Kies uw taal
Cursus NIST Cybersecurity Framework 2.0 Risicobeheer
Meer dan 2 miljoen studenten wereldwijd

Cursus NIST Cybersecurity Framework 2.0 Risicobeheer

Beheers het NIST Cybersecurity Framework 2.0 en bouw een risicobeheerprogramma dat jouw organisatie daadwerkelijk beschermt. Deze cursus leidt je door alle zes CSF-functies — bestuur, identificeren, beschermen, detecteren, reageren en herstellen — met praktische hulpmiddelen die je direct kunt toepassen. Of je nu een beveiligingsprofessional, risicomanager of IT-leider bent, je krijgt de gestructureerde aanpak die nodig is om cyberrisico's met vertrouwen te beheren.

Dedika voor bedrijven

Wat je gaat leren:

  • Pas alle zes NIST CSF 2.0-functies toe om een complete organisatorische levenscyclus voor risicobeheer op te bouwen.

  • Ontwerp governancestructuren, cybersecuritybeleid en rapportagemechanismen voor het management die aansluiten bij de bedrijfsdoelstellingen.

  • Voer inventarisaties van bedrijfsmiddelen, dreigingsanalyses en de ontwikkeling van risicoregisters uit met behulp van kwalitatieve en kwantitatieve methoden.

  • Implementeer gelaagde beschermende maatregelen op het gebied van identiteitsbeheer, gegevensbeveiliging en verharding van de infrastructuur.

  • Bouw detectiearchitecturen en incidentresponsplannen die de verblijftijd en operationele verstoring minimaliseren.

  • Integreer NIST CSF 2.0 met complementaire standaarden, toeleveringsketenrisicoprogramma's en cycli voor continue verbetering.

Hoe je praktisch studeert Cursus NIST Cybersecurity Framework 2.0 Risicobeheer

Hoe je oefent Cursus NIST Cybersecurity Framework 2.0 Risicobeheer

Voor bedrijven die hun team willen trainen

Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.

Klik hier

Cursusinhoud

8 Hoofdstukken • 38 LessenDuur tussen 4 en 360 uren (jij beslist)

Hoofdstuk 1Bekijk details

Grondslagen van risicobeheer voor cybersecurity

  • Les 1 • Overzicht van cybersecurityraamwerken

    Onderzoekt grote cybersecurityraamwerken en hun doelstellingen. Plaatst NIST CSF 2.0 in het bredere landschap van standaarden.

  • Les 2 • Kernconcepten en terminologie van cybersecurity

    Definieert dreigingen, kwetsbaarheden, activa en risico. Biedt de gedeelde woordenschat die gedurende de hele cursus nodig is.

  • Les 3 • Organisatorische context voor cybersecurity

    Onderzoekt hoe bedrijfsgrootte, sector en missie de cybersecuritybehoeften bepalen. Bereidt cursisten voor om de adoptie van raamwerken aan te passen aan hun context.

  • Les 4 • Principes en doelstellingen van risicobeheer

    Legt risicotolerantie, risicobereidheid en behandelingsopties uit. Verbindt risicobeslissingen met organisatiestrategie en -missie.

Hoofdstuk 2Bekijk details

Architectuur en structuur van NIST CSF 2.0

  • Les 1 • Categorieën, subcategorieën en informatieve verwijzingen

    Legt uit hoe functies uiteenvallen in categorieën en subcategorieën. Toont hoe informatieve verwijzingen CSF-resultaten koppelen aan andere standaarden.

  • Les 2 • De zes kernfuncties uitgelegd

    Introduceert besturen, identificeren, beschermen, detecteren, reageren en herstellen. Legt uit hoe elke functie bijdraagt aan een volledige levenscyclus van risicobeheer.

  • Les 3 • Implementatieniveaus en hun betekenis

    Definieert de vier implementatieniveaus van gedeeltelijk tot adaptief. Verduidelijkt dat niveaus de mate van zorgvuldigheid en integratie meten, geen volwassenheidsscores.

  • Les 4 • Concept van organisatieprofielen

    Introduceert huidige en doelprofielen als hulpmiddelen voor het vastleggen van gewenste cybersecurityresultaten. Verbindt profielen met hiaatanalyse en prioritering.

  • Les 5 • Geschiedenis en evolutie van NIST CSF

    Volgt de ontwikkeling van CSF van versie 1.0 tot en met 2.0. Benadrukt belangrijke wijzigingen die de toepasbaarheid uitbreiden tot buiten kritieke infrastructuur.

Hoofdstuk 3Bekijk details

De functie besturen: cybersecuritybestuur

  • Les 1 • Ontwikkeling van cybersecuritybeleid

    Begeleidt bij het maken van beleid dat de risicotolerantie van de organisatie weerspiegelt. Beleid wordt de gezaghebbende basis voor alle beveiligingsmaatregelen.

  • Les 2 • Bestuursrollen en verantwoordelijkheid

    Definieert cybersecurityrollen op bestuurs-, directie- en operationeel niveau. Stelt duidelijke verantwoordingslijnen vast die vereist zijn door de functie besturen.

  • Les 3 • Organisatorische risicostrategie en context

    Stelt vast hoe missie, wettelijke verplichtingen en verwachtingen van belanghebbenden de risicostrategie vormgeven. Outputs voeden direct activiteiten van de functie identificeren.

  • Les 4 • Toezicht en meetgegevens van het cybersecurityprogramma

    Definieert hoe het leiderschap de effectiviteit van het programma bewaakt via meetgegevens en rapportage. Verbindt bestuurlijk toezicht met continue verbetering.

  • Les 5 • Risicobeheer van de toeleveringsketen

    Behandelt bestuursvereisten voor risico's van derden en de toeleveringsketen. Cursisten ontwerpen toezichtsmechanismen voor de verantwoordingsplicht van leveranciers op het gebied van cybersecurity.

Hoofdstuk 4Bekijk details

De functie identificeren: activa- en risico-ontdekking

  • Les 1 • Identificatie en prioritering van verbeteringen

    Vertaalt bevindingen van risicoanalyses naar een geprioriteerde achterstand van verbeteringen. Koppelt outputs van identificeren direct aan de planning van beschermen en reageren.

  • Les 2 • Praktijken voor activabeheer

    Behandelt inventarisatiemethoden voor hardware, software, gegevens en diensten. Nauwkeurige activa-inventarissen zijn de voorwaarde voor alle daaropvolgende risicobeslissingen.

  • Les 3 • Identificatie van risico's in de toeleveringsketen

    Identificeert cybersecurityrisico's die worden geïntroduceerd door leveranciers, partners en dienstverleners. Breidt het risicoregister uit met blootstelling aan derden.

  • Les 4 • Analyse van de bedrijfsomgeving en afhankelijkheden

    Brengt kritieke bedrijfsprocessen en hun technologische afhankelijkheden in kaart. Onthult welke activa het meest gevolgen hebben voor de continuïteit van de missie.

  • Les 5 • Methoden voor risicoanalyse

    Past kwalitatieve en kwantitatieve risicoanalysetechnieken toe. Produceert risicoregisters die leiden tot geprioriteerde behandelingsbeslissingen.

Hoofdstuk 5Bekijk details

De functie beschermen: waarborgen en maatregelen

  • Les 1 • Gegevensbeveiliging en -bescherming

    Behandelt encryptie, verliespreventie en veilige gegevensverwerking. Beschermt de vertrouwelijkheid en integriteit van gegevens gedurende de volledige levenscyclus.

  • Les 2 • Platform- en infrastructuurbeveiliging

    Past het harden, patchen en configuratiebeheer toe op systemen. Vermindert het aanvalsoppervlak in zowel on-premises als cloudomgevingen.

  • Les 3 • Technologiebescherming en -veerkracht

    Implementeert beschermende technologieën zoals firewalls, veilige ontwikkeling en veerkrachtmaatregelen. Zorgt ervoor dat systemen verstoringen kunnen doorstaan en ervan kunnen herstellen.

  • Les 4 • Bewustwording en training van personeel

    Ontwerpt programma's voor beveiligingsbewustwording die het gedrag van medewerkers veranderen. Bescherming op menselijk niveau vormt een aanvulling op technische maatregelen in het hele raamwerk.

  • Les 5 • Identiteitsbeheer en toegangscontrole

    Behandelt principes van authenticatie, autorisatie en minimale bevoegdheden. Sterke identiteitscontroles zijn de eerste verdedigingslinie voor kritieke activa.

Hoofdstuk 6Bekijk details

De functie detecteren: monitoring en anomaliedetectie

  • Les 1 • Analyse en triage van ongunstige gebeurtenissen

    Ontwikkelt vaardigheden van analisten voor het triagen van waarschuwingen en het bevestigen van incidenten. Nauwkeurige triage vermindert valse positieven en versnelt de activering van een reactie.

  • Les 2 • Beveiligingsinformatie- en gebeurtenisbeheer

    Behandelt SIEM-architectuur, logboekaggregatie en ontwerp van correlatieregels. SIEM is het centrale platform voor het operationeel maken van detectieresultaten.

  • Les 3 • Detectietechnieken voor afwijkingen en dreigingen

    Past gedragsanalyse en dreigingsinformatie toe om kwaadaardige activiteiten te identificeren. Gaat verder dan op handtekeningen gebaseerde methoden naar gedragsgebaseerde benaderingen.

  • Les 4 • Strategie voor continue monitoring

    Definieert de reikwijdte, frequentie en vereisten voor hulpmiddelen van monitoring. Een gedocumenteerde strategie zorgt ervoor dat de detectiedekking aansluit bij het risicoregister.

Hoofdstuk 7Bekijk details

De functie reageren: incidentrespons

  • Les 1 • Stappen voor inperking, uitroeiing en herstel

    Voert tactische responsfasen uit om te stoppen, te verwijderen en te herstellen na een incident. Elke fase heeft gedefinieerde in- en uitgangscriteria om de controle te behouden.

  • Les 2 • Communicatie en rapportage bij incidenten

    Beheert interne en externe communicatie tijdens actieve incidenten. Tijdige, nauwkeurige rapportage behoudt het vertrouwen van belanghebbenden en voldoet aan verplichtingen.

  • Les 3 • Post-incidentanalyse en verbetering

    Voert gestructureerde post-incidentevaluaties uit om lessen te trekken en maatregelen te verbeteren. Bevindingen voeden de functies besturen, identificeren en beschermen.

  • Les 4 • Incidentclassificatie en prioritering

    Past ernstcriteria toe om actieve incidenten te classificeren en prioriteren. Consistente classificatie zorgt voor een evenredige toewijzing van middelen tijdens de respons.

  • Les 5 • Planning van incidentrespons

    Construeert incidentresponsplannen met rollen, procedures en communicatie. Plannen operationaliseren de functie reageren voordat incidenten plaatsvinden.

Hoofdstuk 8Bekijk details

De functie herstellen en continue verbetering

  • Les 1 • Testen en oefenen van herstelplannen

    Ontwerpt tabletop-, functionele en grootschalige oefeningen om herstelplannen te valideren. Regelmatig testen brengt hiaten aan het licht voordat echte incidenten ze blootleggen.

  • Les 2 • Continue verbetering in alle functies

    Stelt een gestructureerde cyclus vast voor het evalueren en verbeteren van alle zes CSF-functies. Verbeteractiviteiten worden bijgehouden, geprioriteerd en gerapporteerd aan het leiderschap.

  • Les 3 • Herstelplanning en bedrijfscontinuïteit

    Ontwikkelt herstelplannen die de bedrijfsvoering herstellen binnen gedefinieerde tijdsdoelstellingen. Plannen sluiten aan bij vereisten voor bedrijfscontinuïteit en noodherstel.

  • Les 4 • Langdurig behoud van het CSF-programma

    Behandelt resourceplanning, betrokkenheid van belanghebbenden en programma-uitrijping in de loop van de tijd. Zorgt ervoor dat het CSF-programma relevant blijft naarmate dreigingen en bedrijfsbehoeften evolueren.

  • Les 5 • Technieken voor herstel van veerkracht

    Past technische en operationele technieken toe om de volledige systeemcapaciteit te herstellen. Herstelactiviteiten worden zodanig gepland dat de bedrijfsimpact wordt geminimaliseerd.

Certificering

Jouw geldig certificaat van voltooiing

Deze cursus is voor jou:

  • IT-managers die klaar zijn om de cyberbeveiligingsrisicobenadering van hun organisatie te formaliseren.

  • Compliancefunctionarissen die navigeren door overlappende eisen op het gebied van regelgeving en beveiligingskaders.

  • Risicoanalisten die op zoek zijn naar een gestructureerde methodologie om cyberdreigingen te beoordelen en te documenteren.

  • Beveiligingsadviseurs die klanten adviseren over het opbouwen van verdedigbare, auditbestendige beveiligingsprogramma's.

  • Carrièreswitchers uit IT-support die een overstap willen maken naar rollen op het gebied van cybersecuritygovernance.

  • Operationeel leidinggevenden die verantwoordelijk zijn voor bedrijfscontinuïteit wanneer cyberincidenten zich voordoen.

Wat onze studenten zeggen

Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...
Giulio Carlo
Giulio CarloStudent Digitale Marketing
Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.
Mariana Ferres
Mariana FerresStudent Fotografie
Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!
Luciana Alvarenga
Luciana AlvarengaStudent Nageldesign
Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.
André Felipe
André FelipeStudent Prompt Engineering

Belangrijkste opleidingen

FAQ

Wie is Dedika?

Is het certificaat geldig in Nederland?

Zijn de cursussen gratis?

Wat is de studielast van de cursus?

Hoe zien de cursussen eruit?

Hoe werken de cursussen?

Wat is de duur van de cursussen?

Wat zijn de kosten of prijzen van de cursussen?

Wat is een EAD- of online cursus en hoe werkt het?

PDF-cursus