ISO/IEC 27005 Diplomkursus

- Bliv skarp til risikovurdering af informationssikkerhed

På dette 2-dages kursus i grundlæggende risikostyring lærer du at udpege, kvalificere og håndtere risici ved beskyttelse af informationer. Kurset tager afsæt i ISO/IEC 27005-vejledningen og gennemgår de forskellige faser til styring af risici. De tilknyttede opgaver og øvelser sikrer, at du formår at overføre arbejdet til din egen organisation efterfølgende. Som afslutning følger en eksamen, som måler på dine erhvervede færdigheder.

Fysisk Nordhavn
ISO/EIC 27005 kategoribillede

Det får du ud af kurset

  • Grundlæggende risikostyring for informationssikkerhed
  • Værktøjer til at identificere, analysere og håndtere risici
  • Forståelse af trussels-, sårbarheds- og konsekvenstyper
  • Eksamensbevis for opnåede færdigheder ved beståelse

Pris ex. moms.

kr. 12.950,-

Tilmeld kursus

Det får du ud af kurset

  • Grundlæggende risikostyring for informationssikkerhed
  • Værktøjer til at identificere, analysere og håndtere risici
  • Forståelse af trussels-, sårbarheds- og konsekvenstyper
  • Eksamensbevis for opnåede færdigheder ved beståelse

Målgruppe

Kurset henvender sig til medarbejdere eller ledere, som har brug for viden om risikostyring og behandlingssikkerhed, fx informationssikkerhedskoordinatorer, it-chefer, CISO, compliance-medarbejdere, DPO, projektledere eller proces-, data-, system-, eller risikoejere.

Vis mere

Forudsætninger

Der er ingen forudsætninger for at deltage i kurset, det vil dog være en fordel, hvis deltageren har gennemført 2-dags diplomkurset i ISO/IEC 27001.

Vis mere

Kursusmål

  1. Få overblik over den grundlæggende proces for risikostyring efter ISO/IEC 27005.
  2. Inspiration til udpegning af følsomme og kritiske informationer.
  3. Opnå indsigt i trussels-, sårbarheds- og konsekvenstyper.
  4. Værktøjer til identifikation, analyse, evaluering og håndtering af risici.
  5. Forståelse for samspillet mellem varetagelse af informationssikkerhed og privatlivsbeskyttelse.
  6. Viden om kvalitative og kvantitative modeller til risikostyring.

Kursusindhold

Dag 1

  • 08:30 Morgenmad
  • 09:00 Velkomst
  • 09:05 Principper for informationssikkerhed, risikostyring og etablering af et ledelsessystem
  • 10:00 Etablering af kontekst
  • 10:30 Udpegning af følsomme og kritiske informationer
  • 11:15 Identifikation af trusler og sårbarheder
  • 12:00 Identifikation af konsekvenser
  • 12:30 Frokost
  • 13:15 Analyse og evaluering af risici
  • 16:00 Opsamling

Dag 2

  • 08:30 Morgenmad
  • 09:00 Risikovurdering for privatlivsbeskyttelse
  • 10:00 Risikohåndtering og valg af foranstaltninger
  • 11:15 ISO/IEC 27002, CIS 20 og tekniske minimumstiltag i staten
  • 12:30 Frokost
  • 13:15 Variationer over risikovurdering
  • 14:00 Løbende evaluering af risikobilledet
  • 15:00 Eksamen
  • 16:00 Resultater og feedback

Du modtager kursuspræsentationen, den nyeste ISO/IEC 27005-standard og tilhørende øvelser i pdf-format.

Vis mere

Om underviseren

Underviser

Mette Krogh Sørensen

Seniorkonsulent i Dansk Standard, Dansk Standard

Mette har 9 års erfaring med cyber- og informationssikkerhed fra en række offentlige organisationer og finanssektoren. Her har hun især arbejdet med risikostyring og awareness. Derudover er Mette CISSP certificeret fra ISC2. Mette er en energisk og involverende underviser, hvor du er i trygge hænder og samtidig kan blive udfordret med praktiske øvelser.

June

Har du spørgsmål?

Kontakt os gerne på telefon 77 300 123, så hjælper vi dig gerne videre.

Vi sidder klar ved telefonen alle hverdage fra 08-16.

Du er også velkommen til at kontakte os på kurser@cw.dk.

June Kontakt os

Kursusdatoer

Dato Tid Sted Status Pris
27-05-2024 - 28-05-2024 09.00 - 16:00 Nordhavn Ledige pladser 12.950 kr.