Programmaopzet en inhoud
Data and Information Security
In 6 weken van compliance en incidentrespons naar strategische weerbaarheid en vertrouwen in jouw organisatie.
In deze module verdiep je je in de rol van informatiebeveiliging binnen digitale transformatie. Je onderzoekt hoe risico’s ontstaan in een datagedreven, verbonden wereld en hoe beleid, governance en techniek samenkomen om organisaties weerbaar te maken. Van strategische kaders als NIS2 en DORA tot praktische vraagstukken rond dataclassificatie, identity management, monitoring en incidentrespons — je leert denken in samenhang in plaats van losse maatregelen.
De leerreis start met het actuele dreigingslandschap en de impact daarvan op organisaties en hun ketens. Vervolgens werk je aan kaders en governance-structuren die veiligheid, compliance en innovatie met elkaar verbinden. Tot slot vertaal je de inzichten naar je eigen organisatie of klantcase: hoe richt je security in als strategische functie die vertrouwen en continuïteit borgt?
In 6 weken doorloop je een online kick-off, drie intensieve on-campus dagen en een verdiepingsfase. Je sluit af met een beoordeelde opdracht gebaseerd op jouw praktijk. Door theorie, frameworks, simulaties en realistische incidentcases te combineren, ontwikkel je het inzicht én de vaardigheden om digitale veiligheid structureel te versterken.
Online kick-off
Tijdens de online kick-off maak je kennis met docenten en mededeelnemers en krijg je uitleg over de opzet van het programma en de eindopdracht. Je verkent jouw leerdoelen, de context van jouw organisatie en recente incidenten of compliancevraagstukken, zodat je gericht aan de slag gaat tijdens de on-campus dagen.
Dag 1 – Dreigingen, risico’s en strategische security
De eerste dag richt zich op het begrijpen van het hedendaagse dreigingslandschap en de impact daarvan op bedrijfsvoering en ketens. Je onderzoekt hoe risico’s ontstaan door afhankelijkheden, menselijke factoren en technologische keuzes, en leert hoe je deze vertaalt naar strategische prioriteiten. Daarbij verken je actuele wet- en regelgeving (zoals NIS2, DORA en de AI Act) en hun implicaties voor governance en verantwoordelijkheid.
Dag 2 – Governance, compliance en organisatie van security
Op dag 2 verdiep je je in de inrichting van security governance: wie beslist, wie is verantwoordelijk en hoe borg je continuïteit? Je bekijkt hoe organisaties kaders als ISO 27001, NIS2 en DORA praktisch implementeren, zonder dat innovatie vastloopt. Ook leer je hoe rollen als CISO, DPO, CIO en lijnmanagement samenkomen in beleid, control frameworks en audits.
Dag 3 – Incidentrespons, crisismanagement en vertrouwen
De derde dag draait om het vertalen van beleid naar actie. Je oefent met scenario’s rond datalekken, ransomware en ketenverstoringen en verkent hoe communicatie, leiderschap en coördinatie bepalend zijn tijdens incidenten. Je leert crisisstructuren opzetten, besluitvorming voorbereiden en herstelplannen formuleren.
Verdieping na de collegedagen
Na de collegedagen werk je zelfstandig verder met literatuur, opdrachten en je eigen case. Je past inzichten uit de colleges toe op jouw organisatie: je brengt risico’s, governance en maatregelen in kaart en formuleert concrete verbeterstappen voor beleid, awareness en incidentrespons.
Toetsing op je eigen praktijk
Je sluit de mastermodule af met een beoordeelde opdracht die direct aansluit op jouw werkomgeving en leerdoelen. Je laat zien dat je digitale risico’s kunt analyseren, governance en maatregelen kunt onderbouwen, en concrete aanbevelingen kunt formuleren voor strategische security en compliance binnen jouw organisatie.