Informationssäkerhet på strategisk nivåStrategisk informationssäkerhet

En självklar kompetens i ledningen

Det strategiska arbetet med informationssäkerhet syftar till att skapa de nödvändiga förutsättningarna för att uppnå rätt säkerhetsnivå, utgående från verksamhetens behov och mål. Hur identifierar du den nivå som är ”rätt”? Riskidentifiering och -hantering är viktiga verktyg – men vad mer behöver du ta höjd för?

 

Kursen utgår från standarden ISO/IEC 27001, Ledningssystem för informationssäkerhet, och förklarar vad de ingående delarna faktiskt betyder för din organisation. Att ha ett effektivt och begripligt sätt att styra och leda informationssäkerhetsarbetet är en förutsättning för att lyckas. Ett systematiskt och riskbaserat arbetssätt är det mest effektiva sättet att möta hot och identifiera sårbarheter i verksamheten.

 

Vi sätter scenen med en begreppsmodell för informationssäkerhet. Vad är informationstillgångar och hur kan du skydda dem? Behöver du klassificera dem – och hur gör du det? Hur kommunicerar du med organisationen och ledningen? Hur identifierar du risker och motiverar åtgärder? Och hur organiserar du arbetet så att det får verkan i hela organisationen?

 

Du får också insikter i hur du fångar upp interna och externa krav på informationssäkerhet. Du lär dig hur du hanterar ägares och kunders krav samt juridiska krav – till exempel från GDPR/Dataskyddsförordningen, NIS2/Cybersäkerhetslagen och andra föreskrifter som kan vara relevanta för din verksamhet.

 

Efter kursen har du fått en tydlig bild av vad informationssäkerhet innebär, hur du bygger upp ett ledningssystem enligt ISO/IEC 27001, vilka säkerhetsåtgärder som kan krävas, och hur du arbetar effektivt med riskhantering och kontinuerlig förbättring. 

 

Kursen omfattar tre dagar.

 

Att ha en god informationssäkerhet är en förtroendeskapande faktor

 

Utbildningen ger dig

Efter utbildningen har du förståelse för informationssäkerhetens strategiska betydelse för organisationer och kan kommunicera denna till verksamhetsrepresentanter och ledning. Du kan leda och driva aktiviteter i arbetet med syfte att skapa en informationssäkerhetsarkitektur.

 

Målgrupp

  

  • Kursen vänder sig till dig som är ny i en säkerhetsroll eller är verksam som till exempel:
  • Säkerhetschef/-ansvarig
  • Informationssäkerhetschef/-ansvarig
  • Projektledare
  • Kravspecialist
  • IT-chef/-ansvarig
  • IT-strateg
  • Verksamhetschef
  • Konsult
  • IT-arkitekt
  • Riskansvarig

Förkunskaper

Strategisk informationssäkerhet behandlar säkerhet på ledningsnivå och lämpar sig bland annat för den som är ny i en säkerhetsroll. Kursen har inga formella förkunskapskrav men det är en fördel om du som deltagare har erfarenhet av ledningsarbete (t.ex. som chef) eller säkerhetsfrågor (t.ex. som utvecklare)


Kontakta mig!

Vill du veta mer eller har du frågor om den här utbildningen? Fyll i ditt telefonnummer eller e-post så kontaktar vi dig inom kort!

Jag samtycker till behandling av mina personuppgifter i enlighet med vår personuppgiftspolicy.

Tack för visat intresse

Vi kommer att kontakta dig så fort som möjligt!