KURSUS
Risikovurdering af informationssikkerhed - ISO/IEC 27005
På dette kursus lærer du at udarbejde en risikovurdering af informationssikkerhed med afsæt i ISO/IEC 27005. Du får værktøjer og metoder til at identificere, kvalificere, vurdere og håndtere risici så du kan udarbejde niveau af foranstaltninger.
Kursusdetaljer
København, Odense C
Flere datoer
Varighed: 2 dage
12.500,00 - 14.200,00 kr.
Priser er ekskl. moms
Dansk
Risikovurdering af informationssikkerhed - ISO/IEC 27005
ISO/IEC 27005 er en vejledende standard, som knytter sig til den internationale ledelsesstandard for informationssikkerhed, ISO/IEC 27001. Mens ISO/IEC 27001 stiller de overordnede krav til et ledelsessystem for informationssikkerhed (ISMS), hjælper ISO/IEC 27005 med at vejlede i, hvordan virksomheder bør udarbejde en risikovurdering, og dermed få et overblik over virksomhedens trusler, sårbarheder og hvordan risici bør håndteres ud fra virksomhedens risikovillighed.
Standarden kan dermed være med til at sikre det optimale niveau af foranstaltninger i virksomheden i forhold til virksomhedens informationssikkerhed.
Er standarden relevant for din virksomhed?
ISO/IEC 27005 er relevant for alle virksomheder, der har implementeret eller skal i gang med at implementere ledelsesstandarden for informationssikkerhed ISO/IEC 27001 og som har brug for vejledning til, hvordan man udarbejder en risikovurdering.
Formål med kurset
Formålet med kurset er at give deltagerne et overblik over de forskellige faser til styring af virksomhedens risici i forbindelse med informationssikkerhed. På kurset får deltagerne en række metoder og værktøjer til risikostyring, -vurdering og -håndtering med afsæt i ISO/IEC 27005.
På kurset arbejder du med
- Indhold og krav i ISO/IEC 27005
- Principper for informationssikkerhed, risikostyring og etablering af et ledelsessystem
- Identifikation af følsomme og kritiske informationer
- Kortlægning af trusler, sårbarheder og konsekvenser
- Analysering og evaluering af risici
- Risikovurdering, -håndtering og valg af foranstaltninger
- Relation til ISO/IEC 27002 og CIS 20
- Variationer over risikovurdering
- Kontinuerlig evaluering af risikobilledet
- Eksamen, resultat og feedback
Kurset afholdes i samarbejde med Dansk Standard, som også står for undervisningen.
Videreformidling af kontaktinformationer
Ved tilmelding til kurset, videreformidles dit navn, e-mail og telefonnummer til Dansk Standard. Kontaktinformationerne anvendes udelukkende i forbindelse med registrering af din tilmelding samt til selve kursusafholdelsen, men vil ikke blive anvendt i markedsføringsøjemed.
Kurset er for dig der arbejder med risikostyring af virksomhedens informationssikkerhed
Kurset er målrettet medarbejdere og ledere, der er ansvarlige for eller arbejder med risikostyring af virksomhedens informationssikkerhed og som har brug for viden om risikostyring, -vurdering og -håndtering. Det kan f.eks. være:
- CISO
- IT-chefer
- Informationssikkerhedskoordinatorer
- Compliance-medarbejdere
- DPO’er
- Projektledere
Forudsætninger
Der er ingen forudsætninger i forhold til at deltage på kurset. Vi anbefaler, at du på forhånd har kendskab til og erfaring med ISO/IEC 27001 på niveau svarende til vores 2-dages kursus Informationssikkerhed - ISO/IEC 27001 diplomkursus.
Dit udbytte
- Overblik over de forskellige faser i processen for risikostyring af informationssikkerhed efter ISO/IEC 27005
- Inspiration til identifikation af følsomme og kritiske informationer
- Forståelse for trussels-, sårbarheds- og konsekvenstyper
- Metoder og værktøjer til identificering, kvalificering, vurdering og håndtering af risici
- Indsigt i samspillet mellem varetagelse af informationssikkerhed og privatlivsbeskyttelse
- Kendskab til kvalitative og kvantitative modeller til risikostyring
Din virksomheds udbytte
- Virksomheden får en medarbejder, der kan etablere, drifte, vedligeholde og forbedre en risikostyringsproces, der er er tilpasset virksomhedens forretningsmæssige behov
- Virksomheden får en medarbejder, der har indsigt i, hvordan virksomheden mest effektivt prioriterer sine ressourcer til beskyttelse af kritiske og følsomme informationer
Vil du vide mere om kurset?
Steen Jørgensen
FN’s verdensmål er en del af IDAs værdier
IDA ønsker at synliggøre koblingen til FN’s 17 verdensmål for bæredygtighed. Dette arrangement omhandler bl.a. ovenstående verdensmål. Læs mere om FNs verdensmål