Training • Informatiebeveiliging • Audits
Training • Information Security • Audits

Information Security Audit Training.

Information Security Audit Training.

Leer in vier sessies van 2 uur hoe je een informatiebeveiligingsaudit in de praktijk opzet, uitvoert en afrondt.

Learn in four 2-hour sessions how to plan, perform and wrap up an information security audit in real life.

Deze training is voor iedereen die audits wil begrijpen of uitvoeren – niet alleen voor mensen die zich voorbereiden op een examen. We behandelen de auditcyclus, belangrijke controles en hoe je bevindingen schrijft die management en teams echt begrijpen.

This training is for anyone who wants to understand or perform audits – not only for people preparing for an exam. We cover the audit cycle, key controls and how to write findings that management and teams actually understand.

Training wordt volledig online verzorgd in het Engels. U hoeft geen diepgaande technische specialist te zijn – basiskennis van IT of bedrijfsprocessen is voldoende.

Training is delivered fully online in English. You do not need to be a deep technical specialist – basic familiarity with IT or business processes is enough.

4 dagen · 2 uur per dag · Online live 4 days · 2 hours per day · Live online Kleine groepen · Groepscases · MCQ-oefeningen Small groups · Group cases · MCQ practice

MCQ-vragen worden gebruikt om de stof te oefenen – niet als examen of officiële toets.

MCQs are used to reinforce learning – not as an exam or formal certification test.

Voor wie is deze training
Who this training is for

Voor Iedereen Die Audits Beter Wil Begrijpen

For Anyone Who Wants To Understand Audits Better

U hoeft geen carrière-auditor te zijn om waarde uit deze training te halen. De focus ligt op het begrijpen van het auditproces, het testen van controls en het vertalen van bevindingen naar duidelijke acties – in gewoon, begrijpelijk taalgebruik.

You do not have to be a career auditor to benefit from this training. The focus is understanding the audit process, testing controls and turning findings into clear, practical actions – in straightforward, accessible language.

Professionals
Professionals
Security, IT, Risk & Internal Audit
Security, IT, Risk & Internal Audit

Deze training past bij security- en IT-professionals, riskmanagers en internal auditors die:

This training is a good fit for security and IT professionals, risk managers and internal auditors who:

  • Beter willen begrijpen hoe informatiebeveiligingsaudits in de praktijk verlopen.
  • Meer houvast zoeken bij het testen van toegang, logging, wijzigingen en data­bescherming.
  • Sterkere, meer feitelijke auditbevindingen willen schrijven.
  • Want a clearer view of how information security audits work in real life.
  • Need structure for testing access, logging, changes and data protection.
  • Want to write stronger, more evidence-based audit findings.
Instroom & groei
Entry & growth
Studenten, Finance, Tax & Carrière-switchers
Students, Finance, Tax & Career Switchers

Ook als u vanuit een andere hoek komt – bijvoorbeeld finance, tax, accountancy of business studies – helpt deze training u om:

If you come from another area – for example finance, tax, accountancy or business studies – this training helps you:

  • Het verschil te zien tussen “controle in theorie” en “control in de praktijk”.
  • Beter met IT- en securitycollega’s te praten over risico’s en maatregelen.
  • Een eerste stap te zetten richting een rol in (IT/information) audit of risk.
  • See the gap between “control on paper” and “control in real life”.
  • Talk more effectively with IT and security colleagues about risks and measures.
  • Take a first step towards a role in (IT/information) audit or risk.
Wat u leert
What you will learn

Van Eerste Vraag Tot Laatste Auditbevinding

From First Question To Final Audit Finding

We doorlopen de volledige cyclus van een information security audit. Niet alleen “wat de norm zegt”, maar vooral hoe je in gesprekken, systemen en evidence naar de juiste punten zoekt en die vertaalt naar concrete bevindingen.

We walk through the full cycle of an information security audit. Not only “what a standard says”, but how you look for the right things in interviews, systems and evidence – and turn them into concrete findings.

Auditbasis
Audit basics
Auditdoelen, Scope & Stakeholders
Objectives, Scope & Stakeholders

U leert hoe u het doel van een audit scherp krijgt, scope definieert, belang­hebbenden identificeert en een eenvoudige, maar duidelijke auditaanpak opstelt.

You learn how to clarify the purpose of an audit, define the scope, identify stakeholders and build a simple but clear audit approach.

  • Auditcyclus van planning tot follow-up.
  • Koppeling tussen risico’s, controls en test­stappen.
  • Audit cycle from planning to follow-up.
  • Connecting risks, controls and test steps.
Belangrijke domeinen
Key domains
Toegang, Wijzigingen, Logging & Data
Access, Changes, Logging & Data

U krijgt concrete voorbeelden van hoe u toegang, wijzigingsbeheer, logging/monitoring, backup & herstel en data­bescherming kunt toetsen.

You see concrete examples of how to test access, change handling, logging/monitoring, backup & recovery and data protection.

  • Praktische test­stappen en voorbeeld­vragen.
  • Practical test steps and sample interview questions.
Rapportage
Reporting
Bevindingen Die Iemand Wilt Lezen
Findings People Want To Read

U oefent met het schrijven van korte bevindingen met een duidelijke observatie, impact en aanbeveling – en zonder vakjargon dat niet nodig is.

You practice writing concise findings with a clear observation, impact and recommendation – without unnecessary jargon.

  • Sterkere rapporten voor management en teams.
  • Stronger reports for management and teams.
Groepswerk
Group work
Mini-Audit Op Basis Van Casus
Mini Audit Based On A Case Study

Via een groepscase bouwt u samen een klein auditprogramma, bepaalt u welke evidence u nodig heeft en werkt u bevindingen uit alsof u een echte audit afrondt.

Through a group case, you build a small audit program together, decide which evidence you need and develop findings as if you were completing a real audit.

Vierdaags leerpad
Four-day learning path

In Vier Sessies Van Theorie Naar Praktijk

In Four Sessions From Concepts To Practice

Elke sessie duurt ongeveer 2 uur. We combineren uitleg met voorbeelden, korte MCQ-vragen en groeps­oefeningen, zodat u de stof direct toepast op herkenbare situaties.

Each session is about 2 hours. We combine explanation with examples, short MCQs and group exercises so you apply the content immediately to realistic situations.

Dag 1
Day 1
Fundamenten Van Information Security Audits
Foundations Of Information Security Audits

We starten met de basis: wat een informatiebeveiligingsaudit is, waarom organisaties dat doen en hoe het auditproces er end-to-end uitziet.

We start with the basics: what an information security audit is, why organisations do it and what the end-to-end audit process looks like.

  • Auditdoelen, scope & rollen van betrokken partijen.
  • Relatie tussen risico’s, beleid, processen en controls.
  • Voorbeeld van een eenvoudige auditplanning en aanpak.
  • Audit objectives, scope & roles of key stakeholders.
  • How risks, policies, processes and controls fit together.
  • Example of a simple audit plan and approach.

Groeps­oefening: samen een korte audit­vraag formuleren en scope afbakenen voor een voorbeeldorganisatie.

Group exercise: formulate an audit question and define scope for a sample organisation.

Dag 2
Day 2
Toegangsbeheer & Wijzigingen In De Praktijk
Access Management & Change Handling In Practice

We verdiepen ons in toegang tot systemen en het omgaan met wijzigingen – twee van de meest onderzochte gebieden in informatiebeveiliging.

We deep-dive into system access and handling changes – two of the most frequently tested areas in information security.

  • Gebruikers­levenscyclus: aanmaken, wijzigen, de-provisioning.
  • Toegangs­rechten, privileged accounts en remote access.
  • Wijzigings­aanvragen, testen, goedkeuring en implementatie.
  • User lifecycle: provisioning, changes and de-provisioning.
  • Access rights, privileged accounts and remote access.
  • Change requests, testing, approval and implementation.

Groeps­oefening: sample selectie maken en samen testen of toegang en wijzigingen correct zijn vastgelegd.

Group exercise: build a simple sample and test access and changes together against basic criteria.

Dag 3
Day 3
Operations, Logging, Monitoring & Herstel
Operations, Logging, Monitoring & Recovery

We kijken naar dagelijkse activiteiten, logging en monitoring, backup & herstel en bescherming van werkplekken en netwerk.

We focus on daily operations, logging and monitoring, backup & recovery and protection of endpoints and network.

  • Operationele taken, takenlijsten en “housekeeping”.
  • Log­registratie, monitoring en opvolging van alerts.
  • Backup­strategieën en herstel­testen in de praktijk.
  • Operational tasks, runbooks and housekeeping.
  • Logging, monitoring and following up on alerts.
  • Backup strategies and performing recovery tests.

Groeps­oefening: samen beoordelen of een voorbeeld­omgeving voldoende logging, monitoring en herstel voorziet.

Group exercise: assess whether a sample environment has sufficient logging, monitoring and recovery controls.

Dag 4
Day 4
Derden, Cloud, Data & Rapportage
Third Parties, Cloud, Data & Reporting

In de laatste sessie koppelen we alles aan elkaar: leveranciers en cloudservices, data­bescherming, en het schrijven van bevindingen op basis van een mini-audit.

In the last session we connect everything: third parties and cloud services, data protection and writing findings based on a mini audit.

  • Basis van leveranciers­beoordelingen en cloud­afspraken.
  • Data­classificatie, opslag, toegang en doorgifte in de praktijk.
  • Structuur van een bevinding: observatie, impact, aanbeveling.
  • Basics of vendor assessments and cloud responsibilities.
  • Data classification, storage, access and transfer in practice.
  • Structure of a finding: observation, impact, recommendation.

Groeps­oefening: mini-audit uitvoeren op een voorbeeld­case en bevindingen schrijven die u in uw eigen werk kunt hergebruiken.

Group exercise: perform a mini audit on a case study and write findings you can reuse in your own work.

Praktische informatie
Practical information

Kort, Gericht En Goed Te Plannen

Focused And Easy To Plan

De training is ontworpen om goed in een drukke agenda te passen. Korte sessies, duidelijke materialen en ruimte voor vragen over uw eigen praktijk.

The training is designed to fit into a busy schedule. Short sessions, clear materials and space for questions about your own environment.

Vorm & taal
Format & language

Live online via een gangbaar platform (bijv. Teams/Zoom). De training wordt gegeven in het Engels; korte toelichtingen in het Nederlands zijn mogelijk waar dat helpt.

Live online via a common platform (e.g. Teams/Zoom). The training is delivered in English; brief clarifications in Dutch are possible where helpful.

Duur & opzet
Duration & structure

4 dagen × 2 uur per dag. Combinatie van uitleg, praktijkvoorbeelden, MCQ-oefeningen en groeps­discussies.

4 days × 2 hours per day. A mix of explanation, practical examples, MCQ practice and group discussion.

Niveau
Level

Instap tot medior. Basis­inzicht in IT of bedrijfs­processen is handig, maar diep technische kennis is niet nodig.

Entry to intermediate. Basic understanding of IT or business processes is useful, but deep technical expertise is not required.

Materialen & oefening
Materials & practice

Slides, voorbeeld­audit­programma’s, eenvoudige checklists en MCQ-vragen om de stof te oefenen. U kunt de aanpak later in uw eigen werk hergebruiken.

Slides, sample audit programs, simple checklists and MCQs to reinforce learning. You can reuse the approach later in your own work.

Wilt u meer informatie over data, planning of een in-company variant? Deel kort uw situatie, dan nemen we contact met u op om de best passende opzet af te stemmen.

Want details on dates, planning or an in-company version? Share a short description of your situation and we will contact you to agree on the format that fits best.

Meld Je Interesse Aan Register Your Interest