Ta kontakt

Kursplan

Grunnleggende informasjonssikkerhet i offentlige institusjoner

  • Grunnleggende sikkerhetsprinsipper og hvorfor de er viktige i offentlige organisasjoner
  • Konfidensialitet, integritet og tilgjengelighet i daglige operasjoner
  • Vanlige trusler som påvirker informasjon og digitale tjenester i offentlig sektor

Styring, retningslinjer og ansvar

  • Sikkerhetsstyring i en institusjonell kontekst
  • Roller for ledere, brukere, IT-team, tjenesteeiere og leverandører
  • Retningslinjer, standarder, prosedyrer og ansvarlighet

Risikostyring for informasjon og tjenester

  • Identifisering av aktiva, trusler, sårbarheter og forretningskonsekvenser
  • Grunnleggende risikovurdering og risikoprioritering
  • Valg av praktiske tiltak og kontroller

Informasjonsklassifisering og databeskyttelse

  • Klassifisering av institusjonell informasjon basert på sensitivitet og bruk
  • Beskyttelse av dokumenter, arkiver, databaser og delte filer
  • God praksis for lagring, overføring, oppbevaring og kassering

Identitets- og tilgangsstyring

  • Brukerkontoer, autentisering og autorisasjon på grunnleggende nivå
  • Minste rettighetsprinsipp, oppgavedeling og tilgangsgjennomgang
  • Håndtering av tilgangsanmodninger, endringer og inndragning

Sikker bruk av systemer og digitale tjenester

  • Sikker bruk av e-post, web-systemer, fjernaksess og delte plattformer
  • Vanlige brukerfeil og hvordan unngå dem
  • Praktiske tiltak for tryggere daglige operasjoner

Grunnleggende IT-tjenestestyring og sikkerhetsintegrering

  • Sammenheng mellom IT-tjenester og informasjonssikkerhet
  • Sikkerhetsaspekter ved tjenestedesign, levering og support
  • Tjenesteanmodninger, hendelser, endringer og grunnleggende tjenestedokumentasjon

Hendelseshåndtering og tjenestefortsettelse

  • Gjenkjenning av sikkerhetsbrudd og tjenesteforstyrrelser
  • Rapporterings-, eskalerings-, innsamlings-, kommunikasjons- og gjenopprettingssteg
  • Sikkerhetskopiering, gjenopprettingsplanlegging og opprettholdelse av tilgjengelighet under forstyrrelser

Sikkerhetsbevissthet, samsvar og forbedring

  • Gjenkjenning av phishing, sosial manipulering og usikker oppførsel
  • Arbeid i samsvar med institusjonelle retningslinjer, revisjonsbehov og regulatoriske forventninger
  • Overvåking av kontroller og identifisering av praktiske forbedringstiltak

Praktisk workshop og handlingsplanlegging

  • Gjennomgang av et scenario for sikkerhet og tjenestestyring i offentlig sektor
  • Identifisering av risikoer og foreslått forbedring av tjenester og sikkerhet
  • Utarbeidelse av en handlingsplan for deltakernes egne ansvarsområder

Krav

  • Grunnleggende forståelse av IT-konsepter, kontorsystemer og håndtering av institusjonell informasjon
  • Erfaring med bruk av informasjonssystemer, e-post, delte filer og nettbaserte tjenester i daglig arbeid
  • Ingen programmeringserfaring kreves

Målgruppe

  • Ansatte i offentlig sektor som bruker, forvalter eller overvåker digital informasjon og tjenester
  • IT-personale, systemadministratorer og tjenestestyringspersonell i offentlige institusjoner
  • Ledere, koordinatorer, revisorer og samsvarsansvarlige med ansvar for digital sikkerhet og tjenestekvalitet
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier