award icon svg Certificate

Kursplan

Domene 1: Govern

  • 1.1 Governans rammer og prinsipper
    • Forstå ulike styringsrammer (f.eks. COSO, COBIT).
    • Prinsipper for effektiv styring.
  • 1.2 Organisasjonsstruktur og kultur
    • Roller og ansvar i organisasjonen.
    • Kulturelle faktorer som påvirker risikostyring.
  • 1.3 Overholdelse av lover og forskrifter
    • Samsvarskrav som er relevante for IT-risikostyring.
    • Juridiske implikasjoner av manglende overholdelse.
  • 1.4 Risk Management Rammeverk
    • Komponenter i et rammeverk for risikostyring.
    • Integrasjon av risikostyring i organisatoriske prosesser.
  • 1.5 Etikk og etiske retningslinjer
    • Etiske hensyn i risikostyring.
    • Viktigheten av å følge etiske retningslinjer.

Domene 2: IT-risikovurdering

  • 2.1 Risikoidentifikasjonsteknikker
    • Metoder for å identifisere IT-risikoer.
    • Risikoidentifikasjonsverktøy og metoder.
  • 2.2 Risikoanalyse og evaluering
    • Kvantitative og kvalitative risikoanalyseteknikker.
    • Evaluering av risikoscenarier og deres innvirkning.
  • 2.3 IT-verdivurdering
    • Metoder for å verdsette IT-aktiva.
    • Viktigheten av verdivurdering i risikovurdering.
  • 2.4 Trussel- og sårbarhetsidentifikasjon
    • Identifisering av IT-trusler og sårbarheter.
    • Teknikker for å vurdere sannsynligheten og virkningen av trusler.

Domene 3: Risikorespons og rapportering

  • 3.1 Risikoresponsalternativer
    • Strategier for å reagere på identifiserte risikoer.
    • Risikobehandlingsalternativer (unngåelse, redusering, overføring, aksept).
  • 3.2 Kontrollvalg og implementering
    • Valg av hensiktsmessige kontroller basert på risikovurdering.
    • Implementering av kontroller for å redusere risiko effektivt.
  • 3.3 Risikoovervåking og Communication
    • Metoder for overvåking og måling av risiko over tid.
    • Effektiv kommunikasjon av risikoinformasjon til interessenter.
  • 3.4 Hendelsesrespons og Management
    • Hendelsesresponsplanlegging og gjennomføring.
    • Analyse etter hendelsen og erfaringer.

Domene 4: Informasjonsteknologi og sikkerhet

  • 4.1 IT-konsepter og -arkitektur
    • Grunnleggende konsepter for IT-arkitektur.
    • Komponenter i IT-systemer og deres innbyrdes sammenhenger.
  • 4.2 Grunnleggende informasjonssikkerhet
    • Prinsipper for informasjonssikkerhetsstyring.
    • Felles sikkerhetskontroller og implementering av dem.
  • 4.3 Nye teknologitrender
    • Aktuelle trender innen teknologi (f.eks. cloud computing, IoT).
    • Implikasjoner av nye teknologier på risikostyring.
  • 4.4 Sikkerhetspolicyer, -standarder og -prosedyrer
    • Utvikling og implementering av sikkerhetspolitikk.
    • Overholdelse av bransjestandarder og beste praksis.
 21 timer

Antall deltakere


Price per participant

Testimonials (3)

Upcoming Courses

Related Categories