Opleidingen
& Trainingen
-Triple A Security-
Investeer in praktijkgerichte opleidingen
De kennis, kunde en ervaring van uw medewerkers bepalen de kracht van uw organisatie. Mensen met kennis van zaken voorkomen fouten en dus (extra) kosten. Daarnaast staat uw organisatie en de wereld om u heen niet stil. Nieuwe ontwikkelingen volgen elkaar snel op. Zowel binnen het kader van wet- en regelgeving als op technologisch vlak.
Het is daarom goed om uw medewerkers (zowel op productie als op management niveau) regelmatig op training te sturen opdat bestaande kennis wordt opgefrist en nieuwe kennis wordt aangeleerd. Als deze kennis dan ook nog direct toegepast kan worden in de praktijk dan heeft dit alleen maar voordelen voor uw organisatie.
Door te investeren in uw medewerkers middels trainingen en opleidingen versterkt u de loyaliteit van uw medewerkers jegens uw organisatie en versterkt u uw markt positie. En dat is mooi meegenomen op een krappe arbeidsmarkt.
Naast het opleiden van bestaande medewerkers kan het ook een strategie zijn om minder ervaren medewerkers te werven en deze direct op een opleiding te plaatsen zodat zij theoretische en praktische handvaten krijgen die de basis vormen voor hun nieuwe rol in uw organisatie.
Ook de top van uw organisatie moet u niet vergeten
Goed voorbeeld doet goed volgen. De top en/of het (senior) management van uw organisatie dienen het goede voorbeeld te geven en dienen daarom ook bijgepraat te worden omtrent nieuwe ontwikkelingen of bijvoorbeeld hun rol in het crisis plan van uw organisatie.
Wij verzorgen interactieve trainingen en workshops voor management en boardmembers die de awareness verhogen bij deze doelgroep en die beter inzicht geven in de relevante vraagstukken op (senior) management niveau.
Onze meerwaarde
- Praktijkgericht
- Interactief en dynamisch
- Up-to-date
- Maatwerk waar gewenst
- Voor medewerkers, management en directie
-Triple A Security-
Ons aanbod
Klik op de link van de training of workshop voor meer informatie over de training of workshop.
Staat uw onderwerp er niet bij? Neem dan contact met ons op voor het bespreken van de mogelijkheden om deze training voor u te organiseren. Daarnaast zijn we geïnteresseerd welke behoefte aan trainingen er leven zodat wij eventueel ons aanbod kunnen aanvullen.
Maatwerk / in-company trainingen.
Goedkoper dan u denkt.
Naast open trainingen bieden wij ook maatwerk in-company trainingen aan. Nadat wij samen met u het doel van de training hebben bepaald stellen wij de inhoud samen. Hierbij is het dan ook mogelijk dat wij uw eigen business cases, methodieken en templates verwerken in de training. Doordat wij kosten besparen op zaalhuur en lunch is een in-company training per deelnemer vaak goedkoper voor u dan een open training. Een in-company training loont al vanaf 5 deelnemers (p.s. deze hoeven niet van dezelfde organisatie te zijn).
Duur training (Zie bovenstaande tabel) |
t/m 5 deelnemers | 6-9 deelnemers | 10-12 deelnemers |
Dagdeel (2 of 4 uur) | 1200 euro | 1600 euro | 1800 euro |
1 daagse training | 2000 euro | 2500 euro | 3000 euro |
2 daagse training | 3500 euro | 4500 euro | 5000 euro |
5 daagse training | 8000 euro | 9500 euro | 12000 euro |
Alle prijzen exclusief BTW en excl. reis en verblijfkosten (indien van toepassing) exclusief voorbereidingstijd (450 euro per dagdeel excl. BTW, indien van toepassing).
Rekenvoorbeeld
U wenst een 2 daagse in-company maatwerk training voor 7 personen. Na overleg met u blijkt dat wij 1 dag nodig hebben om het trainingsmateriaal aan te passen aan uw wensen en om bv. uw processen en methoden op te nemen in de training.
Totale kosten : 4500 euro + 2 x 450 euro (2 dagdelen voorbereiding ) = 5400 euro excl. BTW. Dat is 771 euro excl. BTW per deelnemer voor een 2 daagse op maat gemaakte training (40% korting t.o.v. de kosten van een open training).
Bij 10 deelnemers zakt de prijs al naar 590 euro excl. BTW per deelnemer (55% korting t.o.v. de kosten voor een open training).
Geïnteresseerd naar de mogelijkheden? Neem dan contact met ons op!
Opleidingen
Informatiebeveiliging
ISO 27001 Introductie
Informatie en de beveiliging ervan zijn van cruciaal belang voor elke organisatie. De door Triple A Security verzorgde eendaagse training ‘ISO 27001 introductie’ biedt inzicht in de internationaal erkende norm voor informatiebeveiliging, de ISO 27001.
Na het afronden van deze training heeft u een goed inzicht in de opzet en werking van de norm en kunt u een start maken met het uitvoeren van een GAP assessment t.o.v van een effectief “Information Security Management System (ISMS)“.
Instroomniveau / gewenste ervaring
Er worden geen specifieke eisen gesteld aan de voorkennis van de deelnemers.
Tip: lees vooraf de ISO 27001 norm eens door. Tijdens de training stellen wij een leenkopie van de norm ter beschikking.
Inhoud van de training
- Introductie in informatiebeveiliging: basis, mythes en praktijk.
- Inzicht in het doel en de eisen van de ISO 27001 en ISO 27002.
- Introductie tot de norm en opzet van een effectief “Information Security Management System (ISMS)”.
- Ontwerp en implementatie van een management systeem: beleid, scope, risicobeoordeling, risico beheer, toepasbaarheid en KPI’s.
- Randvoorwaarden, valkuilen en succesfactoren voor het succesvol implementeren van een ISMS.
- Inzicht in de audit- en certificatieprocedure (hoe kijkt een externe auditor naar uw ISMS tijdens een certificeringsaudit?).
Voor wie is deze training bestemd?
De training is geschikt voor iedereen die (globaal) kennis wil maken met de ISO 27001 norm en de opzet en interpretatie van deze norm. Tevens is de training interessant voor medewerkers die zijdelings te maken krijgen met informatiebeveiliging in hun functie. Bijvoorbeeld: lijnmanagement, IT managers, systeem beheerders, (interne) auditors.
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
1 dag (van 09:00-16:30)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Deze eendaagse training vergt slechts een investering van €699,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaarden zijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 27001 Implementatie
Informatie en de beveiliging hiervan is van cruciaal belang voor elke organisatie. De door Triple A Security verzorgde tweedaagse training ‘ISO 27001 implementatie’ biedt een methode en praktische handvatten voor het opstellen, implementeren en onderhouden van een effectief informatiebeveiligingssysteem (een ISMS) gebaseerd op de internationaal erkende ISO 27001 norm.
Na het afronden van deze training heeft u een goed inzicht in de structuur voor het projectmatig opzetten en zelfstandig implementeren en onderhouden van een Informatie Security Management Systeem (ISMS) op basis van de ISO 27001 norm.
Instroomniveau / gewenste ervaring
Deze training is geschikt voor deelnemers die beschikken over voorkennis over de ISO 27001 norm. Van de deelnemers wordt verwacht dat zij bekend zijn met de ISO 27001 norm en reeds enige tijd werkzaam zijn in een van de disciplines binnen het informatiebeveiliging werkveld.
Deze training is uitermate geschikt voor deelnemers die de ISO 27001 norm dienen te implementeren te onderhouden of voor deelnemers waarvan de organisatie een ISO 27001 certificaat wenst te behalen.
Tijdens de training stellen wij een leen kopie van de ISO 27001 ter beschikking.
Inhoud van de training
- Nut en noodzaak van informatiebeveiliging.
- Het bepalen van de scope voor uw informatiebeveiliging management systeem.
- Het identificeren van informatiemiddelen.
- Het bepalen van de waarde en classificatie van uw informatie bedrijfsmiddelen.
- Risico assessment: het vaststellen van de risico’s ten aanzien van informatiebeveiliging en de impact hiervan op uw organisatie.
- Risico beheer management : het identificeren van uw risico strategie, doelstellingen en risico reducerende maatregelen.
- Opzetten van een projectplanning voor de implementatie van de ISO 27001 norm en het management systeem.
- Het opstellen van beleid en richtlijnen voor werkmethoden en procedures.
- Bepalen van verplichten ISO27001 documenten.
- Het monitoren en rapporteren over informatiebeveiliging (e.g. security KPI’s)
- Informatiebeveiliging borgen in contracten en SLA’s met derde partijen.
- Het ISO 27001 certificering proces (hoe kijkt een auditor naar uw ISMS?).
Voor wie bestemd
De training is geschikt voor alle medewerkers die verantwoordelijk zijn voor en/of betrokken zijn bij de uitvoering en/of het beheer van het informatiebeveiliging management systeem (ISMS) binnen hun organisatie. Voorbeelden van deze rollen:
- Manager Security.
- Security medewerkers.
- Security Officers.
- CISO’s.
- Risk Managers.
- IT managers.
- IT Beheerders
- Consultants informatiebeveiliging.
- Kwaliteitsmedewerkers
- Assessors en Auditors
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
2 dagen (van 09:00-16:30)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering bedraagt slechts € 1299,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaarden zijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 27001 Internal Auditor
Informatiebeveiliging is van cruciaal belang voor elke organisatie. De door Triple A Security verzorgde tweedaagse training ‘Intern Auditor: ISO 27001’ biedt een basis voor alle aspecten voor het auditeren van het informatie beveilliging management systeem (ISMS) gebaseerd op de ISO27001 norm. Deelnemers worden stap voor stap begeleid in het voorbereiden, uitvoeren, documenteren en evalueren van een interne audit van een ISO management systeem. In de training wordt de theorie afgewisseld met praktijkopdrachten, oefeningen en workshops.
Na afloop van deze training kunt u zelfstandig een audit programma opstellen, uitvoeren en evalueren. Door de praktijkopdrachten bent u in staat om het door uw organisatie ingevoerd informatie beveilliging management systeem op effectiviteit te beoordelen.
Instroomniveau / gewenste ervaring
Deze training is geschikt voor deelnemers die beschikken over voorkennis over de ISO 27001 norm. Kennis van de discipline ‘control en auditing’ is niet vereist.
Tijdens de training ontvangt u een leenkopie van de ISO 27001 en ISO 19011 norm
Inhoud van de training
- Inzicht in de toepassing van de ISO 27001 norm.
- Het auditen van een management systeem conform de ISO 19011.
- Definitie van audits en de taken van de auditor.
- Voorbereiden van een audit en het opstellen van een auditplan.
- Vaardigheden om de doeltreffendheid en naleving van het ISMS te toetsen en vast te stellen.
- Onderzoek-, audit- en interviewtechnieken en methoden.
- Beoordeling en rapportage van bevindingen.
- Opvolging van leer- en verbeterpunten.
Voor wie bestemd
De training is geschikt voor alle medewerkers welke het informatie beveilliging management systeem binnen hun organisatie dienen te evalueren en/of te auditeren. Voorbeelden van rollen:
- Managers die audit activiteiten coördineren.
- Personeel aangesteld om een audit op een ISMS uit te voeren.
- Auditoren die hun kennis willen updaten (bijvoorbeeld CISA, CISSP).
- Compliance Officers.
- Contract en SLA managers.
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
2 dagen (van 09:00-16:30)
Data en locatie
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering voor deze 2 daagse training bedraagt € 1299,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 27001 Bijlage A Controls
Een belangrijk onderdeel van de ISO 27001 norm is het selecteren van risico reducerende maatregelen. Deze maatregelen kunt u selecteren uit bijlage A van de ISO 27001 norm.
In deze training doorlopen we alle Bijlage A maatregelen en bespreken wat er komt kijken bij het effectief implementeren van de maatregelen. Ook kijken we naar de laatste ontwikkelingen binnen het vakgebied van de maatregel. Na het afronden van deze training heeft u meer inzicht in de lijst van maatregelen en hoe deze te implementeren.
Instroomniveau / gewenste ervaring
Enige kennis van bedrijfsprocessen en IT termen en definities is een pre, maar geen vereiste.
Tip: lees vooraf de ISO 27001 norm en dan met name bijlage A nog eens door. Tijdens de training stellen wij een leenkopie van de norm ter beschikking.
Inhoud van de training
- De relatie tussen het ISMS en de maatregelen genoemd in bijlage A.
- Toelichting op de bijlage A maatregelen. Per maatregel bespreken we:
- Wat houdt de maatregel precies in?
- Wat komt er allemaal kijken bij het implementeren van de betreffende maateregel?
- Laatste ontwikkelingen m.b.t. deze maatregel.
- Hoe de implementatie aantoonbaar te maken?
- Potentiele KCI (Key Control Indicatoren).
Voor wie is deze training bestemd?
De training is geschikt voor iedereen die (globaal) kennis wil maken met de ISO 27001 bijlage A maatregelen en de aantoonbaar effectieve implementatie en onderhoud van de maatregelen. De training is ook interessant voor medewerkers die zijdelings te maken krijgen met de implementatie van (een deel van) de maatregelen of als eigenaar zijn aangewezen binnen hun organisatie van een of meerdere maatregelen
Bijvoorbeeld:
- Eigenaren vaSn bedrijfsmiddelen
- IT beheerders
- Risico eigenaren
- Security medewerkers
- Assessors
- Auditors
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
1 dag (van 09:00-16:30)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Deze eendaagse training vergt slechts een investering van €699,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 27001 Lead Implementer
Deze vijfdaagse training combineert al het beste van alle ISO 27001 trainingen. Tijdens deze 5 daagse training gaan we dieper in op de rol van project-/ programma manager van een informatiebeveiliging programma. Naast alle aspecten van het opstellen, implementeren en onderhouden van een effectief informatie beveiliging programma gaan we ook in op de taken en verantwoordelijkheden van de project-/ programma manager. U leert in 5 dagen hoe u een goed programma kunt opstellen waarvan de eindresultaten voldoen aan de ISO 27001 norm.
Na het afronden van deze training heeft u een goed inzicht in de opzet en werking van de norm en kunt u zelfstandig een programma opstellen en leiden voor het implementeren en onderhouden van een effectief informatie beveiliging systeem (ISMS) “.
Deze training wordt afgesloten met een test / examen van 2 uur in de ochtend van de laatste trainingsdag.
Instroomniveau / gewenste ervaring
Voor deze training is geen voorkennis vereist.
Tijdens de training stellen wij een leenkopie van de ISO 27001 ter beschikking.
Inhoud van de training
- Nut en noodzaak van informatiebeveiliging.
- Het bepalen van de scope voor uw informatiebeveiliging management systeem.
- Het identificeren van informatie middelen.
- Het bepalen van de waarde en classificatie van uw informatie bedrijfsmiddelen.
- De B.I.V. classificatie
- Risico assessment: het vaststellen van de risico’s ten aanzien van informatiebeveiliging en de impact hiervan op uw organisatie.
- Het opstellen, onderhouden en implementeren van een risico management proces inclusief templates.
- Risico beheer management : het identificeren van uw risico strategie, doelstellingen en risico reducerende maatregelen.
- Het bepalen van security maatregelen die het risico effectief verminderen.
- Opzetten van een projectplanning voor de implementatie van de ISO 27001 norm en het management systeem (ISMS).
- Het opstellen van een business case.
- Het opstellen van beleid en richtlijnen voor werkmethoden en procedures.
- Bepalen van verplichten ISO27001 documenten.
- Het toetsen en verifiëren van de ISO 27001 Annex A maatregelen.
- Het monitoren en rapporteren over informatiebeveiliging (e.g. security KPI’s)
- Het voorbereiden en uitvoeren van een directie beoordeling.
- Informatiebeveiliging borgen in contracten en SLA’s met derde partijen.
- Het ISO 27001 certificering proces (hoe kijkt een auditor naar uw ISMS?).
- Project- / programma manager vaardigheden
Voor wie bestemd
De training is geschikt voor alle medewerkers die verantwoordelijk zijn voor en/of betrokken zijn bij de uitvoering en/of het beheer van het informatiebeveiliging management systeem (ISMS) binnen hun organisatie. Voorbeelden van deze rollen:
- Manager Security.
- Security medewerkers.
- Security Officers.
- CISO’s.
- Risk Managers.
- IT managers.
- IT Beheerders
- Consultants informatiebeveiliging.
- Kwaliteitsmedewerkers
- Assessors en Auditors
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
5 dagen (van 09:00-16:30, laatste dag tot 12:00 afhankelijk van voortgang training tijdens voorgaande dagen)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering bedraagt slechts € 2799,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaarden zijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
Business Continuity
ISO 22301 Introductie
Bij het implementeren van een Business Continuity Management Systeem (BCMS) komt veel kijken. De door Triple A Security verzorgde eendaagse training ‘ISO 22301 introductie’ geeft inzicht in de aspecten van de internationaal erkende norm voor business continuity management, de ISO 22301.
Na het afronden van deze training heeft u een goed inzicht in de opzet en werking van de norm en kunt u een start maken met de eerste stappen voor het implementeren van een effectief “Business Continuity Management Systeem (BCMS) “.
Instroomniveau / gewenste ervaring
Er worden geen specifieke eisen gesteld aan de voorkennis van de deelnemers.
Tip: lees vooraf de ISO 22301 norm eens door. Tijdens de training stellen wij een leenkopie van de norm ter beschikking.
Inhoud van de training
- Introductie in continuïteits- en crisis management: basis, mythes en praktijk.
- Inzicht in het doel en de eisen van de ISO 22301.
- Introductie tot de norm en opzet van een effectief “Business Continuity Management Systeem (BCMS)”.
- Ontwerp en implementatie van een management systeem: beleid, scope, risicobeoordeling, risico beheer, toepasbaarheid, testen en oefenen van uw plannen.
- Randvoorwaarden, valkuilen en succesfactoren voor het succesvol implementeren van een BCMS.
- Inzicht in de audit- en certificatieprocedure (hoe kijkt een externe auditor naar uw BCMS tijdens een certificeringsaudit?).
Voor wie is deze training bestemd?
De training is geschikt voor iedereen die (globaal) kennis wil maken met de ISO 22301 norm en de opzet en interpretatie van deze norm. Tevens is de training interessant voor medewerkers die zijdelings te maken krijgen met bedrijf continuïteit / disaster recovery / crisis management aspecten in hun functie, bijvoorbeeld:
- Middel en senior Management
- Crisis Managers
- Product- en service eigenaren
- IT managers
- Operationeel management
- Medewerkers NOC / SOC
- Project managers
- systeem beheerders
- (interne) auditors.
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
1 dag (van 09:00-16:30)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Deze eendaagse training vergt slechts een investering van € 699,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 22301 Implementatie
Deze training gaat verder en dieper dan de ISO 22301 introductie training. Tijdens deze training krijgt u praktische handvaten voor het implementeren van een effectief business continuity / disaster recovery programma conform de ISO 22301 norm. De door Triple A Security verzorgde tweedaagse training ‘ISO 22301 implementatie’ geeft inzicht in de aspecten, opzet en werking van de internationaal erkende norm voor business continuity management, de ISO 22301.
Na het afronden van deze training heeft u een goed inzicht in de opzet en werking van de norm en kunt u een start maken met het implementeren van een effectief “Business Continuity Management Systeem (BCMS) “.
Instroomniveau / gewenste ervaring
Deze training is geschikt voor deelnemers die beschikken over voorkennis over de ISO 22301 norm. Van de deelnemers wordt verwacht dat zij bekend zijn met de ISO 22301 norm en reeds enige tijd werkzaam zijn in een van de disciplines binnen het continuïteitsmanagement / crisis management werkveld.
Deze training is uitermate geschikt voor deelnemers die de ISO 22301 norm, een business continuity / crisis management programma dienen te implementeren of voor deelnemers waarvan de organisatie een ISO 22301 certificaat wenst te behalen.
Tijdens de training stellen wij een leen kopie van de ISO 22301 ter beschikking.
Inhoud van de training
- Nut en noodzaak van continuïteits- en crisis management.
- Het bepalen van de scope voor uw continuïteit management systeem / BCMS.
- Het identificeren van uw “mission critical” bedrijfsmiddelen middels het uitvoeren van een Business Impact Analyse (BIA).
- Risico assessment: het vaststellen van de continuïteit risico’s en de impact hiervan op uw organisatie.
- Risico beheer management : het identificeren van uw risico strategie, doelstellingen en risico reducerende maatregelen.
- Opzetten van een projectplanning voor de implementatie van de ISO 22301 norm en het management systeem.
- Het opstellen van beleid en richtlijnen voor werkmethoden en procedures.
- Bepalen van verplichten ISO22301 documenten.
- Het opstellen en onderhouden van een crisis management organisatie
- Het opstellen en onderhouden van business continuïteit en disaster recovery plannen.
- Het voorbereiden, uitvoeren en evalueren van testen en oefeningen van uw crisis organisatie en uw calamiteiten plannen.
- Het monitoren en rapporteren over status en voortgang van uw continuïteit management systeem (e.g. BCM KPI’s)
- Business en service continuïteit borgen in contracten en SLA’s met derde partijen.
- Het ISO 22301 certificering proces (hoe kijkt een auditor naar uw ISMS?).
Voor wie bestemd
De training is geschikt voor alle medewerkers die verantwoordelijk zijn voor en/of betrokken zijn bij de uitvoering en/of het beheer van het continuïteit management programma (BCMS) of het calamiteiten plan binnen hun organisatie. Voorbeelden van deze rollen:
- Business Continuity Manager
- Disaster Recovery manager
- Crisis manager
- Leden van uw Crisis Management Team (CMT)
- Manager Security.
- Security medewerkers.
- Security Officers.
- CISO’s.
- Risk Managers.
- Product – of dienst eigenaren
- Manager of medewerkers Operations
- Manager of medewerkers HR
- Manager of medewerkers Facilities
- Manager of medewerkers IT.
- IT Beheerders (bijv. Database beheerders)
- Consultants Business Continuity Management.
- Kwaliteit medewerkers
- Assessors en Auditors
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
2 dagen (van 09:00-16:30)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering bedraagt slechts €1299,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaarden zijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 22301 Internal Auditor
Deze tweedaagse training ‘Internal Auditor: ISO 22301’ biedt een basis voor alle aspecten voor het toetsen van de effectieve werking van het business continuity management systeem (BCMS) gebaseerd op de ISO22301 standaard. Deelnemers worden stap voor stap begeleid in het voorbereiden, uitvoeren, documenteren en evalueren van een (interne) audit. De beschreven aanpak kan natuurlijk ook gebruikt voor externe en derde partij audits.
In de training wordt de theorie afgewisseld met praktijkopdrachten, oefeningen en workshops. Na afloop van deze training kunt u zelfstandig een audit programma opstellen, uitvoeren en evalueren voor het toetsen van uw business continuity / disaster recovery programma. Door de praktijkopdrachten bent u in staat om het door uw organisatie ingevoerd business continuity management systeem op haar waarde en effectiviteit te beoordelen.
Instroomniveau / gewenste ervaring
Deze tweedaagse training is geschikt voor deelnemers die beschikken over voorkennis van de ISO 22301 norm. Kennis van de discipline ‘control en auditing’ is niet vereist.
Tijdens de training stellen wij een leenkopie ter beschikking van de ISO 22301
Tip: lees vooraf de ISO 22301 norm door.
Inhoud van de training
- Inzicht in de toepassing van de ISO22301 norm en ISO19011 norm.
- Definitie van audits en de taken van de auditor.
- Voorbereiden van een audit en het opstellen van een auditplan.
- Vaardigheden om de doeltreffendheid en naleving van het BCMS te toetsen en vast te stellen.
- Onderzoek-, audit- en interviewtechnieken en – methoden.
- Beoordeling en rapportage van bevindingen.
- Opvolging van leer- en verbeterpunten.
Voor wie is deze training bestemd?
Deze training is uitermate geschikt voor deelnemers welke het business continuity management systeem en alle onderliggende documentatie en plannen binnen hun organisatie, of die van derden, dienen te evalueren op effectiviteit en/of compliance. Voorbeelden van functies waarvoor deze training van meerwaarde kan zijn:
- Business Continuity Managers
- Ontwikkelaars van calamiteitenplannen
- Managers die audit activiteiten coördineren.
- Interne / externe auditors
- Kwaliteit managers
- Personeel aangesteld om een audit uit te voeren op een BCMS.
- Auditoren die hun kennis willen updaten (bijvoorbeeld CISA).
- Compliance Officers.
- Contract en SLA managers.
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
2 dagen (van 09:00-16:30)
Data en locatie
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM,CCSP
Prijs
Uw investering bedraagt €1299,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven.. Vraag naar de mogelijkheden en voorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
ISO 22301 Lead Implementer
Deze vijfdaagse training combineert al het beste van alle ISO 22301 trainingen. Tijdens deze 5 daagse training gaan we dieper in op de rol van project-/ programma manager van een bedrijfscontinuïteit / disaster recovery programma. Naast alle aspecten van het opstellen, implementeren en onderhouden van een effectief bedrijfscontinuïteit programma gaan we ook in op de taken en verantwoordelijkheden van de project-/ programma manager. U leert in 5 dagen hoe u een goed programma kunt opstellen waarvan de eindresultaten voldoen aan de ISO 22301 norm.
Na het afronden van deze training heeft u een goed inzicht in de opzet en werking van de norm en kunt u zelfstandig een programma opstellen en leiden voor het implementeren en onderhouden van een effectief “BedrijfsContinuïteit Management Systeem (BCMS)“.
Deze training wordt afgesloten met een test / examen van 2 uur in de ochtend van de laatste trainingsdag.
Instroomniveau / gewenste ervaring
Voor deze training is geen voorkennis vereist.
Tijdens de training stellen wij een leenkopie van de ISO 22301 ter beschikking.
Inhoud van de training
- Nut en noodzaak van continuïteit management.
- Het bepalen van de scope voor uw continuïteit management systeem / BCMS.
- Het identificeren van uw “mission critical” bedrijfsmiddelen middels het uitvoeren van een Business Impact Analyse (BIA).
- Opstellen van een BIA template en uitvoeren van een effectieve BIA workshop
- Risico assessment: het vaststellen van de continuïteit risico’s en de impact hiervan op uw organisatie.
- Opstellen / uitvoeren van een Risico Assessment Proces en template
- Het leiden van een effectieve Risico Assessment workshop
- Risico management : het identificeren van uw risico strategie, doelstellingen en risico reducerende maatregelen inclusief kosten / baten analyse.
- Opzetten van een projectplanning voor de implementatie van de ISO 22301 norm en het management systeem.
- Het opstellen van beleid en richtlijnen voor werkmethoden en procedures.
- Bepalen van verplichten ISO22301 documenten.
- Het opstellen en onderhouden van een crisis management organisatie
- Het opstellen en onderhouden van business continuïteit en disaster recovery plannen.
- Het voorbereiden, uitvoeren en evalueren van testen en oefeningen van de crisis organisatie en de calamiteiten plannen.
- Het monitoren en rapporteren over status en voortgang van uw continuïteit management systeem (e.g. KPI’s)
- Business en service continuïteit borgen in contracten en SLA’s met derde partijen.
- Het ISO 22301 certificering proces (hoe kijkt een auditor naar uw BCMS?).
- Project- / programma manager vaardigheden
Voor wie bestemd
De training is geschikt voor alle medewerkers die verantwoordelijk zijn voor en/of betrokken zijn bij de uitvoering en/of het beheer van het continuïteit management programma (BCMS) of het calamiteiten plan binnen hun organisatie. Voorbeelden van deze rollen:
- Business Continuity Manager
- Disaster Recovery manager
- Risk Managers.
- Product – of dienst eigenaren
- Project- of programma managers belast met het implementeren van een business continuity programma.
- Consultants Business Continuity Management.
- Iedereen die alle ISO22301 trainingen wenst te combineren in 1 training
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
5 dagen (van 09:00-16:30, laatste dag tot 12:00 afhankelijk van voortgang training tijdens voorgaande dagen)
Data en locaties
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering bedraagt slechts € 2799,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaarden zijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
Trainingen & workshops
Test en oefen uw calamiteiten plan en train uw crisis organisatie
Deze maatwerk workshop heeft als doel om uw huidig calamiteiten plan te testen / te oefenen en uw crisis organisatie te trainen in de uitvoering van uw eigen calamiteitenplan.
Na bestudering van uw calamiteitenplan en crisis organisatie bereiden wij een scenario, inclusief sub scenario’s, voor die we tijdens de workshop voorleggen aan uw crisisorganisatie. Middels het eigen crisis management plan en crisis communicatie plan dient uw crisisorganisatie dit scenario tijdens de workshop te managen.
Tijdens de workshop krijgen specifieke deelnemers van uw crisis management organisatie informatie of opdrachten (sub-scenario’s) die mogelijk van belang of van invloed kunnen zijn op de aanpak van de crisis. Zo bootsen we tijdens deze workshop een echte crisis zo realistisch mogelijk na opdat de sterkte van uw calamiteitenplan en de kracht van uw crisis management organisatie worden getest.
Tijdens de workshop maken we gebruik van observatoren en video opnames zodat we het gedrag van uw crisis management organisatie kunnen evalueren. Tijdens de workshop kan iedereen op de pauze knop drukken om de aanpak te bespreken en hoe het beter zou kunnen. Zo creëren we een beschermde omgeving voor de deelnemers en een korte leer- en verbeter lus.
Na de workshop evalueren we de uitvoering van de workshop met alle deelnemers. Alle leermomenten en voorgestelde verbeterpunten leggen wij vast in een helder document.
Deze workshop kan gecombineerd worden met een awareness training voorafgaand aan de workshop.
Taken en inhoud van de workshop
- Intake gesprek aangaande doel en vorm van workshop
- Vorm 1: table top oefening
- Vorm 2: Crisis simulatie
- Algemeen: de workshop kan vooraf helder gecommuniceerd worden aan de deelnemers of de workshop kan ongepland worden uitgevoerd (deelnemers worden vooraf niet geïnformeerd).
- Potentiële doelstellingen (of combinatie hiervan):
- Toetsen van meerwaarde en inhoud beschikbare documentatie en informatiebronnen
- Toetsen van interactie tussen leden van een calamiteiten team en teams onderling
- Toetsen van besluitvorming
- Toetsen van weerbaarheid en creativiteit crisis management team
- Toetsen van zwakheden in calamiteiten plan
- Toetsen van crisiscommunicatieplan
- Analyse van uw calamiteitenplan en crisis management organisatie
- Voorbereiden van overall scenario en (sub)scenario’s
- Resultaat : oefen / test draaiboek
- Afstemmen van draaiboek met contactpersoon
- Optioneel: (awareness) training voorafgaand aan crisis oefening
- Een training van 2 a 4 uur voorafgaand aan de workshop wordt conform onze in company training prijstabel opgenomen in de offerte van de workshop.
- Uitvoeren / faciliteren van crisis oefening workshop
- Duur van workshop: max 2 uur.
- Faciliteren van evaluatie workshop
- Aansluitend aan de workshop (evaluatie met koffie/thee en vlaai).
- Aan de hand van een evaluatieformulier welke deelnemers binnen 2 weken na einde workshop ingevuld dienen te retourneren.
- Documenteren en presenteren van mogelijke verbeterpunten komende uit de workshop
Voor wie is deze workshop bestemd?
Voor iedere organisatie die het eigen calamiteitenplan en de crisis organisatie wil toetsen op waarde en effectiviteit. Deelnemers aan deze workshop zijn met name leden van het crisis management team (CMT) of personen die de verantwoordelijkheid hebben om de crisis te managen, te coördineren en/of te bestrijden.
Tip: Maak tijdens deze workshops foto’s / films welke als PR materiaal gebruikt kunnen worden of voor het creëren van awareness binnen uw eigen organisatie (middels een artikel m.b.t. de workshop op uw intranet pagina).
Duur
1 dagdeel (ochtend of middag)
Onze ervaring leert dat deelnemers behoorlijk onder druk komen te staan tijdens een crisis oefening. Wij adviseren daarom deze oefening tegen het eind van de werkweek te plannen.
Data en locaties
Nader te bepalen.
Taal:
De workshop kan zowel in het Nederlands als Engels worden gegeven.
Uw workshop facilitator
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM
Uw investering
Deze workshop van een dagdeel, inclusief voorbereiding, uitvoering en rapportage vergt slechts een investering van € 4499,- exclusief btw. Exclusief eventuele meerprijs voor een (awareness)training, specifieke wensen of eisen van uw zijde. Exclusief reis- of verblijfkosten indien van toepassing.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
De totale kosten van de workshop worden aan u voorgelegd ter accordering nadat wij tijdens het intakegesprek uw wensen en eisen hebben besproken.
Crisismanagement en crisiscommunicatie
Tijdens een echte calamiteit is het van belang dat de crisis effectief wordt gemanaged en dat belanghebbende goed en tijdig op de hoogte worden gesteld over de calamiteit, de impact voor deze belanghebbende en de voortgang van de bestrijding van de crisis door uw organisatie.
Tijdens deze training leert u wat er komt kijken bij het organiseren van een goed crisis management team, hun taken en verantwoordelijkheden. Ook de interne ene externe communicatie en het besluitvormingsproces komen aan bod. Daarnaast gaan we in op de diverse fasen tijdens een crisis en de communicatie strategie tijdens deze verschillende fasen.
Inhoud van de training
- Wanneer praten we van een crisis of calamiteit?
- Het samenstellen van een goed crisis management team.
- Rollen, taken en verantwoordelijkheden
- Informatie voorziening en besluitvorming tijdens een crisis
- Crisiscommunicatie – waarom verdient dit aandacht?
- Fasen tijdens een crisis en uw crisis communicatie strategy
Voor wie is deze workshop bestemd?
Voor iedereen die leiding geeft aan een crisis management team, onderdeel is van een crisis management team of de communicatie verzorgt aan interne en/of externe belanghebbenden tijdens een crisis.
Duur
1 dagdeel (ochtend (09:00-12:30) of middag (13:00 -16:30))
Data en locaties
Nader te bepalen.
Taal:
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw workshop facilitator
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Deze training vergt slechts een investering van € 499,- exclusief btw. Dit is inclusief trainingsmateriaal en een lichte lunch (broodjes) aan het einde (ochtend training) of het begin (middag training) van de training.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
Risico Management volgens de ISO 31000 norm
Uw onderneming en de markt waarin u zich bevind zijn continue in beweging. Risico management kijkt daarom vooruit naar potentiële risico’s die op uw pad kunnen komen en een belemmering vormen voor het behalen van uw bedrijfsdoelstellingen. Door effectieve beheersmaatregelen te nemen voorkomt u onnodige schade en kosten zonder in te boeten op uw kansen. Risico management draagt dus bij aan het succes en dus het voortbestaan van uw onderneming.
Een goed risicobeleid stimuleert tot nadenken over risico’s, dwingt af dat er bewuste afwegingen en besluiten worden gemaakt en dat daarnaar word gehandeld. Daarnaast kan het implementeren van een goed risicobeleid voor uw onderneming een wettelijke of contractuele verplichting zijn.
De door Triple A Security verzorgde eendaagse training ‘ISO 31000 risico management” biedt een basis voor alle aspecten voor het opstellen, implementeren en onderhouden van een effectief risico management proces. Deelnemers worden stap voor stap begeleid in het voorbereiden en faciliteren van een risico assessment workshop en het documenteren en rapporteren over de resultaten van de workshop. In de training wordt de theorie afgewisseld met praktijkopdrachten.
Na afloop van deze training bent u in staat om zelfstandig een risico management proces op te stellen, uit te voeren en te evalueren.
Instroomniveau / gewenste ervaring
Er is geen basis niveau vereist.
Tijdens de training ontvangt u een leenkopie van de ISO 31000 norm
Inhoud van de training
- Wat zijn bedreigingen, zwakheden en risico’s en wat is hun samenhang?
- Risk Appetite en Risico acceptatie
- Het risico management proces conform de ISO 31000
- Alle stappen van een effectief risico management proces.
- Het risico management proces in relatie tot de ISO normen, uw projecten en uw operationele bedrijfsprocessen
- Het voorbereiden en faciliteren van een effectieve risico assessment workshop
- Het rapporteren over risico’s richting de organisatie
- Het bepalen van Key Risk Indicatoren (KRI’s)
- Het bepalen van risico mitigerende maatregelen en hun business case.
Voor wie bestemd
Deze training is geschikt voor deelnemers die binnen hun organisatie verantwoordelijk zijn voor het risico management proces en/of betrokken zijn bij het analyseren en evalueren van risico’s. Voorbeelden van rollen:
- Security Manager
- Security medewerkers
- Business continuity management medewerkers
- Risk officers
- Dienst- en product eigenaren
- Proces eigenaren
- Project managers
- Operationele managers
- Compliance Officers.
- Contract en SLA managers.
Deelnemers ontvangen na afloop een certificaat van deelname.
Duur
1 dag (van 09:00-16:30)
Data en locatie
Taal:
Het lesmateriaal is standaard in het Engels
De training kan zowel in het Nederlands als Engels worden gegeven.
Uw trainer
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
Uw investering voor deze 1 daagse training bedraagt € 699,- exclusief btw. Deze prijs is inclusief lunch en cursusmateriaal.
Let op! Voor in-company training gelden andere aantrekkelijke tarieven. Vraag naar de mogelijkheden en randvoorwaarden.
Voorwaarden
- Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
- De training gaat door bij minimaal 5 deelnemers
- Indien het minimaal aantal deelnemers niet wordt gehaald wordt de training verzet naar een andere datum.
- Maximaal 10 deelnemers zodat een optimale interactie geborgd kan worden.
Awareness workshop (maatwerk)
Het succes van uw organisatie valt en staat met de cultuur binnen uw organisatie en de opvolging van uw beleid door al uw medewerkers.
Al jaren wordt geroepen dat het grootste risico voor een organisatie “tussen de stoel en het bureau zit”! Echter wij zijn van mening dat medewerkers die meegenomen worden in het “Hoe” en “Waarom” van uw beleid een goede eerste verdedigingslinie kunnen vormen voor uw organisatie en bedrijfseigendommen.
Het doel van onze awareness workshop is dat uw medewerkers zich bewust worden van hun huidig gedrag en de gevolgen die dat gedrag kan hebben op uw organisatie en uw bedrijfsdoelstellingen. Door dit bewustzijn te vergroten gaan medewerkers hun gedrag aanpassen en spreken zij andere collega’s vaker aan op hun gedrag. Zo ontstaat er een sneeuwbal effect en een gezamenlijk standpunt over wat de do’s en dont’s zijn binnen uw organisatie (= organisatie cultuur).
Tijdens een intakegesprek horen wij graag wat de doelgroep is en het doel is dat u wenst te bereiken met de awareness workshop. Dit is ons vertrekpunt om voor u een awareness aanpak voorstel op maat op te stellen.
Taken en inhoud van de workshop
Afhankelijk van uw wensen en doelgroep gaan wij aan de slag om te bepalen wat de beste alternatieven, vorm en inhoud zijn voor het verhogen van het bewustzijn niveau van de doelgroep. U ontvangt van ons een heldere omschrijving van de door ons voorgestelde vormen en bijbehorende investering. Zo kunt u dan de voor uw organisatie beste keuze maken door de operationele impact en kosten in overweging te nemen.
Voor wie is deze workshop bestemd?
Voor iedere organisatie die het bewustzijn van de medewerkers of een specifieke groep medewerkers wenst te vergroten zodat deze medewerker hun gedrag aanpassen in lijn met het gewenste beleid.
Duur
Nader te bepalen
Data en locaties
Nader te bepalen.
Taal:
De workshop kan zowel in het Nederlands als Engels worden gegeven.
Uw workshop facilitator
Henny Raadschilders, CBCP, CISSP, CRisC, CISA, CISM, CCSP
Uw investering
De investering van uw zijde is geheel afhankelijk van de grootte van de doelgroep, de gewenste aanpak e.d. Het is daarom onmogelijk een richtprijs af te geven. Neem contact met ons op om uw wensen en onze mogelijkheden te bespreken.
Voorwaarden
Onze algemene voorwaardenzijn van toepassing op al onze trainingen.
Aanmeldformulier Opleidingen & Trainingen
* Verplicht veld
"*" geeft vereiste velden aan