Riskbaserade arbetssätt - Så skapar vi en effektiv säkerhetskultur
Vill du skapa en väl fungerande säkerhetskultur inom din organisation? Då har du kommit rätt. Under den här kursen får du lära dig att implementera systematiskt arbetssätt för att minimera risker och för att skapa en kultur med informationssäkerhet i fokus.
Översikt
14 950 kr ex moms
Dag 1: 09:30 till 16:30
Dag 2: 09:00 till 16:30
På plats & distansStockholm
NFI Utbildning
Götgatan 14
Frukost, Lunch & fika* Den här kursen ger dig kunskapen i att identifiera och analysera risker med fokus på informationssäkerhet. Du får lära dig hur du implementerar ett systematiskt arbetssätt för att minimera risker och du får med dig de verktyg som behövs för att skapa en effektiv säkerhetskultur i ett team, avdelning, projekt eller i en organisation.
Vi utsätts för olika risker dygnet runt. Utan att direkt reflektera över det så hanterar vi riskerna och väljer om vi vill undvika dem, försöka minimera dem eller helt enkelt acceptera dem. Det finns stora värden i att systematiskt arbeta med risker samt att förankra arbetssättet inom organisationen. Det är så vi arbetar effektivt med informationssäkerhet och det är så vi skapar en väl fungerande säkerhetskultur.
Ett systematiskt riskbaserat arbetssätt handlar om att identifiera, värdera och hantera/åtgärda riskerna på ett så optimalt sätt som möjligt. Syftet är att inte att eliminera alla risker utan att dels känna till dem, värdera dem och därefter sätta in rätt förebyggande åtgärder där värdet överstiger investeringen, alternativt att minimera skadan om risken faktiskt skulle inträffa.
Den här kursen ger dig grunderna och verktyg för att arbeta systematiskt med risker. Under dag 1 fokuserar vi på grunderna i att identifiera och analysera risker. Under dag 2 fördjupar vi oss inom dessa delar i kombination med hur du kan implementera systematiskt riskbaserade arbetssätt för dig och andra. Du får även med dig de verktyg och metoder som behövs för att skapa en effektiv säkerhetskultur i ett team, avdelning, projekt eller en organisation. Kursen fokuserar särskilt på hotkällor och sårbarheter kopplat till våra skyddsvärda tillgångar samt valet av önskade förmågor för att skydda det som är skyddsvärt. Genomgående för kursen är att vi varvar teori med praktiska övningar. Många av övningarna nyttjar ett urval av MSB;s metodstöd och mallar för riskbaserat arbetssätt.
Kursen vänder sig framförallt till personer som har ansvar för eller operativt arbetar med organisationens IT-Säkerhet och eller informationssäkerhet. Ett riskbaserat arbetssätt är dock tillämpligt i hela organisationen och även om du inte fokuserar på just informationssäkerhetsfrågorna, så kommer du ha nytta av kursen. Roller som projektledare, säkerhetsansvarig, Informationssäkerhetskoordinator, riskmanager, verksamhetschef, arkitekt, förvaltningsledare, produktägare och RTE har alla möjlighet att skapa stort värde i ett riskbaserat arbetssätt.
- Risk, hot, sårbarhet…
- Värdering av risk genom sannolikhet och konsekvens
- För vem mäter vi risken, till vilket värde
- Några viktiga regelverk och ramverk
- Metoder
- Sannolikhet och konsekvens
- Möjlighet att eliminera eller minska risk
- Metodik och krav på deltagare
- Genomför en riskanalys
- Prioritera av risker
- Åtgärder, olika förmågor som behöver utvecklas
- Prioritera åtgärder
- Riskbaserat arbetssätt
- Bestående kontinuerligt värde
- De vanligaste ramverken/metoderna
- Att implementera ett kontinuerligt arbetssätt
- Risk som en iterativ kontinuerlig process i affärsverksamheten
- Risk i agila organisationer
- Bestående arbetssätt
- Önskat beteende och utveckling av en säkerhetskultur
Kursen varvar teori med praktiska övningar.
Inga förkunskaper krävs
Tipsa kollega
Företagsintern kurs
Vill ni genomföra denna kurs skräddarsydd internt hos er?
Anmäl intresse