Compliance – Optimizing Regulation-Readiness for Software Teams
Maak regelgeving-gereedheid onderdeel van uw securityvolwassenheid. In deze training leert u welke kaders en standaarden er echt toe doen, hoe u samenwerkt met compliance officers en auditors, en hoe u regelgeving vertaalt naar risico's, requirements en bewijs dat uw organisatie kan verdedigen.

Regelgeving is een risicofactor lang voordat die zich meldt als bevinding: in een security assessment, een audit, of een due diligence-rapport voorafgaand aan een transactie. NIS2, DORA, de Cyber Resilience Act en sectorspecifieke kaders bepalen in toenemende mate hoe software wordt gebouwd, getest en getoetst. Teams die compliance behandelen als een checklist aan het eind van de pipeline, hebben moeite hun positie te verdedigen zodra die wordt getoetst.
Deze training dicht dat gat. Uw team krijgt de technische discipline om regelgeving-gereedheid vanaf de start in software in te bouwen, en het vocabulaire om overeind te blijven tegenover compliance officers, auditors en beoordelaars, of de aanleiding nu een nieuwe regelgeving is, een certificering, of een deal.
Duur: 1 dag (8 uur, aan te passen aan het ervaringsniveau van uw team).
Doelgroep: Developers, testers, architecten, product owners, technical leads, security specialisten en andere professionals die werken in gereguleerde domeinen.
In deze training leert u hoe u compliance in de praktijk toepast binnen softwareontwikkeling, en hoe u dit laat standhouden bij echte toetsing:
- Werken in een gereguleerd domein
- Elk softwareteam werkt in een gereguleerd domein, of dat nu al zichtbaar is of niet
- Wat regelgeving concreet betekent voor hoe u bouwt, test en oplevert
- De impact op development, testen en oplevering
- De stap van compliance als verplichting naar compliance als bewuste engineeringkeuze
- Samenwerken met compliance
- Effectief samenwerken met compliance officers en compliance-teams
- Rollen, verantwoordelijkheden en verwachtingen over en weer
- Compliance vroeg betrekken in het ontwikkelproces, niet pas aan het eind
- Kaders, standaarden, regelgeving en wetgeving
- De verschillen, en de samenhang, tussen kaders, standaarden en regelgeving
- Een overzicht van de kaders die het meest relevant zijn voor uw organisatie
- Van abstracte regelgeving naar concrete softwarepraktijk
- Relevante compliance-kaders
- ISO 27001, NIS2, NIST en AVG (GDPR)
- De Cyber Resilience Act (CRA)
- Domeinspecifieke regelgeving: de Digital Operational Resilience Act (DORA) en de Medical Device Regulation (MDR)
- De standaarden en normen kiezen die voor uw organisatie relevant zijn
- Risico en risicomanagement
- Regelgevingsrisico's identificeren en beoordelen
- Risico's vertalen naar concrete, uitvoerbare maatregelen
- Risicogestuurd werken binnen softwareteams
- Hulpmiddelen die ondersteunen
- Tools voor inzicht, registratie en controle
- Compliance ondersteunen binnen development- en QA-processen
- Compliance automatiseren waar dat kan
- Proceseisen en procesverbetering
- Welke processen aantoonbaar beheerst moeten zijn
- Compliance integreren in bestaande ontwikkelprocessen
- Verbeteren zonder onnodige bureaucratie
- Producteisen en productkansen
- Regelgeving vertalen naar concrete softwarevereisten
- Security, privacy en compliance by design
- Compliance benutten als productkans, niet alleen als beperking
Compliance als strategisch fundament
Na afloop van deze training kan uw team de compliance-positie verdedigen zoals een due diligence-team of auditor die zou toetsen: vertaald naar requirements, meegewogen in ontwerpkeuzes en onderbouwd met bewijs. Compliance is niet langer een risico dat u reactief beheert, maar onderdeel van de securityvolwassenheid van uw organisatie, en van de gereedheid voor de volgende audit, certificering of transactie.
Onze andere securitytrainingen:
Clients
Cybersecuritydiensten
Onze trainingen maken deel uit van een breder securityaanbod. YieldDD biedt diepgaande security-assessments en support:
- Penetratietest
- Code Review
- Cloudconfiguratie
- Vulnerability Assessment
- Compliance Assessment
- Cyber Crisis Exercise
- CISO-as-a-Service
- SOC-as-a-Service
De securitydiensten van YieldDD bieden diepgaand en actiegericht inzicht in het securityniveau van uw digitale assets.