Kursinformation
Längd: 3-dagarskurs Pris: 24 950 SEK exkl. moms Nästa kurstillfälle: 10 september, 2025 (se detaljer) Utbildningsform: Öppen utbildning
Introduktion till Strategisk Informationssäkerhet
Det strategiska arbetet med informationssäkerhet är avgörande för att säkerställa att en organisation kan verka effektivt och tryggt i en allt mer digitaliserad värld. I denna kurs utforskar vi grunderna för hur säkerhet bör ses i relation till verksamhetens behov och mål. En avgörande del av detta arbete är att identifiera rätt nivå på säkerheten, samt att förstå och acceptera kvarstående risker. Vi kommer att svara på varför just denna säkerhet är nödvändig och diskutera vad som behöver göras för att implementera den.
Målgrupp för Kursen
Kursen är utformad för ett brett spektrum av yrkesverksamma som arbetar inom säkerhetsrelaterade roller. Den riktar sig särskilt till:
- Säkerhetschef/-ansvarig
- Informationssäkerhetschef/-ansvarig
- Projektledare
- Kravspecialist
- IT-chef/-ansvarig
- IT-strateg
- Verksamhetschef
- Konsult
- IT-arkitekt
- Riskansvarig
Dessa professioner har en viktig roll i att säkerställa att organisationens information hanteras på ett tryggt och effektivt sätt.
Kursinnehåll
Kursens struktur är omfattande och täcker flera kärnämnen inom informationssäkerhet som är avgörande för dagens organisationer. Här är en översikt över vad som kommer att behandlas:
Definitioner och Begrepp
I början av kursen analyserar vi de grundläggande begreppen och terminologin som används inom informationssäkerhet. Detta inkluderar viktiga koncept som konfidentialitet, riktighet, hotkälla, sårbarhet, incident och risk. En gemensam terminologi är viktig för att alla deltagare ska ha en enhetlig förståelse genom hela kursen.
Informationssäkerhetspolicy
En väl utformad informationssäkerhetspolicy är ett ovärderligt verktyg för att effektivt delegera ansvar och säkerställa mätbarhet inom säkerhetsarbetet. Vi diskuterar hur man skapar en policy som verkligen återspeglar organisationens ledningsvilja och hur man fördelar ansvaret bland olika roller.
Informationspåverkan
Förståelsen för hur information kan manipuleras är avgörande. Vi ser på historiska och samtida exempel på informationspåverkan, både inom och utanför organisationen. Vi utforskar också strategier för hur man kan motverka detta.
Klassificering av Informationstillgångar
Att kunna klassificera informationstillgångar är centralt för att skydda värdefull information. Här går vi igenom metoder och ramverk för att bedöma behovet av konfidentialitet, riktighet och tillgänglighet för olika tillgångar.
Processer för Informationssäkerhet
Vi diskuterar viktiga processer som stöder informationssäkerhetsarbetet. Dessa processer hjälper till att säkerställa att verksamhetens mål och krav uppfylls samtidigt som den information som hanteras skyddas effektivt.
Säkerhetsorganisation
En effektiv säkerhetsorganisation kräver en tydlig fördelning av ansvar. Vi diskuterar järnregler för hur man ska distribuera roller och ansvarsområden för att undvika överlappningar som kan leda till brister i säkerhetsarbetet.
Säkerhetsjuridik
Förståelsen för de juridiska aspekterna av informationshantering är avgörande, speciellt gällande regler som GDPR. Vi fördjupar oss i interna regelverk och externa avtal för att säkerställa efterlevnad.
Riskhantering och Riskanalys
Vi går in på hur man hanterar och analyserar risker kopplade till information. Genom riskanalyser kan vi identifiera hot och planera lämpliga säkerhetsåtgärder på ett strukturerat sätt.
Säkerhet och Media
Hantera medierelationer efter en säkerhetsincident kräver särskild taktik. Vi ger insikter om hur man kan kommunicera effektivt med massmedia och bevara organizationens rykte.
Investeringar i Informationssäkerhet
Många organisationer har svårt att rättfärdiga investeringar i säkerhet. Vi diskuterar hur man bygger upp en logik för att visa på värdet av dessa investeringar och få ledningen att förstå behovet.
Informationskännedom
Vad betyder det att ha en god informationskännedom? Här reder vi ut vilken information är kritisk och hur man upprätthåller kontroll över dessa tillgångar.
Tillit och Kontroll
Det mänskliga elementet är centralt i alla säkerhetsprocesser. Vi diskuterar hur säkerhetsbeteenden kan förbättras och hur man kan omvandla medarbetare till en styrka i säkerhetsarbetet.
Kursupplägg
Kursen sträcker sig över tre dagar, där deltagarna engagerar sig i grupparbeten även på kvällarna. Det är nödvändigt att göra förberedelser och uppgifter innan kursstart, vilket tar ungefär en timme att slutföra.
Fördelar med Strategisk Informationssäkerhet
Att genomföra en kurs inom strategisk informationssäkerhet ger deltagarna värdefull kunskap och insikter som är avgörande för att skydda organisationens data och informationstillgångar. Kursen erbjuder verktyg och metoder för att identifiera och hantera risker på ett effektivt sätt.
Denna kurs är idealisk för yrkesverksamma som vill stärka sina färdigheter inom den snabbt föränderliga världen av informationssäkerhet och som söker en djupare förståelse för hur man implementerar effektiva säkerhetslösningar inom sin organisation.