Kursplan
Grundläggande informations-säkerhet i offentliga institutioner
- Kärnsäkerhetsprinciper och varför de är viktiga i regeringsorganisationer
- Konfidentialitet, integritet och tillgänglighet i dagliga operationer
- Vanliga hot som påverkar offentliga informations- och digitala tjänster
Styrning, policyer och ansvar
- Säkerhetsstyrning i en institutionell miljö
- Roller för chefer, användare, IT-lag, tjänsteägare och leverantörer
- Policyer, standarder, procedurer och ansvarlighet
Riskhantering för information och tjänster
- Identifiering av tillgångar, hot, svagheter och affärsverkningar
- Grundläggande riskbedömning och riskprioritering
- Val av praktiska åtgärder och kontroller
Informationsklassificering och dataskydd
- Klassificering av institutionell information enligt känslighet och användning
- Skydd för dokument, register, databaser och delade filer
- Goda praxis för lagring, överföring, bevarande och avfallshantering
Identitets- och åtkomsthantering
- Grundläggande begrepp för användarkonton, autentisering och auktorisering
- Minsta behörighet, avskiljning av skyldigheter och åtkomstgranskning
- Hantering av åtkomstbegäranden, ändringar och återkallningar
Säker användning av system och digitala tjänster
- Säker användning av e-post, webbsystem, fjärråtkomst och delade plattformar
- Vanliga användarfel och hur man undan kommer dem
- Praktiska åtgärder för säkrare dagliga operationer
Grundläggande IT-tjänsthantering och säkerhetsintegration
- Förhållandet mellan IT-tjänster och informations-säkerhet
- Säkerhetsaspekter i tjänstedesign, leverans och support
- Tjänstebegäranden, incidenter, ändringar och grundläggande tjänstdokumentation
Incidenthantering och servicekontinuitet
- Identifiering av säkerhetsincidenter och tjänstavbrott
- Rapportering, eskalering, innehållning, kommunikation och återhämtningsskador
- Säkerhetskopieringar, återställningsplaner och bevarande av tillgänglighet under avbrott
Säkerhetshjulsmedvetenhet, komplians och förbättring
- Identifiering av phishing, social manipulation och osäkert beteende
- Arbeta enligt institutionella policyer, revisionsbehov och regelverksförväntningar
- Övervakning av kontroller och identifiering av praktiska förbättringsåtgärder
Praktisk workshop och åtgärdplanering
- Granskning av en säkerhets- och tjänsthanteringsScenario inom den offentliga sektorn
- Identifiering av risker och förslag på tjänst- och säkerhetsförbättringar
- Skapande av en åtgärdplan för deltagarnas egna ansvarsområden
Krav
- Grundläggande förståelse för IT-koncept, kontorsystem och hantering av institutionell information
- Erfarenhet av användning av informations-system, e-post, delade filer och online-tjänster i vardagligt arbete
- Ingen programmeringserfarenhet krävs
Målgrupp
- Offentliga anställda som är involverade i användning, hantering eller övervakning av digital information och tjänster
- IT-personal, systemadministratörer och servicehanteringspersonal inom regeringsinstitutions
- Chefer, koordinatorer, revisorer och komplianstjänster som har ansvar för digital säkerhet och tjänstekvalitet
Vittnesmål (4)
Tränaren var hjälpsam.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maskintolkat
Rapporten och reglerna är inställda.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maskintolkat
lära sig om Basel
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maskintolkat
Riskoptimisering är tydligare än de andra ämnena
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maskintolkat