Kursplan
Grunnleggende informasjonssikkerhet i offentlige institusjoner
- Grunnleggende sikkerhetsprinsipper og hvorfor de er viktige i offentlige organisasjoner
- Konfidensialitet, integritet og tilgjengelighet i daglige operasjoner
- Vanlige trusler som påvirker informasjon og digitale tjenester i offentlig sektor
Styring, retningslinjer og ansvar
- Sikkerhetsstyring i en institusjonell kontekst
- Roller for ledere, brukere, IT-team, tjenesteeiere og leverandører
- Retningslinjer, standarder, prosedyrer og ansvarlighet
Risikostyring for informasjon og tjenester
- Identifisering av aktiva, trusler, sårbarheter og forretningskonsekvenser
- Grunnleggende risikovurdering og risikoprioritering
- Valg av praktiske tiltak og kontroller
Informasjonsklassifisering og databeskyttelse
- Klassifisering av institusjonell informasjon basert på sensitivitet og bruk
- Beskyttelse av dokumenter, arkiver, databaser og delte filer
- God praksis for lagring, overføring, oppbevaring og kassering
Identitets- og tilgangsstyring
- Brukerkontoer, autentisering og autorisasjon på grunnleggende nivå
- Minste rettighetsprinsipp, oppgavedeling og tilgangsgjennomgang
- Håndtering av tilgangsanmodninger, endringer og inndragning
Sikker bruk av systemer og digitale tjenester
- Sikker bruk av e-post, web-systemer, fjernaksess og delte plattformer
- Vanlige brukerfeil og hvordan unngå dem
- Praktiske tiltak for tryggere daglige operasjoner
Grunnleggende IT-tjenestestyring og sikkerhetsintegrering
- Sammenheng mellom IT-tjenester og informasjonssikkerhet
- Sikkerhetsaspekter ved tjenestedesign, levering og support
- Tjenesteanmodninger, hendelser, endringer og grunnleggende tjenestedokumentasjon
Hendelseshåndtering og tjenestefortsettelse
- Gjenkjenning av sikkerhetsbrudd og tjenesteforstyrrelser
- Rapporterings-, eskalerings-, innsamlings-, kommunikasjons- og gjenopprettingssteg
- Sikkerhetskopiering, gjenopprettingsplanlegging og opprettholdelse av tilgjengelighet under forstyrrelser
Sikkerhetsbevissthet, samsvar og forbedring
- Gjenkjenning av phishing, sosial manipulering og usikker oppførsel
- Arbeid i samsvar med institusjonelle retningslinjer, revisjonsbehov og regulatoriske forventninger
- Overvåking av kontroller og identifisering av praktiske forbedringstiltak
Praktisk workshop og handlingsplanlegging
- Gjennomgang av et scenario for sikkerhet og tjenestestyring i offentlig sektor
- Identifisering av risikoer og foreslått forbedring av tjenester og sikkerhet
- Utarbeidelse av en handlingsplan for deltakernes egne ansvarsområder
Krav
- Grunnleggende forståelse av IT-konsepter, kontorsystemer og håndtering av institusjonell informasjon
- Erfaring med bruk av informasjonssystemer, e-post, delte filer og nettbaserte tjenester i daglig arbeid
- Ingen programmeringserfaring kreves
Målgruppe
- Ansatte i offentlig sektor som bruker, forvalter eller overvåker digital informasjon og tjenester
- IT-personale, systemadministratorer og tjenestestyringspersonell i offentlige institusjoner
- Ledere, koordinatorer, revisorer og samsvarsansvarlige med ansvar for digital sikkerhet og tjenestekvalitet
Referanser (4)
Instruktøren var hjelpsom.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskinoversatt
Rapporten og regler oppsett.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskinoversatt
å lære om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskinoversatt
Risikooptimering er tydeligere enn de andre emnene
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskinoversatt