Dertig onderwerpen voor security-awarenesstraining
Deze blog geeft een (niet-uitputtend) overzicht van mogelijke onderwerpen die behandeld kunnen worden in een security-awarenesstraining. Niet elk onderwerp is relevant voor elke medewerker. In een van de volgende bijdragen zal ik een eenvoudige manier laten zien om doelgroepen en onderwerpen te koppelen. Op die manier kun je bij het opzetten van security-awarenesstrainingen bepalen WAT je moet gaan behandelen voor WIE.
Houd hierbij in gedachten dat informatiebeveiliging niet alleen moet zorgen dat informatie alleen toegankelijk is voor bevoegden (waarborgen van vertrouwelijkheid) maar ook dat informatie beschikbaar is waar en wanneer nodig (waarborgen beschikbaarheid) en dat de informatie juist, tijdig en volledig is (waarborgen integriteit).
- Beleid en procedures op het gebied van informatiebeveiliging en privacy
- Architectuur van informatiebeveiliging binnen de organisatie
- Verantwoordelijken voor informatiebeveiliging en privacy binnen de organisatie
- Beveiliging en privacy bij uitbestede diensten
- Informatieclassificatie en bijbehorende maatregelen
- Beveiliging en privacy in functiebeschrijvingen en functioneringsgesprekken
- Incidentmanagement voor beveiligingsincidenten
- Fysieke beveiliging/toegangscontrole
- Beveiliging tegen onheil van buitenaf (stroomuitval, brand)
- Beveiliging van informatie op de werkplek
- Procedures en verantwoordelijkheden voor het beheer van informatiesystemen
- Capaciteitsplanning voor informatiesystemen
- Bescherming tegen kwaadaardige software
- Back-ups en logging
- Netwerkbeveiliging
- Behandeling van media
- Informatie-uitwisseling met andere organisaties
- Beheer van gebruikerstoegang
- Verantwoordelijkheden van gebruikers
- Beheer van toegang tot het netwerk
- Beveiligingseisen aan informatiesystemen
- Cryptografie
- Beveiliging en privacy in ontwikkel-, test- en acceptatieomgevingen
- Business-continuïteitsplanning
- Interne audits
- Social engineering
- Beveiliging en privacy bij gebruik van e-mail
- Beveiliging en privacy bij gebruik van mobiele apparatuur
- Verwijdering van media en informatie
- Ethiek
[learn_press_profile]
0 Comments