|
![]() |
|

Het eerste level binnen deze norm, de
PISC2009/1, is bedoeld voor iedere persoon die zijn bewustwording
omtrent informatiebeveiliging wil vergroten. Het individu
onderscheidt zich hiermee van andere niet gecertificeerde individuen
door de opgedane en toepasbare kennis omtrent de kansen en
bedreigingen rondom informatieoverdracht.
Met andere woorden, het certificaat geeft een waardering aan de kennis, kunde en integriteit van het individu in relatie tot informatie (en - beveiliging).
Om de minimale waarde van PISC2009/1 te kunnen waarborgen, behoren de volgende vijf onderwerpen tot de vereiste modules en dienen er minimaal nóg vijf onderwerpen uit het aanvullende aanbod gekozen te worden. Uiteraard bestaat de mogelijkheid om meer onderwerpen te kiezen dan minimaal vereist is.
VEREISTE MODULES:
PISC2009/1-080 Integriteit
en informatiebeveiliging privé in relatie tot zakelijk
Kennis,
opgedaan tijdens het uitoefenen van je functie, kan het goed doen op
verjaardagen of elders in het roddelcircuit. Altijd leuk om hiermee
in het middelpunt te staan. Echter, de grenzen van integriteit worden
hiermee overschreden.
PISC2009/1-010 Ontwikkeling
informatiebeveiliging
Informatiebeveiliging
en de bewustwording hieromtrent is niets nieuws. Aan de hand van
voorbeelden uit de geschiedenis en een vertaalslag naar de
tegenwoordige tijd, wordt de ontwikkeling van informatiebeveiliging
in beeld gebracht.
Definities.
Waar hebben we het eigenlijk over als we praten over bovengenoemde
onderwerpen? Aan de hand van een specifieke uitleg weet de cursist de
kritische onderwerpen te benoemen en kan daar ook uiteindelijk naar
handelen.
PISC2009/1-040 Wet- en Regelgeving
Een
kijkje in de wereld van vele wetten en regels die bestaan om ons te
beschermen tegen frauduleuze praktijken. Met een nadruk op de
Wet Bescherming Persoonsgegevens wordt een focus gelegd op het besef
dat vrijwel iedere handeling met informatie gebonden is aan
regels.
Praktische
tips en handreikingen die moeten leiden tot aangepast gedrag van het
individu. Waar moet ik op letten bij de omgang met informatie? Hoe is
de verantwoordelijkheid geregeld en welke controle kan ik
uitoefenen?
AANVULLENDE MODULES:
PISC2009/1-075 De
eerste indruk
Hoe een eerste indruk van invloed kan
zijn op de verdere handelingen van het individu. Vooroordelen of te
goed van vertrouwen maken het individu tot zwakkere schakel. Hierdoor
ontstaan dreigingen die leiden tot verkeerde informatievoorziening
met alle gevolgen van dien.
PISC2009/1-100 Transparantie
in doen en laten
Transparantie in doen en laten draagt
positief bij aan de integriteit van het individu. Laat zien wat je
doet en laat daarmee zien niet chantabel te
zijn!
PISC2009/1-110 Attitude (gewenst vanuit de
organisatie)
Vrijwel iedere organisatie kent een al dan
niet uitgesproken gedragscode. Iedere medewerker is het visitekaartje
van een organisatie. Welke informatie breng ik wel naar buiten en
welke niet? Zowel intern als extern is het wenselijk naar de normen
en waarden van de organisatie te acteren. Deze module wordt
aangepast aan de behoeften van de organisatie.
PISC2009/1-120 Normen
en waarden (referentiekader)
Ieder individu kent normen
en waarden. Echter, wat voor de één acceptabel is, kan voor de
ander buiten alle proporties liggen. Hoe ga je hier op een
respectabele manier mee om zodat er geen situaties gecreëerd kunnen
worden die leiden tot ongewenste handelingen met informatie en
documenten?
PISC2009/1-160 De integriteitcode
Wat
is integriteit en hoe leidt niet integer handelen tot situaties
waarin het individu chantabel is. Wat is klokkenluiden en hoe kan er
op integriteit worden gescreend? Hoe is een vertrouwenspersoon
inzetbaar binnen een organisatie?
PISC2009/1-030 Classificeren
van informatie en documenten
Classificatie van
informatie en documenten draagt positief bij aan een juiste omgang.
Door een specifieke werkwijze te koppelen aan een classificatie wordt
de veiligheid gewaarborgd en wordt er een drempel opgeworpen tegen
oneigenlijk gebruik.
PISC2009/1-050 Fraudebestendigheid
en authenticiteit
Het tegengaan van fraude of namaak
wordt o.a. geregeld door de toepassing van echtheidskenmerken en
(kopieer-)beveiligingen. Een uitleg over de werkwijze van deze
features laat de cursist kennismaken met de kansen en bedreigingen
van deze kenmerken.
PISC2009/1-060 Documentcontrole en
herkenning
Om documenten te kunnen controleren op
authenticiteit dient men bekend te zijn met de toegepaste
echtheidskenmerken. De cursist leert te kijken naar deze kenmerken en
ontvangt informatie over bronnen waar de authenticiteit van een
document te verifiëren is.
Het aanbod van aanvullende
modules is geen limitatieve opsomming van onderwerpen. Het
PISC2009 is een dynamische norm die zich aanpast aan de bedreigingen
van vandaag de dag. Informatie over nieuwe technieken op het gebied
van fraude en fraudebestrijding zullen, daar waar relevant, worden
aangeboden.
Ook kan het aanvullende aanbod aan de behoefte van het
individu of organisatie waarin hij of zij werkzaam is, worden
aangepast.