Kom i kontakt
 Varaktighet 14 timmar

Kursplan

Grundläggande kunskaper, social engineering och arbetsmiljön

Modul 1: Grundläggande nätrymdhetssäkerhet för anställda

  • Inledning om hot: Vad nätrymdhetssäkerhet är och varför varje medarbetare spelar en roll.

  • Digital hygien och lösenordsförvaltning: Att skapa starka lösenord, använda lösenordsförvaltare och regeln "ett lösenord per tjänst".

  • Rengjord skrivbord och rensad skärm-policy: Fysisk informationssäkerhet i kontorsutrymmet.

Modul 2: Phishing och social engineering – hur man känner igen hot

  • Psykologin bakom ett attack: Vad social engineering är och varför cyberbrottslingar utnyttjar hastighet, rädsla eller auktoritet (CEO-beträfi, BEC).

  • Phishings anatomi: Hur man analyserar e-posthuvuden, dolda länkar och skadliga bifogade filer (övningar baserade på autentiska exempel).

  • Andra attackvektorer: Vishing (röstphishing) och Smishing (SMS-phishing).

Modul 3: Säkert distans- och mobilarbete

  • Nätverks säkerhet: Varför publika Wi-Fi-nätverk (i kaféer, tåg) är farliga och hur man korrekt använder en VPN.

  • Enhets skydd: Skivkryptering, skärmkontroll undviker okända USB-minnen.

  • Bring Your Own Device (BYOD)-policy: Regler för att använda privata mobiltelefoner för affärsändamål och separation av data.


Verktyg, lagstiftning och incidenthantering

Modul 4: Nätrymdhetssäkerhet i Microsoft 365-miljön

  • Inloggning och verifiering: Praktisk tillämpning av Multi-Factor Authentication (MFA/2FA) för kontotillgång.

  • Säkert datautbyte: Hantering av fil- och mappbehörigheter i OneDrive och SharePoint (undviker åtkomst för "alla med länken").

  • Kommunikation och samarbete: Säker användning av Microsoft Teams (inbjudande av externa gäster, styrning av delade filer).

Modul 5: Personuppgiftsskydd och GDPR i praktiken

  • Klassificering av information: Hur man skiljer på offentlig data och konfidentiell, känslig och personlig data.

  • GDPR i dagligt arbete: Vanliga misstag som leder till läckage av personuppgifter (t.ex. att skicka e-post till fel mottagare, att inte använda BCC).

  • Dela och förstöra data: Regler för att säkert överföra information till tredje parter och permanent radera dokument.

Modul 6: Hantering av säkerhetsincidenter

  • Identifiering av incidenter: Vad som utgör ett intrång (förlust av telefon, ransomware som låser en dator, att klicka på en phishing-länk).

  • Rapporteringsrutiner: Vem man ska informera och inom vad tid (IT Helpdesk:s, säkerhetsombudets och dataskyddansvarigens roll).

  • Gyllene regler för reaktion: Att koppla bort enheten från nätverket, undvika panik och strängt förbjuda DIY "fixes" eller att radera bevis.

Krav

  • Baskunskaper i datorer och webbläsare.

  • Daglig interaktion med en standardkontorsmiljö (e-post, meddelandesappar, dokumenthantering).

  • Specialiserade IT-kunskaper krävs inte – alla tekniska koncept förklaras ur ett perspektiv av affärsnytta och vardagliga processer.

Målgrupp

  • Alla kontors- och administrativa medarbetare, liksom mellanchefsledare, oavsett avdelning.
  • Den här utbildningen rekommenderas särskilt starkt för hybrid- eller fullt distansarbetare.
  • Dagliga användare av Microsoft 365-ekosystemet.

Antal deltagare


Pris per deltagare

Vittnesmål (3)

Kommande Kurser

Relaterade Kategorier