Audirium Academy

Insider threat: het risico van binnenuit auditen

Praktijk · 1 uur · Deels gratis · voor Specialist

Het grootste deel van de beheersing richt zich op aanvallers van buiten. Deze cursus behandelt de interne actor, kwaadwillend of onbedoeld: welke signalen ertoe doen, hoe een insider-threat-programma is opgebouwd, en waar de grens ligt met privacy en goed werkgeverschap. · Niveau: Praktijk.

3 van de 4 modules gratis om uit te proberen · 45 minuten van 1 uur. Je sluit het gratis deel af met een kennistoets en krijgt daarvoor een deelnamebewijs op naam. Geen account nodig.

Wat je doorloopt

  1. Wat insider threat is en waar de grenzen liggen
    Deze module introduceert insider threat als risicocategorie, de verschillende verschijningsvormen van de interne dader, en het Nederlandse juridische kader (AVG, WOR, goed werkgeverschap) dat bepaalt wat een organisatie mag doen om dit risico te beheersen. Na afloop kan de deelnemer insider-signalen plaatsen binnen dit kader.
  2. Een insider-threat-programma inrichten
    Deze module behandelt de opbouw van een insider-threat-programma: wie het stuurt, welke bronnen mogen worden gebruikt, hoe signalen worden getrieerd, en hoe privacywaarborgen vanaf het ontwerp worden ingebouwd. Na afloop kan de deelnemer beoordelen of een programma organisatorisch en juridisch solide is opgezet.
  3. Insider-threat-controls toetsen als auditor
    Deze module behandelt wat de internal of IT-auditor concreet toetst in een insider-threat-programma: de reikwijdte van de audit, autorisatiebeheer via het joiner-mover-leaverproces, de proportionaliteit van monitoringtechnologie, en zorgvuldige dossiervorming bij een vermoeden. Na afloop kan de deelnemer een auditprogramma voor insider-threat-controls opstellen.
  4. Oordeelsvorming, cultuur en advisering over insider-risico
    De afsluitende module behandelt hoe je de volwassenheid van een insider-threat-programma beoordeelt, hoe cultuur en controle zich tot elkaar verhouden, hoe je hierover rapporteert aan bestuur en auditcommittee, en hoe je in een concrete casus afweegt tussen escaleren en eerst meer onderbouwing verzamelen. Na afloop kan de deelnemer een onderbouwd oordeel vormen over een insider-threat-programma als geheel.

Probeer de eerste modules gratis

Laatst inhoudelijk bijgewerkt: 2026-08-05T10:49:04.