Certificatiestelsel informatiebeveiligers

Maat: px
Weergave met pagina beginnen:

Download "Certificatiestelsel informatiebeveiligers"

Transcriptie

1 Certificatiestelsel informatiebeveiligers Competenties van de professional Fred van Noord QIS 14 oktober 2016

2

3 Context Waarom zijn kwalificaties nodig? afhankelijkheid bedrijfsprocessen van informatie groeit te weinig IB-professionals IB-beroepen zijn niet goed gedefinieerd te veel certificaten, niet-geharmoniseerd/transparant opleiden gaat sneller en gerichter dan vanuit de praktijk + meer opleidingsmogelijkheden (mbo, hbo- en wo niveau) Voordelen van kwalificatie werkgevers: makkelijker om het juiste personeel aan te trekken. werknemers: makkelijker om hun kennis en kunde te verkopen. opleiders: onderwijs beter afstemmen op behoeften van markt. Beoordelen van de competentie van deze professional? CISSP CISA CISM CRISC CGEIT CIPM CCSK CCSP PCS CSX-P SCF C EH E CSA L PT C HFI C CISO Acroniem ABCP CAP CBCP CEH CGEIT CIA CIPP CISA CISM CISSP CITP CRISC CSSLP FBCI FBCS ISMAS ISMES ISSAP ISSEP ISSMP MBCP MISM MSIT OPSA OPST QiCA RE RIB RO RSE SSCP Betekenis Associate Business Continuity Professional Certified Authorization Professional Certified Business Continuity Professional Certified Ethical Hacker Certified in the Governance of Enterprise IT Certified Internal Auditor Certified Information Privacy Professional Certified Information Systems Auditor Certified Information Security Manager Certified Information Systems Security Prof. Certified Information Technology Prof. Certified Risk and Information Syst. Control Certified Secure Software Lifecycle Prof. Fellow of the Business Continuity Institute Fellow of the British Computer Society Information Security Management Advanced Information Security Management Expert Information Syst. Security Architecture Prof. Information Systems Security Eng. Prof. Information Systems Security Mngt Prof. Master Business Continuity Professional Master of Information Security Management Master of Science in Information Technology OSSTMM Professional Security Analyst OSSTMM Professional Security Tester Qualification in Computer Auditing Register EDP auditor Register Informatie Beveiliger Register Operational auditor Register Security Expert Systems Security Certified Practitioner

4 De werkgelegenheid voor security professionals Cybersecurity is een kritische succesfactor voor economische groei. De behoefte neemt toe aan cybersecurityspecialisten. (Digitale agenda, Ministerie van Economische Zaken, 2016) uit een enquête onder 4000 ICT bedrijven blijkt in de praktijk krapte te zijn op de arbeidsmarkt voor information security professionals. (Economische kansen van de Nederlandse Cybersecurity-sector, Ministerie van Economische Zaken, 2016) UWV signaleerde in 2015 dat voor security specialisten de arbeidsmarkt zeer krap is, vooral vacatures op hoog en wetenschappelijk niveau zijn moeilijk in te vullen. Ook op de middellange termijn zal deze krapte blijven bestaan. (Technische en ICT-beroepen, UWV (2015) WODC (2014) concludeert dat de vraag in de toekomst zal toenemen naar cybersecurity professionals Er moet gewerkt worden aan heldere profielen van mogelijke cybersecurityberoepen en aan het actiever stimuleren tot nascholing van professionals in het security-vakgebied. (Arbeidsmarkt voor Cyber Security Professionals, WODC, december 2014) de werkgelegenheid voor cyber security professionals in Nederland is in 2017: (Economische kansen van de Nederlandse Cybersecurity-sector, Ministerie van Economische Zaken, 2016) Ook wereldwijd wordt een ernstig tekort gesignaleerd aan goed opgeleid cybersecurity-personeel (ISACA, 2016 en Frost & Sullivan, 2015)

5 Gewend aan andere beroepsgroepen* Ontwikkelingsstappen Trust me Tell me Show me Prove me beroepsprofiel erkende opleidingen bij- en nascholing gedrag- en beroepsregels tuchtrecht certificatieregister onafhankelijke certificatie-instantie CIBG Dienst voor registers (*) accountant (NBA), IT-auditor (NOREA), beroepen in de gezondheidszorg (CIBG), beroepen in de (fysieke) beveiligingsbranche (N Lloyd), tandarts (KRT register), advocaat (NOvA), ingenieur (KIVI NIRIA), technisch personeel luchtvaart (CAA), financieel planner (FFP)

6 Vakdomeinen en kwalificatie Kwalificatieniveau Informatierisicomgt CISO ISO Verdere specialisatie ICTbeveiliging ICT Security Manager ICT Security Specialist Domeinen met erkende Kwalificatie NOREA ISACA IT-auditor Kleinschalige domeinen Cryptoloog Ethical hacker Forensisch onderzoeker mbo-4 ICT Security Specialist-1 HBO ICT Seurity Specialist-2 WO ICT Security Specialist-3 ICT Security Manager CISO ISO ISO/IEC informatiebeveiliging EN e-cf (e-competence Framework) NEN-EN-ISO/IEC certificatie van personen

7 Opleidingsprofielen 1. Professionals (bij- en omscholing) Opleiders (Security Academy, CIBIT, etc.) SPIH (NOVI, Dirksen, LOI, E3, NTI, SOD Next) ISACA en (ISC) 2 - CISSP, CISM, CRISC, CGEIT CSA: HHS + TU Delft + Univ. Leiden Professional Master ICT Security Specialist-3 2. Jong talent mbo-4: in 2016 door OCW goedgekeurde onderwijsprogramma s voor ROC s in Nederland: ROC s van Amsterdam, Hilversum, Flevoland, Den Haag (Mondriaan) a) ICT Security Specialist-1: Security in Systemen en Netwerken b) Applicatie Ontwikkelaar: Security in Applicatie Ontwikkeling HBO en WO: dcypher (NWO, Ministeries V&J, EZ, OCW)

8 Selecteren van erkende opleidingen Mapping van bestaande certificaten Permanente educatie Oprichten van stichting Grandfathering Internationale afstemming Sponsoren QIS Klankbordgroep QIS

9 Relevantie van onderstaande vragen bij implementatie? Welke eisen stelt de professional voordat hij/zij meedoet? Hoe wordt acceptatie verkregen bij werkgevers? Hoe beloon je early adopters?

10 Organisatie van onderwijs Hoe om te gaan met de werkelijkheid Stéfan Ellenbroek Manager

11 Wat is de werkelijkheid? Nieuw veld Continu in ontwikkeling Architectuur wordt steeds complexer Gebruik IT verandert continue Wordt steeds belangrijker IOT, banken, zorg, etc. etc. Dreigingen van nu morgen niet meer relevant Erger: oplossingen van nu morgen niet meer relevant Personeel is maximaal schaars

12 Dus organisatie onderwijs? Aansluiting bij ontwikkelingen Flexibel Input werkveld Echter: Eisen NVAO Maximum praktisch aantal gastsprekers Kwaliteitseisen / doelstellingen Onvoldoende docenten

13 En dus? Onderwijsontwikkeling begint en eindigt buiten Studenten moeten leren theorie Vooral zelf tot zich te nemen En op waarde te schatten Dus docenten ook! Onderwijs krijgen = het doen van onderzoek

14 En dat doe je samen

15 Stellingen Onderwijs krijgen = het doen van onderzoek Op alle niveaus? Subsidies zouden dus de samenwerking moeten stimuleren Juist ook om personeelsprobleem op te lossen Het is eerder lastig dan fijn dat hogescholen ook MSc s kunnen uitgeven

Update Kwalificatiestelsel

Update Kwalificatiestelsel Update Kwalificatiestelsel PvIB Themabijeenkomst: IB competenties van de startende en de ervaren IB-er Fred van Noord projectleider QIS Marcel Spruit Lector Cybersecurity HHS 19 april 2016 1 19 april 2016

Nadere informatie

Kwalificatie en certificatie van informatiebeveiligers

Kwalificatie en certificatie van informatiebeveiligers Kwalificatie en certificatie van informatiebeveiligers Marcel Spruit Fred van Noord Opleidingenmarkt, 24 mei 2011 Onderzoek Onderzoek naar de wenselijkheid en haalbaarheid van een (inter)nationaal kwalificatie-

Nadere informatie

Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC)

Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC) Digiveiligheid en kwalificaties Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC) Digiveiligheid en functioneel beheer Functioneel beheer Informatiebeveiliging ICT-beveiliging Specificeren BIV Ongewenste

Nadere informatie

Loopbaanperspectieven voor cybersecurity

Loopbaanperspectieven voor cybersecurity Loopbaanperspectieven voor cybersecurity Fred van Noord voorzitter PvIB Marcel Spruit lector Cybersecurity Haagse Hogeschool Cyber Security Council Dutch Government NIOC 23 april 2015 15 april 2015 Loopbaanperspectieven

Nadere informatie

1. Samenvatting. 2. Kwalificatie en certificatie van informatiebeveiligers

1. Samenvatting. 2. Kwalificatie en certificatie van informatiebeveiligers 1. Samenvatting In dit document wordt het CPP IT Security Engineer vergeleken met andere certificeringen (stand van zaken april 2013). Deze vergelijking heeft de Open Universiteit op eigen gezag gemaakt

Nadere informatie

Kwalificatie en certificatie van informatiebeveiligers

Kwalificatie en certificatie van informatiebeveiligers Kwalificatie en certificatie van informatiebeveiligers In de huidige informatiemaatschappij waarin informatie zowel economisch als maatschappelijk van cruciaal belang is, wordt het steeds belangrijker

Nadere informatie

Onderzoek naar kwalificatie en certificatie van informatiebeveiligers

Onderzoek naar kwalificatie en certificatie van informatiebeveiligers Onderzoek naar kwalificatie en certificatie van informatiebeveiligers Marcel Spruit Fred van Noord status Definitief versie 1.0 datum 11 april 2011 Inhoudsopgave Inhoudsopgave... ii Samenvatting... iv

Nadere informatie

Beroepsprofielen Informatiebeveiliging Een basis voor uniforme kwalificatie van professionals in informatiebeveiliging

Beroepsprofielen Informatiebeveiliging Een basis voor uniforme kwalificatie van professionals in informatiebeveiliging Beroepsprofielen Informatiebeveiliging Een basis voor uniforme kwalificatie van professionals in informatiebeveiliging Afbeelding van suphakit73 / FreeDigitalPhotos.net Opdrachtgever: Auteurs: Versie:

Nadere informatie

Het Sebyde aanbod. Secure By Design

Het Sebyde aanbod. Secure By Design Het Sebyde aanbod Secure By Design Ons aanbod Security Scan Secure Development Security Awareness Security Assessment 1. Security Scan > Scan van uw web applicatie(s) op kwetsbaarheden. Hiervoor gebruiken

Nadere informatie

Master Class Privacy

Master Class Privacy S F VISUAL Master Class Privacy Kennis en vaardigheden voor de Functionaris Gegevensbescherming van morgen De Master Class Privacy is bedoeld voor toekomstige Functionarissen Gegevensbescherming bij publieke

Nadere informatie

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level! 1! 1. Introductie Agenda! 2. Stand van zaken in de Cyber Security wereld 3. Verschillende soorten

Nadere informatie

Brochure ISO 27002 Advanced

Brochure ISO 27002 Advanced Brochure ISO 27002 Advanced Over Pink Elephant Bedrijfshistorie Pink Elephant is een Nederlandse IT onderneming die rond 1980 is ontstaan als bijverdienste van een drietal studenten aan de Technische Universiteit

Nadere informatie

5-daagse bootcamp IT Risk Management & Assurance

5-daagse bootcamp IT Risk Management & Assurance 5-daagse bootcamp IT Risk Management & Assurance Verhoog het niveau van uw risicomanagement processen vóór 1 juni naar volwassenheidsniveau 4! ISO31000 DAG 1 DAG 2 DAG 3 OCHTEND NIEUW ISO27005 DAG 3 MIDDAG

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com [email protected]

Nadere informatie

EXIN WORKFORCE READINESS professional

EXIN WORKFORCE READINESS professional EXIN WORKFORCE READINESS professional DE ERVARING LEERT ICT is overal. Het is in het leven verweven geraakt. In een wereld waarin alles steeds sneller verandert, is het lastig te bepalen wat er nodig is

Nadere informatie

"Baselines: eigenwijsheid of wijsheid?"

Baselines: eigenwijsheid of wijsheid? "Baselines: eigenwijsheid of wijsheid?" Een afrondende 'beschouwende' presentatie Ing. Ernst J. Oud CISA CISSP Philips Toshiba Crypsys Data Security Getronics Business Continuity (a.k.a. CUC) Urenco Deloitte

Nadere informatie

Taskforce Informatiebeveiligingsbeleid.

Taskforce Informatiebeveiligingsbeleid. Taskforce Informatiebeveiligingsbeleid. Cursus 1 2015-2016 plus overnachting Aanleiding: Om het deskundigheidsniveau van instellingen te vergroten, zal een masterclass Privacy georganiseerd worden. Deze

Nadere informatie

Carrière maken in ICT? Verzilver uw kennis met iexa -diploma's. ICT-diploma's op hbo-niveau internationaal herkenbaar onafhankelijke examinering

Carrière maken in ICT? Verzilver uw kennis met iexa -diploma's. ICT-diploma's op hbo-niveau internationaal herkenbaar onafhankelijke examinering Carrière maken in ICT? Verzilver uw kennis met iexa -diploma's ICT-diploma's op hbo-niveau internationaal herkenbaar onafhankelijke examinering iexa : ICT-diploma's op hbo-niveau Werkt u als ICT-professional

Nadere informatie

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017 GEGEVENSBESCHERMING IN DE PRAKTIJK Folkert van Hasselt 29 november 2017 Even Voorstellen Folkert van Hasselt RI Register informaticus Werkzaam bij Instituut Verbeeten Manager ICT Information Security Officer

Nadere informatie

Cyber Security Assessment (NOREA-CSA) Introductie, handreiking en vragenlijst

Cyber Security Assessment (NOREA-CSA) Introductie, handreiking en vragenlijst Cyber Security Assessment (NOREA-CSA) Introductie, handreiking en vragenlijst Augustus 2015 Over deze handreiking Cyber Security Assessment (NOREA-CSA) Deze methodische handreiking is uitgegeven door de

Nadere informatie

2. Kunt u aangeven binnen welke sector(en) uw organisatie valt?

2. Kunt u aangeven binnen welke sector(en) uw organisatie valt? Dank voor het openen van de vragenlijst. U kunt hieronder starten met beantwoorden van de vragen. * 1. De organisatie waar ik werkzaam ben is een: ICT aanbieder: een organisatie die als primaire activiteit

Nadere informatie

Curriculum Vitae 2011 1-6

Curriculum Vitae 2011 1-6 2011 1-6 Administratieve gegevens Gerard Persoon Naam Ir GLA Persoon RE Geslacht M Geboortedatum 31 augustus 1966 Woonplaats Rotterdam Mobiel 06-51169899 Telefoon 010-4473444 GPersoon BV Website www.gpersoon.nl

Nadere informatie

MINOR SOFTWARE KWALITEIT EN TESTEN. 15 mei 2019 Maurice van Haperen

MINOR SOFTWARE KWALITEIT EN TESTEN. 15 mei 2019 Maurice van Haperen MINOR SOFTWARE KWALITEIT EN TESTEN 15 mei 2019 Maurice van Haperen Agenda Introductie Aanleiding, ontwikkeltraject Programma en toetsing Ervaringen Hoe verder Discussie / vragen en (eventueel) een bijdrage

Nadere informatie

Trends en Ontwikkelingen in HBO Onderwijs

Trends en Ontwikkelingen in HBO Onderwijs Trends en Ontwikkelingen in HBO Onderwijs Saxion Security Management Apeldoorn Rob van Nuland MSec Ontwerp, kwaliteit, continuïteit Waarom Security? De overheid trekt zich steeds meer terug. Bedrijven

Nadere informatie

Certified ISO Risk Management Professional

Certified ISO Risk Management Professional Certified ISO 31000 Risk Management Professional informatie over de driedaagse training inclusief examen organisatie MdP Management, Consulting & Training website email mobiel KvK www.mdpmct.com [email protected]

Nadere informatie

Curriculum vitae drs. G. Lütter CISA CIPP/E CIPM

Curriculum vitae drs. G. Lütter CISA CIPP/E CIPM Curriculum vitae drs. G. Lütter CISA CIPP/E CIPM Persoonlijke gegevens Naam: Roepnaam: Geboortedatum: Lütter Ger 7 april 1958 PERSOONLIJK Naam en titulatuur: drs. G. Lütter CISA CIPP/E CIPM Geboortedatum:

Nadere informatie

CISM Examentraining In slechts 4 dagen een goede basis voor de internationale certificering

CISM Examentraining In slechts 4 dagen een goede basis voor de internationale certificering 24 PE-punten 4-daagse Certified Information Security Manager CISM Examentraining In slechts 4 dagen een goede basis voor de internationale certificering Highlights De 4 (examen-)domeinen grondig behandeld

Nadere informatie

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015

NOREA Visie 2020. - Brigitte Beugelaar. 14 september 2015 NOREA Visie 2020 - Brigitte Beugelaar 14 september 2015 NOREA, de beroepsorganisatie van IT-auditors Opgericht in 1992 1635 registerleden 253 aspirant-leden, d.w.z. in opleiding 123 geassocieerde leden,

Nadere informatie

Status van informatiebeveiliging (in NL)

Status van informatiebeveiliging (in NL) Status van informatiebeveiliging (in NL) De Haagse Hogeschool Academie voor ICT&Media- Zoetermeer Leo van Koppen MSIT Wieowie? Bent u? Werkzaam in ICT (inclusief IB)? Werkzaam in (niet ICT)management of

Nadere informatie

EXIN WORKFORCE READINESS werkgever

EXIN WORKFORCE READINESS werkgever EXIN WORKFORCE READINESS werkgever DE ERVARING LEERT ICT is overal. Het is in het leven verweven geraakt. In een wereld waarin alles steeds sneller verandert, is het lastig te bepalen wat er nodig is om

Nadere informatie

Security manager van de toekomst. Bent u klaar voor de convergentie?

Security manager van de toekomst. Bent u klaar voor de convergentie? Security manager van de toekomst Bent u klaar voor de convergentie? Agenda Introductie Convergentie - De rol en positie van Security in beweging - Wat zien we in de praktijk? - Waar gaat het naar toe?

Nadere informatie

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Plan Today to be ready for Tomorrow Information Security and Continuity Services Digital Independence Grip op uw continuïteit! Weet u welke risico s uw bedrijf

Nadere informatie

BEVEILIGINGSARCHITECTUUR

BEVEILIGINGSARCHITECTUUR BEVEILIGINGSARCHITECTUUR Risico s onder controle Versie 1.0 Door: drs. Ir. Maikel J. Mardjan MBM - Architect 2011 cc Organisatieontwerp.nl AGENDA Is een beveiligingsarchitectuur wel nodig? Oorzaken beveiligingsincidenten

Nadere informatie

Blik achter de schermen bij Siemens Mobility

Blik achter de schermen bij Siemens Mobility Blik achter de schermen bij Siemens Mobility Overig nieuws door Redactie Mobility Matters 06-06-2017 In het kader van een project rond cybersecurity namen studenten ICT-beheer van het ROC Mondriaan in

Nadere informatie

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training

theorie praktijk certificering Certified ISO Risk Management Professional informatie over de training MdP Management, Consulting & Training theorie praktijk certificering MdP Management, Consulting & Training informatie over de training Certified ISO 31000 Risk Management Professional 2017.08.06 Certified ISO 31000 Risk Management Professional

Nadere informatie

III Stream IT Auditing. UWV / CIP / VU- IT auditing

III Stream IT Auditing. UWV / CIP / VU- IT auditing III Stream IT Auditing UWV / CIP / VU- IT auditing Wiekram Tewarie 22-04-2009 Agenda Inleiding/IT auditing Relatie : Accountant IT auditor Context IT audit omgeving Carrièremogelijkheden WT/14 april 2015

Nadere informatie

Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging

Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging Overzicht Even voorstellen Inleiding Cybersecurity anno 2018 Logging / monitoring

Nadere informatie

Framework Secure Software Secure software in de strijd tegen cybercrime

Framework Secure Software Secure software in de strijd tegen cybercrime Framework Secure Software Secure software in de strijd tegen cybercrime Woensdag 8 oktober 2014 Postillion Hotel Utrecht Bunnik Fred Hendriks (directeur a.i. Secure Software Foundation) Tim Hemel (CTO

Nadere informatie

Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals

Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals Executive Academy Permanente Educatie voor Professionals Permanente Educatie voor Professionals Wat is de Executive Academy? De Executive Academy is een samenwerking tussen de Amsterdam Business School

Nadere informatie

Security (in) architectuur

Security (in) architectuur Security (in) architectuur ISC2 chapter Netherlands Donderdag 21 november 2013 Ing Renato Kuiper, CISSP, CISA, TOGAF, CSF Logo Klant Focus op: Security, risicomanagement, IAM, Cloud en architectuur Vanuit

Nadere informatie

ICT-onderwijs en -examens

ICT-onderwijs en -examens ICT-onderwijs en -examens 1 Staatssecretaris: voorkeur landelijke IT-examens Opening Efficiency Beurs 25-10-1972 v.d. Velde CEO Bijenkorf Breek, CFO Philips Theo Mulder voorzitter NIVE penningmeester SSI

Nadere informatie

Het ISACA RISK IT Framework voor Testers. Omgaan met risico s Risk Appetite Onderzoeken Maatregelen

Het ISACA RISK IT Framework voor Testers. Omgaan met risico s Risk Appetite Onderzoeken Maatregelen 1 Het ISACA RISK IT Framework voor Testers Omgaan met risico s Risk Appetite Onderzoeken Maatregelen 2 Wie is Jaap Ir. J. van der Leer CRISC CGEIT CISA 43 jaar in de IT werkzaam. 22 jaar ervaring in IT

Nadere informatie

EUR REGISTER NIET-INITIEEL ONDERWIJS ZONDER NVAO-ACCREDITATIE PER 20 MAART 2019

EUR REGISTER NIET-INITIEEL ONDERWIJS ZONDER NVAO-ACCREDITATIE PER 20 MAART 2019 EUR REGISTER NIET-INITIEEL ONDERWIJS ZONDER NVAO-ACCREDITATIE PER 20 MAART 2019 Naam programma Aanbieder Faculteit Studielast Te behalen certificaat of diploma Periode Contactgegevens Opmerkingen Postgraduate

Nadere informatie

HANDLEIDING MELDFORMULIER KEUZEDEEL

HANDLEIDING MELDFORMULIER KEUZEDEEL HANDLEIDING MELDFORMULIER KEUZEDEEL Handleiding bij Meldformulier keuzedeel bestemd voor onderwijsinstellingen, brancheorganisaties, HBO-instellingen, werkgevers en andere partijen ten behoeve van het

Nadere informatie

Koninklijk Instituut Van Ingenieurs

Koninklijk Instituut Van Ingenieurs De beroepsvereniging van ingenieurs en techniekstudenten KIVI Regio Leiden Project OBSP Leiden Project: Ontsluiting Bio Science Park 23 juni 2016 15:00-17:00 u. Bouwkeet Heijmans, Haagse Schouwweg 2, Leiden

Nadere informatie

Informatiebeveiliging in de 21 e eeuw

Informatiebeveiliging in de 21 e eeuw Informatiebeveiliging in de 21 e eeuw beveiliging van de cloud webapplicatiepenetratietests vulnerability-assessments 12 maart 2012 R.C.J. (Rob) Himmelreich MSIT, CISA, CRISC Introductie Rob Himmelreich

Nadere informatie

Curriculum Vitae 2013 1-7

Curriculum Vitae 2013 1-7 2013 1-7 Administratieve gegevens Gerard Persoon Naam Ir GLA Persoon RE Geslacht M Geboortedatum 31 augustus 1966 Woonplaats Rotterdam Mobiel 06-51169899 Telefoon 010-4473444 GPersoon BV Website www.gpersoon.nl

Nadere informatie

Vertrouwen in ketens. Jean-Paul Bakkers

Vertrouwen in ketens. Jean-Paul Bakkers Vertrouwen in ketens Jean-Paul Bakkers 9 april 2013 Inhoud Het probleem Onderlinge verbondenheid De toekomstige oplossing TTISC project Discussie Stelling Wat doet Logius al Business Continuity Management

Nadere informatie

Selling Information Security with FBI process. Selling the way your customer wants to buy... not the way you like to sell - Richard Grehalva

Selling Information Security with FBI process. Selling the way your customer wants to buy... not the way you like to sell - Richard Grehalva Selling Information Security with FBI process Selling the way your customer wants to buy... not the way you like to sell - Richard Grehalva PvIB So( skills edi/e Hilversum, 19 september 2013 Over ons Johan

Nadere informatie

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR? September 2017 Marc Vael CISA, CISM, CISSP, CGEIT, CRISC, Guberna Certified Director Voorzitter ISACA Belgium vzw Lid van

Nadere informatie

Mijn levensloop. Werknemers en werkgevers veranderen. Een introductie: Ardiënne Verhoeven. Arbeidsmarktveranderingen Twee ontwikkelingen

Mijn levensloop. Werknemers en werkgevers veranderen. Een introductie: Ardiënne Verhoeven. Arbeidsmarktveranderingen Twee ontwikkelingen Werknemers en werkgevers veranderen Een introductie: Ardiënne Verhoeven Mijn levensloop 1985-1992 1992-1994 1994-2000 2000 - nu Recht en bedrijfskunde Personeelsmanager HRM manager Zelfstandig HR ondernemer

Nadere informatie

ISO/IEC in een veranderende IT wereld

ISO/IEC in een veranderende IT wereld ISO/IEC 20000 in een veranderende IT wereld Dolf van der Haven, Verizon Enterprise Solutions 16 juni 2016 ISO/IEC 20000 in een veranderende IT wereld 1 Achtergrond Dolf van der Haven ITSM Guru with a Human

Nadere informatie

Advies aan de staatssecretarissen van Veiligheid en Justitie en Onderwijs, Cultuur en Wetenschap inzake cybersecurity in het onderwijs en het

Advies aan de staatssecretarissen van Veiligheid en Justitie en Onderwijs, Cultuur en Wetenschap inzake cybersecurity in het onderwijs en het Advies aan de staatssecretarissen van Veiligheid en Justitie en Onderwijs, Cultuur en Wetenschap inzake cybersecurity in het onderwijs en het bedrijfsleven. 3 Excellenties, De wereld digitaliseert in hoog

Nadere informatie

Driedaagse Speed up Course: implementatie van de BIO

Driedaagse Speed up Course: implementatie van de BIO Driedaagse Speed up Course: implementatie van de BIO Introductie van de driedaagse Speed up Course BIO De BIO is een baseline voor overheidsinstellingen die moet zorgen dat de beveiliging van informatie(systemen)

Nadere informatie

Naar een nieuw Privacy Control Framework (PCF)

Naar een nieuw Privacy Control Framework (PCF) Naar een nieuw Privacy Control Framework (PCF) Ed Ridderbeekx 22 november 2017 Een stukje geschiedenis 2001: Raamwerk Privacy Audit (door Samenwerkingsverband Audit Aanpak onder verantwoordelijkheid CPB)

Nadere informatie

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance De auditfunctie bij trustkantoren Trustkantoren zijn vanaf 1 januari 2015 verplicht om een auditfunctie in te voeren. In deze brochure geven wij een toelichting op de auditfunctie, een overzicht van alle

Nadere informatie

LIO NOREA bijeenkomst 4 februari 2019

LIO NOREA bijeenkomst 4 februari 2019 LIO NOREA bijeenkomst 4 februari 2019 DNB meting inzake informatiebeveiliging door Self Assessments CZ 4-2-2019 "Het COBIT model is net een set winterbanden" Soms doen ze wat maar echt nodig heb je ze

Nadere informatie

Kenniscentrum Risicomanagement

Kenniscentrum Risicomanagement Deskundigheid op het gebied van veiligheid High Tech Human Touch Samenwerking Het is de ambitie van het om opdrachtgevers, zoals bedrijven, overheden, nationale en internationale organisaties, te ondersteunen

Nadere informatie

KIVI & De Haagse Hogeschool

KIVI & De Haagse Hogeschool KIVI & De Haagse Hogeschool Can you imagine a future in a world without engineers? Strategische samenwerking De Haagse Hogeschool en KIVI Programma Introductie door de heer Helleman, OLM-W, HHS Wat is

Nadere informatie

WERKVELDCONFERENTIE BACHELOR NURSING 2020

WERKVELDCONFERENTIE BACHELOR NURSING 2020 WERKVELDCONFERENTIE BACHELOR NURSING 2020 Over Beroepsprofiel. Opleidingsprofiel. en Functieprofiel van Verpleegkundigen 13 oktober 2015 Johan Lambregts, projectleider BN 2020 Bureau Lambregts WERKVELDCONFERENTIE

Nadere informatie

ontbijtsessie overheid competentiegericht ontwikkelen.

ontbijtsessie overheid competentiegericht ontwikkelen. ontbijtsessie overheid competentiegericht ontwikkelen. George Vlug Commercieel Directeur T: 06-30727185 E: [email protected] Ontwikkeling spanning ict-arbeidsmarkt Zeer krap krap gemiddeld (zeer) ruim 2016

Nadere informatie

Co-creatie in de ZORG

Co-creatie in de ZORG Co-creatie (in de Zorg) Co-creatie in de ZORG door samenwerken en co-creatie in Zeeland, de instellingen en het onderwijs op niveau te houden 1. Demografische ontwikkelingen. 2. Gebrek aan (kritische)

Nadere informatie

Professional Engineering Programme TU Delft De stap terug naar de techniek

Professional Engineering Programme TU Delft De stap terug naar de techniek 1 Professional Engineering Programme TU Delft De stap terug naar de techniek Jan de Kreij/Ellard Groenewegen Programmamanagers 2 De TU Delft in het kort 3 Volwassenenonderwijs op de TUD 4 Professional

Nadere informatie

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000?

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000? Algemene Verordening Gegevensbescherming (AVG) en de impact bij uitbesteding DATABEVEILIGING Toezien op privacy naleving bij (IT) leveranciers; ISO 27001 of ISAE 3000? Het uitbesteden van bedrijfsprocessen

Nadere informatie

ISACA round-table 7 december 2009 Rik Marselis

ISACA round-table 7 december 2009 Rik Marselis ISACA round-table 7 december 2009 Rik Marselis Senior Testconsultant bij Sogeti Penningmeester van BNTQB, de member board voor België en Nederland van de International Software Testing Qualifications Board

Nadere informatie

CA-ICT Opleidingsfonds Arbeidsmarkt ICT. CA-ICT Opleidingsfonds Arbeidsmarkt ICT. Arbeidsmarkt ICT. Problematiek: Continue verandering

CA-ICT Opleidingsfonds Arbeidsmarkt ICT. CA-ICT Opleidingsfonds Arbeidsmarkt ICT. Arbeidsmarkt ICT. Problematiek: Continue verandering Opleidingsfonds Opleidingsfonds Louis Spaninks, directeur Werk maken van de toekomst 1 2 Problematiek: Continue verandering Toenemende onvoorspelbaarheid Toekomst Voorspelling in 2005: 2005: 80 % gebruikte

Nadere informatie

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014 22 mei 2014 Raymond Slot [email protected] nl.linkedin.com/in/raymondslot VRAAG: Top bedreigingen Continuïteit? Continuïteitsbedreiging

Nadere informatie

Databeveiliging en Hosting Asperion

Databeveiliging en Hosting Asperion Databeveiliging en Hosting Asperion www.asperion.nl [email protected] Het Asperion Datacenter Uw gegevens veilig en professioneel bewaard Administraties bevatten vertrouwelijke informatie en daar moet vanzelfsprekend

Nadere informatie

Brochure Managing Across the Lifecycle

Brochure Managing Across the Lifecycle Brochure Managing Across the Lifecycle Over Pink Elephant Bedrijfshistorie Pink Elephant is een Nederlandse IT onderneming die rond 1980 is ontstaan als bijverdienste van een drietal studenten aan de Technische

Nadere informatie

Brochure SABSA A1 Module

Brochure SABSA A1 Module Brochure SABSA A1 Module Over Pink Elephant Bedrijfshistorie Pink Elephant is een Nederlandse IT onderneming die rond 1980 is ontstaan als bijverdienste van een drietal studenten aan de Technische Universiteit

Nadere informatie

Brochure SABSA A3 Module

Brochure SABSA A3 Module Brochure SABSA A3 Module Over Pink Elephant Bedrijfshistorie Pink Elephant is een Nederlandse IT onderneming die rond 1980 is ontstaan als bijverdienste van een drietal studenten aan de Technische Universiteit

Nadere informatie

Contextschets Techniek

Contextschets Techniek Contextschets Techniek Nationaal Techniekpact 2020... 2 Welke activiteiten ondernemen de hbo-instellingen?... 2 Welke activiteiten ondernemen de universiteiten?... 3 Welke activiteiten onderneemt de 3TU?...

Nadere informatie

Internal Audit Charter BNG Bank

Internal Audit Charter BNG Bank Internal Audit Charter BNG Bank Koninginnegracht 2 2514 AA Den Haag T 070 3750 750 www.bngbank.nl Vastgesteld door de Raad van Bestuur op 12 februari 2018 en goedgekeurd door de Raad van Commissarissen

Nadere informatie

Opleidingenkalender voorjaar 2009

Opleidingenkalender voorjaar 2009 Opleidingenkalender voorjaar 2009 Inspirerende opleidingen voor ambitieuze professionals DNV ACADEMY www.dnv.nl/academy Training with impact - Knowledge for use DNV kent een lange en rijke historie als

Nadere informatie

Readiness Assessment ISMS

Readiness Assessment ISMS Readiness Assessment van ISMS ISO/IEC27001:2005 1 Senior Internal/IT auditor Luyke Tjebbes EMIA RO CISA Lead Auditor ISO/IEC27001:2005 Projectleider ISO assessment 2 Wat is ISO 27001 eigenlijk? ISO/IEC

Nadere informatie

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming

Studieprogramma. Opleiding Functionaris voor Gegevensbescherming Studieprogramma Opleiding Functionaris voor Gegevensbescherming Over Duthler Academy Duthler Academy, opgericht in 2014, is een vooraanstaand opleidingsinstituut op het gebied van privacy en gegevensbescherming

Nadere informatie

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl De Internal Audit Masterclass voor pensioenfondsen is bij uitstek de training voor de professional in de pensioensector die

Nadere informatie

Wat zijn e-skills? Wat is het probleem met e-skills?? Wat is het probleem voor Nederland? TaskForce e-skills Nederland

Wat zijn e-skills? Wat is het probleem met e-skills?? Wat is het probleem voor Nederland? TaskForce e-skills Nederland Agenda Wat zijn e-skills? Wat is het probleem met e-skills?? Wat is het probleem voor Nederland? TaskForce e-skills Nederland Resultaten Ronde Tafel Conferentie 15 september Plan van Aanpak Nederland e-skills

Nadere informatie

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol

Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Dynamisch risicomanagement eenvoudig met behulp van GRCcontrol Mike de Bruijn roduct Owner Agenda Inleiding Over CompLions GRCcontrol management software Risicomanagement Uitdagingen Dynamisch risicomanagement

Nadere informatie