Opleiding: Training NIST Cybersecurity Framework
Wil je cybersecurityrisico's binnen je organisatie gestructureerd kunnen aanpakken, zonder te verzanden in technische details? In deze training leer je het NIST Cybersecurity Framework (CSF 2.0) te doorgronden en de zes functies ervan te vertalen naar je eigen werksituatie. Je werkt de hele keten door, van sturing en risico-identificatie tot herstel en verbetering. Hierdoor ben je in staat om het framework in te zetten om je cybersecuritybeleid gericht te versterken.
Algemene omschrijving
Tijdens deze training verdiep je je in het NIST Cybersecurity Framework, in de vernieuwde versie CSF 2.0. Dit is een wereldwijd erkende standaard die houvast biedt bij het beheersen van cybersecurityrisico's. Je leert de zes functies van het framework te doorgronden, van Govern en Identify tot Recover, en ze te vertalen naar keuzes binnen je eigen organisatie. CSF 2.0 zet governance als overkoepelend thema bovenaan, verbreedt de reikwijdte naar alle organisaties in plaats van alleen kritieke infrastructuur, en geeft supply chain risk management (C-SCRM) een duidelijkere plek.
De training is opgebouwd rond de functies van het framework, met veel herkenbare voorbeelden. Per functie kijk je naar de praktische vertaling: hoe breng je risico's in kaart op basis van je bedrijfsdoelen, hoe stem je maatregelen af op kritieke processen en hoe geef je incidentrespons vorm binnen je bestaande structuur? Je sluit af met een praktijkopdracht, waarin je een onderdeel van het framework in kaart brengt voor je eigen organisatie en een beknopt actieplan opstelt.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied, waardoor ze de theorie koppelen aan herkenbare vraagstukken uit de praktijk. Je mag rekenen op een training met veel ruimte voor je eigen situatie. Hierdoor ben je na afloop in staat om het framework als leidraad te gebruiken voor het versterken van je cybersecuritybeleid.
Deze training als bedrijfstraining voor jou en je team?
Elk vraagstuk en elke situatie is anders; daarom staan tijdens een bedrijfstraining jouw organisatie en (bedrijfs)vraagstukken centraal. In goed overleg stellen we een lesprogramma samen dat volledig aansluit bij jouw (jullie!) specifieke uitdaging, wensen en dagelijkse werkpraktijk.
Programma
Tijdens de training NIST Cybersecurity Framework komen onderstaande onderwerpen aan bod.
NB: Afhankelijk van snelle ontwikkelingen op dit expertisegebied, kan de werkelijke trainingsinhoud hier van afwijken. Bel ons gerust voor meer informatie over de actuele inhoud.
- Introductie: het NIST Cybersecurity Framework 2.0
-
- Kennismaken met de achtergrond, het ontstaan en het doel van het framework
- De opbouw van CSF 2.0 doorgronden, met governance als overkoepelende functie
- Het framework positioneren ten opzichte van andere standaarden, zoals ISO, CIS en de EU-regelgeving NIS2
- De verbrede scope van CSF 2.0 herkennen: van kritieke infrastructuur naar alle organisaties
- Govern en Identify: sturing en risico's in kaart brengen
-
- Governance verankeren als overkoepelende basis, met rollen, verantwoordelijkheden en beleid
- Systemen, data en bedrijfsprocessen inventariseren
- Een risicoanalyse uitvoeren en de impact op je organisatie bepalen
- Kwetsbaarheden herkennen en prioriteiten stellen
- Protect en Detect: beschermen en signaleren
-
- Toegangsbeheer, bewustwording en gegevensbescherming vertalen naar je werksituatie
- Beleidsmaatregelen afstemmen op je kritieke bedrijfsprocessen
- Detectiemethoden verkennen, zoals monitoring, logging en alerts
- Herkennen wat je met beperkte middelen al kunt doen om incidenten te signaleren
- Respond en Recover: reageren en herstellen
-
- Een incidentresponsplan opstellen voor je organisatie
- De communicatie tijdens een incident vormgeven
- Rollen en verantwoordelijkheden binnen je team beleggen
- Herstelmaatregelen en continuïteitsplanning opzetten
- Leren van incidenten en een verbeterplan opstellen
- Praktijkopdracht: toepassen op de eigen organisatie
-
- Een onderdeel van het framework in kaart brengen voor je eigen organisatie
- Een beknopt actieplan opstellen met concrete verbeterstappen
- Je aanpak en inzichten bespreken met de trainer
De training is praktisch en interactief van opzet, met veel ruimte voor jouw vragen en werksituatie. Je gaat aan de slag met passende praktijkvoorbeelden. Door actief te oefenen, te analyseren en te evalueren, maak je je de materie stap voor stap eigen en ervaar je hoe je het framework vertaalt naar concrete keuzes binnen je eigen organisatie.
Onze trainers zijn, naast trainer, dagelijks werkzaam op dit expertisegebied. Ze beschikken dus niet alleen over de meest actuele kennis, maar hebben ook essentiële praktijkervaring. Hierdoor zijn ze in staat om een waardevolle vertaalslag te maken van ‘kennis’ naar ‘toepassing binnen jouw organisatie en werksituatie’.
Doelen
Na deze training ben je in staat om:
- De opbouw en de zes functies van het NIST Cybersecurity Framework (CSF 2.0) te doorgronden
- Het framework te positioneren ten opzichte van andere standaarden voor informatiebeveiliging
- Cybersecurityrisico's en kritieke processen binnen je organisatie in kaart te brengen
- Maatregelen voor beschermen, detecteren, reageren en herstellen te vertalen naar je eigen werksituatie
- Een beknopt actieplan op te stellen om je cybersecuritybeleid gericht te versterken