award icon svg Certificate

Kursplan

Domene 1: Styring

  • 1.1 Styringsrammer og prinsipper
    • Forklar ulike styringsrammer (f.eks., COSO, COBIT).
    • Prinsippene for effektiv styring.
  • 1.2 Organisatorisk struktur og kultur
    • Rollefordeling og ansvar i organisasjonen.
    • Kulturelle faktorer som påvirker risikostyring.
  • 1.3 Juridisk og regulativ overholdelse
    • Juridiske krav relevant for IT-risikostyring.
    • Juridiske konsekvenser av ikke-overholdelse.
  • 1.4 Risikostyringsramme
    • Komponenter i en risikostyringsramme.
    • Innkorporering av risikostyring i organisatoriske prosesser.
  • 1.5 Etikk og oppførselskoder
    • Ethiske overveigelser i risikostyring.
    • Viktigheten av å følge oppførselskoder.

Domene 2: IT-risikoanalyse

  • 2.1 Risikoidentifiseringsmetoder
    • Metoder for å identifisere IT-risikoer.
    • Risikoidentifiseringsverktøy og -metodologier.
  • 2.2 Risikoanalyse og vurdering
    • Kvantitativ og kvalitativ risikoanalyseteknikker.
    • Vurdering av risikoscenarier og deres innvirkning.
  • 2.3 IT-aktivverdisetning
    • Metoder for å vurdere IT-aktiv.
    • Betydningen av aktivverdisetning i risikoanalyse.
  • 2.4 Trussel- og sårbarhetsidentifisering
    • Identifisering av IT-truere og sårbarheter.
    • Teknikker for å vurdere truens og sårbarhetens sandsynlighet og innvirkning.

Domene 3: Risikorespons og rapportering

  • 3.1 Risikoresponsalternativer
    • Strategier for å håndtere identifiserte risikoer.
    • Risikobehandlingsvalg (unngåelse, minsking, overføring, akseptering).
  • 3.2 Kontrollvalg og implementering
    • Valg av passende kontroller basert på risikoanalyse.
    • Implementering av kontroller for å effektivt håndtere risikoer.
  • 3.3 Risikovervaking og kommunikasjon
    • Metoder for å overvåke og måle risiko over tid.
    • Nøkkeltall for effektiv kommunikasjon av risikoinformasjon til interessenter.
  • 3.4 Hendelsesrespons og -styring
    • Påfølgesvarplanlegging og utførelse.
    • Efter-hendelsesanalyse og læring fra erfaringer.

Domene 4: Informasjonsteknologi og sikkerhet

  • 4.1 IT-konsepter og arkitektur
    • Fundamentale konsepter i IT-arkitektur.
    • Komponenter i IT-systemer og deres sammenhenger.
  • 4.2 Informasjonssikkerhetens grunnleggende prinsipper
    • Prinsippene for informasjonssikkerhetshåndtering.
    • Felles sikkerhetskontroller og deres implementering.
  • 4.3 Nye teknologitrender
    • Nåværende trender i teknologi (f.eks., skytjenester, IoT).
    • Betydningen av nye teknologier for risikostyring.
  • 4.4 Sikkerhetspolitiske, standarder og prosedyrer
    • Utvikling og implementering av sikkerhetspolicyer.
    • Følge opp industristandarder og beste praksis.
 21 timer

Antall deltakere


Pris per deltaker

Referanser (3)

Kommende kurs

Relaterte kategorier