Update Kwalificatiestelsel

Vergelijkbare documenten
Kwalificatie en certificatie van informatiebeveiligers

Certificatiestelsel informatiebeveiligers

Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC)

Loopbaanperspectieven voor cybersecurity

1. Samenvatting. 2. Kwalificatie en certificatie van informatiebeveiligers

Kwalificatie en certificatie van informatiebeveiligers

Onderzoek naar kwalificatie en certificatie van informatiebeveiligers

Beroepsprofielen Informatiebeveiliging Een basis voor uniforme kwalificatie van professionals in informatiebeveiliging

Taskforce Informatiebeveiligingsbeleid.

Het Sebyde aanbod. Secure By Design

Security manager van de toekomst. Bent u klaar voor de convergentie?

Curriculum Vitae

Curriculum Vitae

Master Class Privacy

NOREA Visie Brigitte Beugelaar. 14 september 2015

2. Kunt u aangeven binnen welke sector(en) uw organisatie valt?

SURFmarket O365 propositie

Selling Information Security with FBI process. Selling the way your customer wants to buy... not the way you like to sell - Richard Grehalva

5-daagse bootcamp IT Risk Management & Assurance

Compliance and Control

Curriculum Vitae

Status van informatiebeveiliging (in NL)

Informatiebeveiliging in de 21 e eeuw

Koninklijk Instituut Van Ingenieurs

CISM Examentraining In slechts 4 dagen een goede basis voor de internationale certificering

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

Cyber Security Assessment (NOREA-CSA) Introductie, handreiking en vragenlijst

BEVEILIGINGSARCHITECTUUR

Beroepsprofielen Informatiebeveiliging 2.0 Een basis voor uniforme kwalificatie van informatiebeveiligers

Framework Secure Software Secure software in de strijd tegen cybercrime

Taskforce Informatiebeveiliging en Privacy (IBP) Een roadmap op basis van best practices in de MBO sector.

EUR REGISTER NIET-INITIEEL ONDERWIJS ZONDER NVAO-ACCREDITATIE PER 20 MAART 2019

Laat Beveiliging niet over aan Beveiligers! Presentatie voor EAM 2014

"Baselines: eigenwijsheid of wijsheid?"

Even Voorstellen GEGEVENSBESCHERMING IN DE PRAKTIJK. SHK Najaar symposium Folkert van Hasselt RI. Folkert van Hasselt 29 november 2017

ENSIA. Het audit perspectief. René IJpelaar Achmed Bouazza Werkgroep ENSIA. 4 juli 2017

CURRICULUM VITAE. Personalia. Kennis & Ervaring. Naam: Geboortedatum: Huidige functie: Adres: Postcode: Woonplaats: Telefoon: GSM:

Certified ISO Risk Management Professional

Informatiebeveiliging gemeenten

Intrusion Detection/Prevention System (IDS/IPS) Een onmisbaar onderdeel van een passende technische informatiebeveiliging

Curriculum vitae drs. G. Lütter CISA CIPP/E CIPM

Commissarissen Symposium

Brochure ISO Advanced

Bedrijvenbijeenkomst informatiebeveiliging en privacy

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Security (in) architectuur

Opleidingenkalender voorjaar 2009

Voortgang Informatiebeveiliging en Privacy (IBP) in de MBO sector. sambo-ict conferentie, 2 oktober 2015

Toezien op privacy naleving bij (IT) leveranciers; ISO of ISAE 3000?

NORTHWAVE Intelligent Security Operations

Opleiding PECB IT Governance.

de perfecte match

CERTIFICERING DATASTORAGE ISO 27001:2013 EN NEN7510:2011

Taskforce Informatiebeveiligingsbeleid.

Certified ISO Risk Management Professional

Internal Audit Charter BNG Bank

Naar een nieuw Privacy Control Framework (PCF)

Verantwoordingsrichtlijn

Security in systemen en netwerken 2

Sebyde Prijslijst

Charco & Dique. De auditfunctie bij trustkantoren. Risk Management & Compliance

Doel van de rol Iedere Compliance Officer heeft als doel het beheersen van de risico s die BKR loopt in haar strategische en operationele processen.

NAF Opzet Werkgroepen

kpmg Internal Audit Masterclass voor professionals in de pensioensector kpmg.nl

Even voorstellen. Ervaringen met het NBAvolwassenheidsmodel. Rijksbrede onderzoeken naar de sturing en beheersing van IB

Architecten-debat 21 juni 2006 PI GvIB Themamiddag. Renato Kuiper. Principal Consultant Information Security

Het gevolg van transitie naar de cloud SaMBO-ICT & KZA. 16 januari 2014 Doetinchem

HR deep dive into Enterprise IT. HR bouwt aan de Enterprise IT functie voor de 21 e eeuw

Informatierisico s en beveiliging: Een integrale benadering van beheersing (ERMplus)

SOA Security. en de rol van de auditor... ISACA Roundtable 2 juni Arthur Donkers, 1Secure BV arthur@1secure.nl

Tijdelijke opdracht: inhuur Senior Expert Auditing en Compliance

Beoordelingskader Informatiebeveiliging DNB

Gemeente Alphen aan den Rijn

Informatiebeveiliging en privacy beleid binnen de mbo sector Congres sambo-ict te Assen

Executive Academy. Permanente Educatie voor Professionals. Permanente Educatie voor Professionals

Cloud Computing, een inleiding. ICT Accountancy & Financials congres 2013: Cloud computing en efactureren. Jan Pasmooij RA RE RO: jan@pasmooijce.

Algemene Ledenvergadering 5 april IIA YP Commissie Jaarplan 2017

Fysieke beveiliging: Waarom voorkomen niet altijd beter is dan genezen. Over Thimo Keizer

Introductie NOREA, de beroepsorganisatie van IT-auditors

EXIN WORKFORCE READINESS professional

EXIN WORKFORCE READINESS werkgever

Brochure Managing Across the Lifecycle

Brochure COBIT 5.0 Foundation

Transcriptie:

Update Kwalificatiestelsel PvIB Themabijeenkomst: IB competenties van de startende en de ervaren IB-er Fred van Noord projectleider QIS Marcel Spruit Lector Cybersecurity HHS 19 april 2016 1

19 april 2016 2

Waarom zijn kwalificaties nodig? Context afhankelijkheid bedrijfsprocessen van informatie groeit IB-beroepen zijn niet goed gedefinieerd te veel certificaten, niet-geharmoniseerd te weinig IB-professionals. Behoefte kwalificaties zijn uniform, transparant en erkend opleiden gaat sneller en gerichter dan vanuit de praktijk meer opleidingsmogelijkheden (mbo-, hbo- en wo) (voor jong talent en professionals). Acroniem ABCP CAP CBCP CEH CGEIT CIA CIPP CISA CISM CISSP CITP CRISC CSSLP FBCI FBCS ISMAS ISMES ISSAP ISSEP ISSMP MBCP MISM MSIT OPSA OPST QiCA RE RIB RO RSE SSCP Betekenis Associate Business Continuity Professional Certified Authorization Professional Certified Business Continuity Professional Certified Ethical Hacker Certified in the Governance of Enterprise IT Certified Internal Auditor Certified Information Privacy Professional Certified Information Systems Auditor Certified Information Security Manager Certified Information Systems Security Prof. Certified Information Technology Prof. Certified Risk and Information Syst. Control Certified Secure Software Lifecycle Prof. Fellow of the Business Continuity Institute Fellow of the British Computer Society Information Security Management Advanced Information Security Management Expert Information Syst. Security Architecture Prof. Information Systems Security Eng. Prof. Information Systems Security Mngt Prof. Master Business Continuity Professional Master of Information Security Management Master of Science in Information Technology OSSTMM Professional Security Analyst OSSTMM Professional Security Tester Qualification in Computer Auditing Register EDP auditor Register Informatie Beveiliger Register Operational auditor Register Security Expert Systems Security Certified Practitioner 3

Voordelen van kwalificatie werkgevers: makkelijker om het juiste personeel aan te trekken. werknemers: makkelijker om hun kennis en kunde te verkopen. opleiders: onderwijs beter afstemmen op behoeften van markt. 19 april 2016 4

Video Algemeen Overleg april 2012 m.m.v. Opstelten Spies Teeven Hennis-Plasschaert 19 april 2016 5

De PvIB werkgroep Kwalificaties 25 april 2012: De opdrachtformulering van het bestuur. 1. Komen tot een kwalificatiestelsel voor informatiebeveiligers, en 2. indien daar draagvlak voor is, een daarop gebaseerd certificatiestelsel met bijbehorend certificatieregister, vergelijkbaar met reeds bestaande certificatieregisters zoals in de medische wereld en registeraccountants. Leden: Thom Schiltmans [voorzitter, secr. JBISA] Nováccent Tom Bakker [vz. Redactie] Digidentity Alf Moens [vice-vz PvIB] SURF Jan Wessels Rabobank Olaf Streutker ABN AMRO Allard Kernkamp Defensie, TNO Leo van Koppen HHS Marcel Spruit HHS, pl QIS Fred van Noord pl QIS 6

De kenmerken van kwalificatie en certificatie van andere beroepen*: beroepsprofiel opleidingen eisen voor bij- en nascholing gedrag- en beroepsregels tuchtrecht onafhankelijke certificatie-instantie certificatieregister CIBG Dienst voor registers (*) accountant (NBA), IT-auditor (NOREA), beroepen in de gezondheidszorg (CIBG), beroepen in de (fysieke) beveiligingsbranche (NEROB), tandarts (KRT register), advocaat (NOvA), ingenieur (KIVI NIRIA), technisch personeel luchtvaart (CAA) 7

Vakdomeinen en kwalificatie Kwalificatieniveau Verdere specialisatie Domeinen met erkende kwalificatie IT-auditor BCM ICTbeveiliging Informatierisicomgt Kleinschalige domeinen Cryptoloog Ethical hacker 8

Beroepsprofielen voor informatiebeveiliging (zie pvib.nl, update juni 2016) Definieert IB-strategie en organiseert en stuurt IB Strategisch/ tactisch Tactisch/ operationeel Informatie risico management Nieuw Chief Information Security Officer (CISO) Nieuw Information Security Officer (ISO) Definieert, organiseert en stuurt de ICT-beveiliging ICT beveiliging Herzien ICT Security Manager Herzien ICT Security Specialist Implementeert IB conform IB-strategie Geeft invulling aan de ICTbeveiligingsrichtlijnen 9

10

Beroepsprofiel (zie pvib.nl, update juni 2016)

Opleidingsprofielen 1. Professionals Opleiders (Security Academy, CIBIT, TSTC, etc.) ISACA, (ISC) 2 koepels: SPIH, VOI 2. Jong talent 1) MBO: augustus 2016 keuzedelen mbo-4 voor alle ROC s in Nederland: a) ICT Security Specialist: Security in Systemen en Netwerken ROC s: Amsterdam, Hilversum, Flevoland, Mondriaan (Den Haag) b) Applicatie Ontwikkelaar: Security in Applicatie Ontwikkeling ROC s: Nijmegen, Aventus 2) HBO en WO dcypher (NWO, Ministeries V&J, OCW) - ca. 10 HBO s - meerdere universiteiten 3) Master ICT Security Specialist-3 (sept. 2017: HHS, TU Delft, Univ. Leiden: CSA) - 19 april 2016 Update Kwalificatiestelsel 12

Stuurgroep QIS Mapping van bestaande certificaten Selecteren van onafhankelijke beheerpartij Inrichten van kwalificatiestelsel Definiëren van erkende opleidingen Onderzoeken haalbaarheid certificatieregister Internationale erkenning Klankbordgroep QIS

Video Where are you sinking about? schip in nood Le penseur Rodin

fredvannoord@pvib.nl 19 april 2016 Update Kwalificatiestelsel 15