award icon svg Certificate

Kursplan

Domän 1: Styrning

  • 1.1 Styrningsramar och principer
    • Förstå olika styrningsramar (t.ex., COSO, COBIT).
    • Principer för effektiv styrning.
  • 1.2 Organisationsstruktur och kultur
    • Roller och ansvar inom organisationen.
    • Kulturella faktorer som påverkar riskhantering.
  • 1.3 Lags- och regelverksanpassning
    • Anpassningskrav relevanta för IT-riskhantering.
    • Juridiska konsekvenser av icke-anpassning.
  • 1.4 Riskhanteringsramar
    • Komponenter i en riskhanteringsram.
    • Tillämpning av riskhantering i organisationsprocesser.
  • 1.5 Etik och uppförandekoder
    • Ethiska överväganden i riskhantering.
    • Viktigheten av att följa etiska koder.

Domän 2: IT-riskbedömning

  • 2.1 Riskidentifieringstekniker
    • Metoder för att identifiera IT-risken.
    • Riskidentifieringsverktyg och metodik.
  • 2.2 Riskanalys och utvärdering
    • Kvantitativa och kvalitativa riskanalystechniker.
    • Utvärdering av riskscenarier och deras påverkan.
  • 2.3 IT-aktivt värdering
    • Metoder för att värdera IT-aktiver.
    • Viktigheten av aktivvärdering i riskbedömning.
  • 2.4 Hot och sårbarhetsidentifiering
    • Identifiering av IT-hot och sårbarheter.
    • Tekniker för att bedöma sannolikheten och påverkan av hot.

Domän 3: Riskhantering och rapportering

  • 3.1 Riskhanteringsalternativ
    • Strategier för att hantera identifierade risker.
    • Riskhanteringsalternativ (undvikande, mildrande, överföring, acceptans).
  • 3.2 Kontrollval och implementering
    • Val av lämpliga kontroller baserat på riskbedömning.
    • Implementering av kontroller för att effektivt mildra risker.
  • 3.3 Riskövervakning och kommunikation
    • Metoder för övervakning och mätning av risk över tid.
    • Effektiv kommunikation av riskinformation till intressenter.
  • 3.4 Incidenthantering och -rapportering
    • Planering och utförande av incidenthantering.
    • Nedan-sakning efter incidenter och lärande från erfarenheterna.

Domän 4: Informationsteknik och säkerhet

  • 4.1 IT-koncept och arkitektur
    • Fundamentala koncept inom IT-arkitektur.
    • Komponenter i IT-system och deras interaktioner.
  • 4.2 Grundläggande informationssäkerhet
    • Principer för informations säkerhetsledning.
    • Gemensamma säkerhetskontroller och deras implementering.
  • 4.3 Ny teknologitrender
    • Aktuella trender inom teknologi (t.ex., molnbaserade tjänster, IoT).
    • Påverkan av nya teknologier på riskhantering.
  • 4.4 Säkerhetspolicyer, standarder och procedurer
    • Utveckling och implementering av säkerhetspolicyer.
    • Följande av branschstandarder och bästa praxis.
 21 timmar

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier