Kom i kontakt

Kursplan

Grundläggande informations-säkerhet i offentliga institutioner

  • Kärnsäkerhetsprinciper och varför de är viktiga i regeringsorganisationer
  • Konfidentialitet, integritet och tillgänglighet i dagliga operationer
  • Vanliga hot som påverkar offentliga informations- och digitala tjänster

Styrning, policyer och ansvar

  • Säkerhetsstyrning i en institutionell miljö
  • Roller för chefer, användare, IT-lag, tjänsteägare och leverantörer
  • Policyer, standarder, procedurer och ansvarlighet

Riskhantering för information och tjänster

  • Identifiering av tillgångar, hot, svagheter och affärsverkningar
  • Grundläggande riskbedömning och riskprioritering
  • Val av praktiska åtgärder och kontroller

Informationsklassificering och dataskydd

  • Klassificering av institutionell information enligt känslighet och användning
  • Skydd för dokument, register, databaser och delade filer
  • Goda praxis för lagring, överföring, bevarande och avfallshantering

Identitets- och åtkomsthantering

  • Grundläggande begrepp för användarkonton, autentisering och auktorisering
  • Minsta behörighet, avskiljning av skyldigheter och åtkomstgranskning
  • Hantering av åtkomstbegäranden, ändringar och återkallningar

Säker användning av system och digitala tjänster

  • Säker användning av e-post, webbsystem, fjärråtkomst och delade plattformar
  • Vanliga användarfel och hur man undan kommer dem
  • Praktiska åtgärder för säkrare dagliga operationer

Grundläggande IT-tjänsthantering och säkerhetsintegration

  • Förhållandet mellan IT-tjänster och informations-säkerhet
  • Säkerhetsaspekter i tjänstedesign, leverans och support
  • Tjänstebegäranden, incidenter, ändringar och grundläggande tjänstdokumentation

Incidenthantering och servicekontinuitet

  • Identifiering av säkerhetsincidenter och tjänstavbrott
  • Rapportering, eskalering, innehållning, kommunikation och återhämtningsskador
  • Säkerhetskopieringar, återställningsplaner och bevarande av tillgänglighet under avbrott

Säkerhetshjulsmedvetenhet, komplians och förbättring

  • Identifiering av phishing, social manipulation och osäkert beteende
  • Arbeta enligt institutionella policyer, revisionsbehov och regelverksförväntningar
  • Övervakning av kontroller och identifiering av praktiska förbättringsåtgärder

Praktisk workshop och åtgärdplanering

  • Granskning av en säkerhets- och tjänsthanteringsScenario inom den offentliga sektorn
  • Identifiering av risker och förslag på tjänst- och säkerhetsförbättringar
  • Skapande av en åtgärdplan för deltagarnas egna ansvarsområden

Krav

  • Grundläggande förståelse för IT-koncept, kontorsystem och hantering av institutionell information
  • Erfarenhet av användning av informations-system, e-post, delade filer och online-tjänster i vardagligt arbete
  • Ingen programmeringserfarenhet krävs

Målgrupp

  • Offentliga anställda som är involverade i användning, hantering eller övervakning av digital information och tjänster
  • IT-personal, systemadministratörer och servicehanteringspersonal inom regeringsinstitutions
  • Chefer, koordinatorer, revisorer och komplianstjänster som har ansvar för digital säkerhet och tjänstekvalitet
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier