
Cursus NIST Cybersecurity Framework 2.0 Risicobeheer
Beheers het NIST Cybersecurity Framework 2.0 en bouw een risicobeheerprogramma dat jouw organisatie daadwerkelijk beschermt. Deze cursus leidt je door alle zes CSF-functies — bestuur, identificeren, beschermen, detecteren, reageren en herstellen — met praktische hulpmiddelen die je direct kunt toepassen. Of je nu een beveiligingsprofessional, risicomanager of IT-leider bent, je krijgt de gestructureerde aanpak die nodig is om cyberrisico's met vertrouwen te beheren.
Wat je gaat leren:
Pas alle zes NIST CSF 2.0-functies toe om een complete organisatorische levenscyclus voor risicobeheer op te bouwen.
Ontwerp governancestructuren, cybersecuritybeleid en rapportagemechanismen voor het management die aansluiten bij de bedrijfsdoelstellingen.
Voer inventarisaties van bedrijfsmiddelen, dreigingsanalyses en de ontwikkeling van risicoregisters uit met behulp van kwalitatieve en kwantitatieve methoden.
Implementeer gelaagde beschermende maatregelen op het gebied van identiteitsbeheer, gegevensbeveiliging en verharding van de infrastructuur.
Bouw detectiearchitecturen en incidentresponsplannen die de verblijftijd en operationele verstoring minimaliseren.
Integreer NIST CSF 2.0 met complementaire standaarden, toeleveringsketenrisicoprogramma's en cycli voor continue verbetering.
Hoe je praktisch studeert Cursus NIST Cybersecurity Framework 2.0 Risicobeheer
Hoe je oefent Cursus NIST Cybersecurity Framework 2.0 Risicobeheer
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 38 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsGrondslagen van risicobeheer voor cybersecurity
Grondslagen van risicobeheer voor cybersecurity
Les 1 • Overzicht van cybersecurityraamwerken
Onderzoekt grote cybersecurityraamwerken en hun doelstellingen. Plaatst NIST CSF 2.0 in het bredere landschap van standaarden.
Les 2 • Kernconcepten en terminologie van cybersecurity
Definieert dreigingen, kwetsbaarheden, activa en risico. Biedt de gedeelde woordenschat die gedurende de hele cursus nodig is.
Les 3 • Organisatorische context voor cybersecurity
Onderzoekt hoe bedrijfsgrootte, sector en missie de cybersecuritybehoeften bepalen. Bereidt cursisten voor om de adoptie van raamwerken aan te passen aan hun context.
Les 4 • Principes en doelstellingen van risicobeheer
Legt risicotolerantie, risicobereidheid en behandelingsopties uit. Verbindt risicobeslissingen met organisatiestrategie en -missie.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsArchitectuur en structuur van NIST CSF 2.0
Architectuur en structuur van NIST CSF 2.0
Les 1 • Categorieën, subcategorieën en informatieve verwijzingen
Legt uit hoe functies uiteenvallen in categorieën en subcategorieën. Toont hoe informatieve verwijzingen CSF-resultaten koppelen aan andere standaarden.
Les 2 • De zes kernfuncties uitgelegd
Introduceert besturen, identificeren, beschermen, detecteren, reageren en herstellen. Legt uit hoe elke functie bijdraagt aan een volledige levenscyclus van risicobeheer.
Les 3 • Implementatieniveaus en hun betekenis
Definieert de vier implementatieniveaus van gedeeltelijk tot adaptief. Verduidelijkt dat niveaus de mate van zorgvuldigheid en integratie meten, geen volwassenheidsscores.
Les 4 • Concept van organisatieprofielen
Introduceert huidige en doelprofielen als hulpmiddelen voor het vastleggen van gewenste cybersecurityresultaten. Verbindt profielen met hiaatanalyse en prioritering.
Les 5 • Geschiedenis en evolutie van NIST CSF
Volgt de ontwikkeling van CSF van versie 1.0 tot en met 2.0. Benadrukt belangrijke wijzigingen die de toepasbaarheid uitbreiden tot buiten kritieke infrastructuur.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsDe functie besturen: cybersecuritybestuur
De functie besturen: cybersecuritybestuur
Les 1 • Ontwikkeling van cybersecuritybeleid
Begeleidt bij het maken van beleid dat de risicotolerantie van de organisatie weerspiegelt. Beleid wordt de gezaghebbende basis voor alle beveiligingsmaatregelen.
Les 2 • Bestuursrollen en verantwoordelijkheid
Definieert cybersecurityrollen op bestuurs-, directie- en operationeel niveau. Stelt duidelijke verantwoordingslijnen vast die vereist zijn door de functie besturen.
Les 3 • Organisatorische risicostrategie en context
Stelt vast hoe missie, wettelijke verplichtingen en verwachtingen van belanghebbenden de risicostrategie vormgeven. Outputs voeden direct activiteiten van de functie identificeren.
Les 4 • Toezicht en meetgegevens van het cybersecurityprogramma
Definieert hoe het leiderschap de effectiviteit van het programma bewaakt via meetgegevens en rapportage. Verbindt bestuurlijk toezicht met continue verbetering.
Les 5 • Risicobeheer van de toeleveringsketen
Behandelt bestuursvereisten voor risico's van derden en de toeleveringsketen. Cursisten ontwerpen toezichtsmechanismen voor de verantwoordingsplicht van leveranciers op het gebied van cybersecurity.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsDe functie identificeren: activa- en risico-ontdekking
De functie identificeren: activa- en risico-ontdekking
Les 1 • Identificatie en prioritering van verbeteringen
Vertaalt bevindingen van risicoanalyses naar een geprioriteerde achterstand van verbeteringen. Koppelt outputs van identificeren direct aan de planning van beschermen en reageren.
Les 2 • Praktijken voor activabeheer
Behandelt inventarisatiemethoden voor hardware, software, gegevens en diensten. Nauwkeurige activa-inventarissen zijn de voorwaarde voor alle daaropvolgende risicobeslissingen.
Les 3 • Identificatie van risico's in de toeleveringsketen
Identificeert cybersecurityrisico's die worden geïntroduceerd door leveranciers, partners en dienstverleners. Breidt het risicoregister uit met blootstelling aan derden.
Les 4 • Analyse van de bedrijfsomgeving en afhankelijkheden
Brengt kritieke bedrijfsprocessen en hun technologische afhankelijkheden in kaart. Onthult welke activa het meest gevolgen hebben voor de continuïteit van de missie.
Les 5 • Methoden voor risicoanalyse
Past kwalitatieve en kwantitatieve risicoanalysetechnieken toe. Produceert risicoregisters die leiden tot geprioriteerde behandelingsbeslissingen.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsDe functie beschermen: waarborgen en maatregelen
De functie beschermen: waarborgen en maatregelen
Les 1 • Gegevensbeveiliging en -bescherming
Behandelt encryptie, verliespreventie en veilige gegevensverwerking. Beschermt de vertrouwelijkheid en integriteit van gegevens gedurende de volledige levenscyclus.
Les 2 • Platform- en infrastructuurbeveiliging
Past het harden, patchen en configuratiebeheer toe op systemen. Vermindert het aanvalsoppervlak in zowel on-premises als cloudomgevingen.
Les 3 • Technologiebescherming en -veerkracht
Implementeert beschermende technologieën zoals firewalls, veilige ontwikkeling en veerkrachtmaatregelen. Zorgt ervoor dat systemen verstoringen kunnen doorstaan en ervan kunnen herstellen.
Les 4 • Bewustwording en training van personeel
Ontwerpt programma's voor beveiligingsbewustwording die het gedrag van medewerkers veranderen. Bescherming op menselijk niveau vormt een aanvulling op technische maatregelen in het hele raamwerk.
Les 5 • Identiteitsbeheer en toegangscontrole
Behandelt principes van authenticatie, autorisatie en minimale bevoegdheden. Sterke identiteitscontroles zijn de eerste verdedigingslinie voor kritieke activa.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsDe functie detecteren: monitoring en anomaliedetectie
De functie detecteren: monitoring en anomaliedetectie
Les 1 • Analyse en triage van ongunstige gebeurtenissen
Ontwikkelt vaardigheden van analisten voor het triagen van waarschuwingen en het bevestigen van incidenten. Nauwkeurige triage vermindert valse positieven en versnelt de activering van een reactie.
Les 2 • Beveiligingsinformatie- en gebeurtenisbeheer
Behandelt SIEM-architectuur, logboekaggregatie en ontwerp van correlatieregels. SIEM is het centrale platform voor het operationeel maken van detectieresultaten.
Les 3 • Detectietechnieken voor afwijkingen en dreigingen
Past gedragsanalyse en dreigingsinformatie toe om kwaadaardige activiteiten te identificeren. Gaat verder dan op handtekeningen gebaseerde methoden naar gedragsgebaseerde benaderingen.
Les 4 • Strategie voor continue monitoring
Definieert de reikwijdte, frequentie en vereisten voor hulpmiddelen van monitoring. Een gedocumenteerde strategie zorgt ervoor dat de detectiedekking aansluit bij het risicoregister.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsDe functie reageren: incidentrespons
De functie reageren: incidentrespons
Les 1 • Stappen voor inperking, uitroeiing en herstel
Voert tactische responsfasen uit om te stoppen, te verwijderen en te herstellen na een incident. Elke fase heeft gedefinieerde in- en uitgangscriteria om de controle te behouden.
Les 2 • Communicatie en rapportage bij incidenten
Beheert interne en externe communicatie tijdens actieve incidenten. Tijdige, nauwkeurige rapportage behoudt het vertrouwen van belanghebbenden en voldoet aan verplichtingen.
Les 3 • Post-incidentanalyse en verbetering
Voert gestructureerde post-incidentevaluaties uit om lessen te trekken en maatregelen te verbeteren. Bevindingen voeden de functies besturen, identificeren en beschermen.
Les 4 • Incidentclassificatie en prioritering
Past ernstcriteria toe om actieve incidenten te classificeren en prioriteren. Consistente classificatie zorgt voor een evenredige toewijzing van middelen tijdens de respons.
Les 5 • Planning van incidentrespons
Construeert incidentresponsplannen met rollen, procedures en communicatie. Plannen operationaliseren de functie reageren voordat incidenten plaatsvinden.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsDe functie herstellen en continue verbetering
De functie herstellen en continue verbetering
Les 1 • Testen en oefenen van herstelplannen
Ontwerpt tabletop-, functionele en grootschalige oefeningen om herstelplannen te valideren. Regelmatig testen brengt hiaten aan het licht voordat echte incidenten ze blootleggen.
Les 2 • Continue verbetering in alle functies
Stelt een gestructureerde cyclus vast voor het evalueren en verbeteren van alle zes CSF-functies. Verbeteractiviteiten worden bijgehouden, geprioriteerd en gerapporteerd aan het leiderschap.
Les 3 • Herstelplanning en bedrijfscontinuïteit
Ontwikkelt herstelplannen die de bedrijfsvoering herstellen binnen gedefinieerde tijdsdoelstellingen. Plannen sluiten aan bij vereisten voor bedrijfscontinuïteit en noodherstel.
Les 4 • Langdurig behoud van het CSF-programma
Behandelt resourceplanning, betrokkenheid van belanghebbenden en programma-uitrijping in de loop van de tijd. Zorgt ervoor dat het CSF-programma relevant blijft naarmate dreigingen en bedrijfsbehoeften evolueren.
Les 5 • Technieken voor herstel van veerkracht
Past technische en operationele technieken toe om de volledige systeemcapaciteit te herstellen. Herstelactiviteiten worden zodanig gepland dat de bedrijfsimpact wordt geminimaliseerd.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
IT-managers die klaar zijn om de cyberbeveiligingsrisicobenadering van hun organisatie te formaliseren.
Compliancefunctionarissen die navigeren door overlappende eisen op het gebied van regelgeving en beveiligingskaders.
Risicoanalisten die op zoek zijn naar een gestructureerde methodologie om cyberdreigingen te beoordelen en te documenteren.
Beveiligingsadviseurs die klanten adviseren over het opbouwen van verdedigbare, auditbestendige beveiligingsprogramma's.
Carrièreswitchers uit IT-support die een overstap willen maken naar rollen op het gebied van cybersecuritygovernance.
Operationeel leidinggevenden die verantwoordelijk zijn voor bedrijfscontinuïteit wanneer cyberincidenten zich voordoen.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















