Kom i kontakt

Kursplan

Grundläggande om ISMS och ISO/IEC 27002-ramverket (90 min)

  • Struktur inom ISO/IEC 27000-serien och kopplingen till certifiering enligt ISO/IEC 27001
  • Kärnprinciper för ett levande Informationssäkerhetsstyrningssystem
  • De fyra åtgärdsteman: Organisation, Personer, Fysiskt, Tekniskt
  • Fördelar med ISO/IEC 27002 för organisationer, tillsynsmyndigheter och allmänhetens förtroende
  • Övning: Självutvärdering av säkerhetsmognad och identifiering av luckor

Djupdykning i de 93 åtgärderna enligt ISO/IEC 27002 (120 min)

  • Strukturen i revideringen från 2022: teman, kategorier och åtgärdsmål
  • Viktiga åtgärder: åtkomstkontroll, kryptografi, driftsäkerhet, leverantörsrelationer, efterlevnad och incidenthantering
  • Kravbaserade och riktlinjebaserade åtgärder samt flexibilitet vid implementation
  • Övning: Workshop om kategorisering av åtgärder och koppling till verklighetsnära scenarier

Koppling till risk, implementation och dokumentation (120 min)

  • Koppla åtgärder till riskbedömning och behandlingsplaner
  • Implementeringsstrategier: utarbetande av riktlinjer, teknisk implementation och integrering av processer
  • Efterlevnadsdokumentation, förberedelser för revision och kontinuerlig övervakning
  • Övning: Bygg en enkel matris för riskbehandling och en kontrollchecklista för dokumentation

Operationell integration, samordning med ramverk och nästa steg (60 min)

  • Vanliga fallgropar och bästa praxis för att införa åtgärder i större skala
  • Samordna ISO/IEC 27002 med regleringskrav (GDPR, NIST CSF, HIPAA m.fl.)
  • Vägar till certifiering, avancerad utbildning och planering av implementation i organisationen
  • Slutövningsuppgift: Gruppövning med scenarioanalys och utarbetande av en 90-dagars implementationstidplan för åtgärder
  • Frågestund, tillgång till material och avslut av kursen
 7 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier