus - groepsopdracht
  • Evaluatie van de leergang, terugkoppeling op casussen

Informatiebeveiliging als vakgebied

Informatiebeveiliging, of vaak “cyber security”, is het vakgebied dat dient om informatie passend te beschermen middels een set van acties. Passend, gezien de risico’s die wel of niet geaccepteerd kunnen worden. Informatiebeveiliging is volop in ontwikkeling, staat nooit stil, en is zodoende van groot belang voor organisaties en haar medewerkers.

Informatiebeveiliging gaat om het beschermen van informatie tegen niet toegestane inzage, manipulatie of verwijdering van informatie. Sinds de opkomst van het internet en de vele devices die hiermee verbonden zijn, is het vakgebied sterk in ontwikkeling. Er gaat geen dag voorbij zonder beveiligingsincident. Uiteraard ook door toegenomen eisen vanuit regelgeving zoals de Algemene verordening gegevensbescherming (AVG). Het beschermen van informatie, zowel voor organisaties als individuen, is van groot belang om ongeautoriseerde toegang en misbruik te voorkomen.  

Voor wie

De leergang Informatiebeveiliging is opgezet voor professionals die verantwoordelijk zijn of worden voor informatiebeveiliging binnen hun organisatie, zonder dat zij al volleerd specialist hoeven te zijn. Dee drie concrete profielen zijn:

Security officer in wording: Wil de eerste stap zetten richting CISO of security manager. Zoekt een fundament in governance, frameworks en risicomanagement. Gebruikt de leergang om een professionele basis te leggen en intern gesprekspartner te worden.

IT-manager / adviseur: Heeft operationele verantwoordelijkheid en wil grip krijgen op beleid, compliance (NIS2, BIO) en uitbestedingsrisico's. Zoekt herkenbare kaders om beveiligingsbeslissingen te onderbouwen richting management.

Privacy- / compliance medewerker: Kent de AVG maar wil de technische en organisatorische beveiligingskant beter begrijpen. Inclusief DPIA in de context van informatiebeveiliging, en de relatie tot NIS2.

Voor organisaties

Wil je medewerkers ontwikkelen, inspelen op veranderingen of werken aan groei? De Hanze biedt maatwerk- en incompanytrajecten die aansluiten op de praktijk en doelen van jouw organisatie. Van losse modules en trainingen tot complete programma’s, flexibel en vaak op locatie. Zo investeer je in de ontwikkeling en toekomst van je medewerkers en organisatie.

Lees meer over maatwerkopleidingen

Praktisch

Deze leergang start 1 keer per jaar.

Startdata

Hieronder een overzicht van alle startdata.

Lestijd:
9:00 - 17:00 uur
Alle lesdagen:
3
Locatie:
Van OlstBorg, Groningen
Kosten:
€ 1.975,-
Beschikbare plaatsen:
12

Duur

Deze opleiding bestaat uit 3 lesdagen.

Docent

De leergang Informatiebeveiliging wordt verzorgd door Haio de Vries, MSc RE, eigenaar van Waker Cyber Security. Waker Cyber Security is een partner van de IT Academy voor de opleidingen Privacy en Informatiebeveiliging.

We denken graag met je mee

Interessegebieden

  • Exact en Informatica
Inschrijven via itacademy.nl

Deel deze pagina