Ta kontakt

Kursplan

ISMS-grunnlag og ISO/IEC 27002-rammeverk (90 min)

  • Strukturen i ISO/IEC 27000-serien og sammenhengen med sertifisering av ISO/IEC 27001
  • Konseptene for et levende Information Security Management System (ISMS)
  • De fire kontrolltemaene: Organisatorisk, Personell, Fysisk og Teknologi
  • Fordeler med ISO/IEC 27002 for organisasjoner, tilsynsmyndigheter og offentlig tillit
  • Øvelse: Sjekk av egen sikkerhetsmodenhetsnivå og identifisering av svakheter

Detaljert gjennomgang av de 93 kontrollene i ISO/IEC 27002 (120 min)

  • Strukturen i revideringen fra 2022: temaer, kategorier og kontrollmål
  • Nøkkeltillinger: Tilgangsstyring, kryptografi, driftssikkerhet, leverandørforhold, samsvar og hendelseshåndtering
  • Mandatory kontroller vs. veiledningskontroller og fleksibilitet i implementering
  • Øvelse: Workshop for kategorisering av kontroller og kartlegging av scenarier fra virkeligheten

Kobling til risiko, implementering og kartlegging av bevis (120 min)

  • Koble kontroller til risikovurdering og behandlingsplaner
  • Implementeringsstrategier: utarbeidelse av policies, teknisk iverksetting og integrering av prosesser
  • Samsvarbevis, beredskap for revisjon og praksis for kontinuerlig overvåking
  • Øvelse: Bygge et lite risikoberedskapsmatrise og en sjekkliste for bevis på kontroller

Operasjonalisering, tilpasning til rammeverk og neste steg (60 min)

  • Vanlige fallgruver og beste praksis for å ta i bruk kontroller i større skala
  • Tilpasse ISO/IEC 27002 til regulatoriske rammeverk (GDPR, NIST CSF, HIPAA, osv.)
  • Veier til sertifisering, avansert utdanning og planlegging av organisatorisk innføring
  • Avsluttende øvelse: Gruppebasert kartlegging av scenarier og utarbeidelse av en 90-dagers implementeringsplan for kontroller
  • Spørsmål og svar, distribusjon av ressurser og avslutning av kurset
 7 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier