Status van informatiebeveiliging (in NL)



Vergelijkbare documenten
Digiveiligheid en kwalificaties. Fred van Noord (PvIB, VKA) Marcel Spruit (HHS, PBLQ/HEC)

Kwalificatie en certificatie van informatiebeveiligers

Informatiebeveiliging

Naast de bachelorcompetenties gelden voor elke hbo-opleiding ook (een uitwerking van) de algemene hbo-kwalificaties of Dublin-descriptoren:

Trends en Ontwikkelingen in HBO Onderwijs

Bijlagen OER AVD opleiding Business IT & Management. Bijlage 3: Competenties BEHOREND BIJ DE BACHELOR OF ICT

BOKS HBO-ICT NIOC APRIL 2013 MISCHA BECKERS

HBO Competenties met beroepstaken TOPKI (kinesiologie) en domeincompetenties. in OS, pag. 7)

Bijlage A Competenties van de opleiding

De 6 Friesland College-competenties.

Domeinbeschrijving Bachelor of ICT. Duurzaam & ICT 30 januari Jan Dirk Schagen Bestuurslid HBO-I

Seminar! BETEKENIS VAN INTERNE AUDIT voor specifieke verzekeraars! Informatiebeveiliging the next level!

Informatiebeveiliging, noodzakelijk kwaad of nuttig? DNV Business Assurance. All rights reserved.

Voorstel voor Bijlagen 3 t/m 6 bij OER Academie Voor Deeltijd per opleiding

WORKSHOP 1W7. Persoonlijke leerschema s: tussen dromen en werkelijkheid

Format samenvatting aanvraag. Opmerking vooraf

Post Graduate IT Audit opleiding

Was, is of komt er aandacht voor

21st Century Skills op het werk

Stichting NIOC en de NIOC kennisbank

Security Management Trendonderzoek. Chloë Hezemans

Hoog tijd voor meer focus op besturing!

de perfecte match

BIJ DIE WERELD WIL IK HOREN! HANS ROMKEMA 3 MAART 2010, DEN HAAG

Competentie 1 Ondernemerschap Initiëren en/of creëren van producten en/of diensten, zelfstandig en ondernemend.

"Baselines: eigenwijsheid of wijsheid?"

Bachelor of SPI. SPIDER meets HBO. Inleiding door Esther Hageraats. Bachelor of SPI, 20 nov

Stichting NIOC en de NIOC kennisbank

Partnerschap. en scholen werken op basis van een gezamenlijke verantwoordelijkheid samen met studenten aan hun ontwikkeling tot professional.

HBO-ICT BACHELOROPLEIDING DEELTIJD

hbo-bachelor Information Security Management De Haagse Hogeschool 11 december 2007 NVAO Toets Nieuwe Opleiding

Ontwikkelingen in ICT-functies. Gebaseerd op e-cf en het Ngi-competentiemodel ir. Johan C. Op de Coul

Master Class Privacy

Naar een nieuw opleidingsmodel voor de Bachelor Accountancy

BACHELOROPLEIDING DEELTIJD

OSIRIS, Onderwijs en Studenten Informatie, Registratie en Inschrijf Systeem, het studentinformatie-

MASTERCLASS DE DIGITALE OVERHEID SERVICE-INNOVATIE IN DE 21STE EEUW

Nationale IT Security Monitor Peter Vermeulen Pb7 Research

Macrodoelmatigheidsdossier BSc Business Analytics AANVRAAGFORMULIER NIEUWE OPLEIDING. 1. Basisgegevens. Tongersestraat LM Maastricht

Update Kwalificatiestelsel

Hogeschool van Arnhem en Nijmegen (HAN) Ruitenberglaan 27, 6826 CC Arnhem. n.v.t. n.v.t. n.v.t. bachelor

Security manager van de toekomst. Bent u klaar voor de convergentie?

Curriculum Afkortingen Bachelor Informatica Propedeuse Postpropedeuse Start Vervolg Afsluiting 60,0 Gebonden keuze (8,6 EC) Afsluiting

Highlights Nationale Studenten Enquête 2015

To e-cf or not to e-cf? Jose de Leeuwe-Wisniewski 6 maart 2014

Praktijkgerichte aanpak van informatieveiligheid: hoe overeenstemmen met GDPR?

De onafhankelijke architect

Betere software kwaliteit begint in het onderwijs. Frens Vonken Leo van der Aalst

MINOR SOFTWARE KWALITEIT EN TESTEN. 15 mei 2019 Maurice van Haperen

Een framework voor applicatiebeheer

Security Starts With Awareness

IT-audit in vogelvlucht. Jeanot de Boer 24 april 2012

De unieke steekproef van 3000 opleidingszoekende of volgende professionals geeft onder inzicht in:

Analyses NIDAP bedrijfsopleidingen en trainingen onderzoek Overzicht

Voorspellen van Studiesucces. Welkom! Vergeet niet na het seminar je mobiel aan te zetten!!

De Haagse Hogeschool Faculteit voor gezondheid, voeding en sport. HBO-Verpleegkunde Voltijd/Deeltijd/Duaal Studiejaar: Jaar: 4

Wat zijn e-skills? Wat is het probleem met e-skills?? Wat is het probleem voor Nederland? TaskForce e-skills Nederland

Voorlichtingsdag Bedrijfskunde. Faculteit der Economische Wetenschappen en Bedrijfskunde

Meer waarde halen uit uw ICT en EPD ICT sturing richten op realiseren van baten

De waaier van informaticadisciplines. Lex Bijlsma en Rik Bos Open Universiteit 4 april 2013

Bedrijfskunde MER MAAK HET VERSCHIL.

Premaster Managementwetenschappen

Internetzorg en patiëntportalen. Ron van Holland, Nictiz

Diana van Dijk Bas Groot NHTV, internationale hogeschool voor Toerisme en Verkeer, Academie Stedebouw, Logistiek en Mobiliteit, Breda.

CA-ICT Opleidingsfonds Arbeidsmarkt ICT. CA-ICT Opleidingsfonds Arbeidsmarkt ICT. Arbeidsmarkt ICT. Problematiek: Continue verandering

Digital Independence. Plan Today to be ready for Tomorrow. Grip op uw continuïteit! Information Security and Continuity Services

Van Kennisbrug naar KennisDC

Van idee tot ICT Oplossingen

Avans Academie Associate Degrees Den Bosch

Universitaire Campus Venlo

Jos Witteveen Wat komt er kijken bij Clouddiensten voor de Zorg? 29 oktober 2013

Niveau studenten. 2 tot 4 2e of 3e jaars 2 tot 4 2e of 3e jaars 2 tot 4 2e of 3e jaars

Handleiding Assessment voor toelating tot de deeltijdopleiding HBO-ICT

OFFICE 365 REGIEDIENST. Onderdeel van de clouddiensten van SURF

Big data in de publieke sector. Leergang voor ervaren public controllers en professionals.


Taskforce Informatiebeveiligingsbeleid.

Cultureel management van hogescholen

COMPETENTIETOETSEN DOMEIN APPLIED SCIENCE ANTOINETTE VAN BERKEL HOGESCHOOL VAN AMSTERDAM 23 MAART 2017

Curriculumherziening. Bacheloropleiding Informatiekunde. Eindtermen. Informatiekunde. Het eerste jaar. Bacheloropleiding 4/27/2010

Informatiebeveiliging gemeenten

Kwalificatie en certificatie van informatiebeveiligers

In Control op ICT in de zorg

Transcriptie:

Status van informatiebeveiliging (in NL) De Haagse Hogeschool Academie voor ICT&Media- Zoetermeer Leo van Koppen MSIT Wieowie? Bent u? Werkzaam in ICT (inclusief IB)? Werkzaam in (niet ICT)management of HRM? ICT ers? Heeft u in uw werk dagelijks te maken met IB? Niet specifiek met IB van doen IB er Ligt de focus in uw werk op organisatie van IB? De focus ligt op techniek!

Agenda (voor de pauze) Opening Functies in de informatiebeveiliging Competente informatiebeveiligers Opleidingen in NL Information security management Afronding Redenen voor deze bijeenkomst Zorgen! Toeloop op IB-opleidingen stagneert Security incidenten in overvloed. Hoe onder controle te krijgen? Iets te melden! Een nieuwe bachelor informatiebeveiliging Information Security Management We bieden water.., maar er is geen dorst!

Opleidingen Informatiebeveiliging Master niveau TiasNimbas: MSIT en MISM Erasmus: Security & Compliance (postgraduate) Hogeschool Arnhem-Nijmegen: MRIS (prof. Masters) Bachelors geen (tot op heden) MBO Particulier Digitaal Onderzoeker (Rechercheur) Certificerende opleidingen CISSP (ISC2) CISM (Isaca). Opleidingen IT-Audit Vrije Universiteit Amsterdam, Postgraduate School (PGS) Erasmus School of Accounting & Assurance (ESAA) Tias-Nimbas Business School Tilburg Universiteit van Amsterdam, Business School

Status-1 Masters; instroom is te laag, veel te laag! Er is water blijkbaar geen dorst! Hoe is dat over 4 jaar? Gezien de ontwikkelingen zou je kunnen verwachten: Wetgeving (als driver) Patiënten dossiers Privacy aspecten Menselijk falen/sociaal engineering Transparantie in de informatieverwerking Sociale netwerken Na de pauze meer door Paul Overbeek Status-2 Geen initiële opleiding informatiebeveiliging! Minors (keuze) programma s in HBO en WO Draagt bij aan de breed opgeleide IT er. Zorg voor kwaliteit binnen takenpakket In IB-gerelateerde functies Leren in de praktijk Aanvullen kennis vanuit (deeltijd) opleidingen CISSP, CISA, CISM, IT-audit

Werkterrein IB (Eigen waarneming) Volwassenheid niveaus Bancaire wereld level 4 managed Multi-nationals level 3 defined Overheid level 2 repeatable Gezondheidszorg level 2 MKB level 1 initial Conclusie Er is werk aan de winkel. Wij (HHS) denken dat we nu informatiebeveiligers moeten opleiden om te helpen straks de vraag aan te kunnen. Initieel (VT) en op bachelorniveau Competentiegericht binnen IB-domein Multidisciplinair Technisch Organisatorisch Menselijke factor Doorstroommogelijkheid naar Masters (in DT)

Stellingen-1 Informatiebeveiliging is niet alleen voor IB ers maar geldt voor elke IT er. EENS ONEENS Professionalisering van het vakgebied begint met adequate opleidingen. EENS ONEENS Stellingen-2 Informatiebeveiliging is met name een zaak voor de IT-manager. EENS ONEENS Om in te kunnen spelen op nieuwe ontwikkelingen in het vakgebied dienen de opleidingen vooral generalisten af te leveren EENS ONEENS

Stellingen-3 Informatiebeveiligingsfunctionarissen hebben voldoende aan een opleiding in de dagelijkse praktijk. EENS ONEENS Senioriteit is een belangrijke competentie van Informatiebeveiligers. EENS ONEENS Stellingen-4 Informatiebeveiliging moet vooral gaan over mensen in/en organisatie en niet over IT. EENS ONEENS IT ers hebben informatiebeveiliging al onder controle, nu (alleen) de organisatie nog. EENS ONEENS

Water en dorst Water! Waar staan we m.b.t. IB-functies? Welke eisen mogen we stellen aan IB ers? Welke competenties dienen ze te bezitten? Is er nog meer dan alleen competenties? Hoe ziet de nieuwe opleiding eruit? Hoe is dat ingevuld? Dorst? Dat antwoord komt van Paul Functies in informatiebeveiliging Uitgave van GVIB/PI nov. 2005 Doel: professionalisering Herkenbare IB-functies Beschikbaarheid functieprofielen Schetsen van carrierepaden Criteria Business IT Strategisch-tactisch-operationeel Generalisatie specialisatie Te downloaden van GVIB site: http://www.gvib.nl/afy_info_id_1012.htm

Objectgebieden IB Organisatie Personeel+Organisatie Communicatie+Awareness Drivers Beleid Technologie Beheer + exploitatie Applicaties Techn. infrastructuur Fysiek (gebouwen+ruimten) IT-beheer (ITIL) Applicatie (ASL) Business process (BISL) Problemen Incidenten Calamiteiten Voorstel voor een functie-indeling 6 functies

Waar in de organisatie? Bron: Functies in Informatiebeveiliging GVIB en PI Taken voor security officers/managers Bron: Functies in Informatiebeveiliging GVIB en PI

Niveau van de opleidingen Bachelor Master Doctor Onderscheid z.g. Dublin Descriptoren Criteria Kennis en inzicht Toepassen van kennis en inzicht Oordeelsvorming Communicatie Leervaardigheden Competenties Wat je in je hebt om een klus te klaren Zichtbaar in het gedrag Kennis - vaardigheden houding Ervaring routine intuïtie Gedrag & Performance PERSOONLIJKHEID KENNIS & MOTIVATIE COGNITIE & ERVARINGEN

Relevante competenties persoonlijke competentie Domein (Big five) Instantie 1 Communicatieve vaardigheden Extraversie Open Nauwgezetheid Stipt 2 Analyseren/probleemanalyse Intelligentie Intelligent Nauwgezetheid Secuur 3 Gevoel voor organisatiecultuur Extraversie Spontaan Intelligentie Dynamisch 4 Integriteit Nauwgezetheid Stipt Emotionaliteit Stabiel 5 Samenwerken/teamspeler Extraversie Spontaan Aangenaamheid goedaardig 6 Leidinggeven Emotionaliteit Vastberaden Aangenaamheid Vreedzaam 7 Stressbestendigheid Emotionaliteit Besluitvaardig Extraversie Opgewekt 8 Relaties onderhouden Extraversie Spontaan Aangenaamheid Zorgvuldig 9 Advies/onderhandelingsvaardighed Intelligentie Kritisch en Aangenaamheid Goedaardig 10 Abstractievermogen Intelligentie Intelligent Nauwgezetheid Nauwgezet 11 Structureren Nauwgezetheid Zorgvuldig Intelligentie Kritisch 12 Flexibiliteit Aangenaamheid Mild Emotionaliteit Evenwichtig 13 Overtuigingskracht Emotionaliteit Zelfverzekerd Intelligentie Intelligentie Aandacht voor skills Algemene competentiebouwstenen A1 Brede professionalisering Belang AICT&M ISM Essentieel Professioneel werken A2 Multidisciplinaire integratie Essentieel Werken in (int.) projecten A3 Wetenschappelijk toepassing Nuttig A4 Transfer en brede inzetbaarheid A5 Creativiteit en complexiteit in handelen A6 Probleemgericht werken Belangrijk Belangrijk Professioneel werken Belangrijk Professioneel werken A7 Methodisch en reflectief denken en Belangrijk Professioneel werken handelen A8 Sociaalcommunicatieve bekwaamheid Essentieel Functioneren in organisaties A9 Basiskwalificering voor managementfuncties Nuttig Werken in (int.)projecten A10 Besef van maatschappelijke Essentieel Verantwoordelijkheid verantwoordelijkheid nemen

Competenties Algemene competenties Vanuit de algemene competentie bouwstenen Toesnijden op ISM Lijst Vakspecifieke competenties Vanuit beroepstaken O.a. aan de hand van BI beroepstaken Lijst Conclusie Het gaat niet alleen om kennis het gaat om competenties Vaardigheden en houding tellen mee.. Persoonlijkheid speelt een rol (hard to learn) Bepalen met persoonlijkheidtesten? Onderdeel van het onderwijs? Initieel onderwijs kan bijdrage leveren aan een continue stroom van adequaat opgeleide IB ers

Gehanteerd model Specifieke bouwstenen (5) HBO-I Algemene bouwstenen (10) Illustraties Lijst met taken en activiteiten behorende bij informatiebev. Architectuur Lijst met algemene taken en activiteiten Illustraties Lijst met onderwerpen die behoren tot het programma onderverdeeld in vier leerlijnen matrix Praktijkopdrachten Verdeling op basis van parameters zoals prioriteit, tijd, vereiste herhalingsfrequentie, opbouw, etc. Curriculum opleiding informatiebeveiliging Curriculum ISM Basis van de opleiding Samenwerken Communicatie deelgebieden van het IB-domein Professionalisering Individuele prestaties Internationalisering Volledge IB-domein

Mbo instroom (PDR) opleiding in 3 jaar Mbo instroom (ICT-beheerder) opleiding in 3,5 jaar

Architectuur van de opleiding Information Security Management Thema s praktijkopdrachten Skills 40 Human aspects 15 Organizational behavior 30 IT security 15 10 10 5 5 5 5 5 5 5 6 9 5 5 5 15 Blok G Introductie ICT& Media Blok 1 Business (as usual?) Blok 2 Menselijke factor Blok 3 Crisismanagement Blok 4 Compliance & auditing Blok 5 Cybercrime & Forensics Blok 6 Security implementatie Multidisciplinaire integratie Sociaal-communicatieve bekwaamheid Brede professionalisering Besef maatschappelijke verantwoordelijkheid (sociale en organisatie)psychologie Ethiek en criminologie Security awareness Organisatiekunde Besturuskunde Security architectuur + standaardisatie Risk en security management Compliance, auditing en recht Cryptografie en cryptoanalyse Computer- en netwerkbeveiliging Softwarebeveiliging Blok 7 Trends in ISM Positionering binnen HBO-I opleidingen Mensen Processen Informatie Infrastruct. Informatie Media Management Toegankelijkheid Communication & Multimedia design Bedrijfskundige Informatica Communication & Multimedia design Informatica Technische Informatica Information Security Management Betrouwbaarheid

Bijzonderheden Internationalisering Keuze na een uitgebreide discussie Gekozen voor een geleidelijke overgang 1 e jaar Nederlands 2 e jaar Engelstalige literatuur 3 e jaar Engelstalig onderwijs advies)minor Internationalisering ISM-6..ook met /voor Engelstalige studenten 4 e jaar ISM-7.. ook met /voor Engelstalige studenten Status! Aanvraag ingediend dossier compleet! Audit (kwaliteitscontrole) is uitgevoerd en voldoende Macro doelmatigheidstoets onderzoek is uitgevoerd door Hobeon Instroom vanuit mbo, havo en vwo (kwantitatief) Uitstroom in bedrijfsleven (kwalitatief) Aanvullende motivering van de aanvraag In afwachting van goedkeuring (uiterlijk eind juni)

..meer vragen Proefstuderendag 10 juni Open dag 13 juni Opleiding Information Security Management.dat IS M Meer informatie: Leo van Koppen l.c.m.vankoppen@hhs.nl