NIS2 stiller konkrete krav til organisationers arbejde med informations- og cybersikkerhed – men direktivet fortæller ikke præcist, hvordan du implementerer kravene i praksis. På dette kursus får du overblik over NIS2-kravene og du lærer, hvordan de kan omsættes til konkret praksis, der både understøtter compliance og skaber reel forretningsværdi.
Informations- og cybersikkerhed er i dag en grundlæggende forudsætning for at drive virksomhed - og med NIS2 er kravene desuden blevet både mere omfattende og mere forpligtende. Organisationer, der direkte eller indirekte er omfattet af NIS2, forventes ikke blot at have styr på sikkerheden, men også at kunne dokumentere, styre og løbende forbedre den.
På dette kursus lærer du, hvordan du implementerer NIS2-kravene på en struktureret og pragmatisk måde med udgangspunkt i ISO/IEC 27001:2022 og de tilhørende kontroller i ISO/IEC 27002. Du får et klart og systematisk overblik over NIS2: hvilke typer organisationer der er omfattet, hvilke krav der gælder, og hvordan ansvaret fordeler sig mellem forretning, ledelse og IT.
Du lærer, hvordan du anvender ISO/IEC 27001:2022 og ISO/IEC 27002 som praktisk rammeværktøj for NIS2-implementering, og hvordan du identificerer informationsaktiver og forretningskritiske processer, gennemfører risikovurderinger og udvælger relevante kontroller fra ISO/IEC 27002 på et passende og proportionelt niveau.
Gennem øvelser med konkrete eksempler på politikker, procedurer, dokumentation og målepunkter får du indsigt i, hvordan du undgår de typiske faldgruber i implementeringen, og hvordan du skelner mellem, hvad der er lovkrav, og hvad der skaber reel værdi i netop din organisation. Det hele kobles til NIS2-kravene til din egen organisation, så du afslutter kurset med en tydelig og realistisk plan for den videre implementering.
Kurset henvender sig til dig, der er sikkerhedsansvarlig, IT-ansvarlig, compliance- og risikomedarbejder samt til nøglepersoner, der arbejder med eller skal arbejde med NIS2-compliance og informationssikkerhed.
Kurset er relevant både for organisationer, der allerede arbejder med ISO/IEC 27001 og 27002, og for organisationer, der er direkte eller indirekte omfattet af NIS2, og som står over for at skulle etablere en struktureret tilgang til informations- og cybersikkerhed for at leve op til kravene.
Vi sørger for, at rammerne er i orden, så du kan fokusere på at lære.

Kursusbevis

Erfaren underviser

Maks. 16 deltagere

Fuld forplejning

Øvelser og inddragelse

Undervisning på dansk

Gratis parkering
Mange organisationer undervurderer kravene i NIS2 – eller gør dem unødigt komplekse. På kurset lærer du, hvordan de mest udbredte faldgruber undgås gennem en struktureret, risikobaseret og forretningsorienteret tilgang til implementeringen af NIS2.
Kurset er grundlæggende og praktisk orienteret, og gør dig i stand til at relatere indholdet direkte til din egen organisation og hverdag.
Thomas har mere end 20 års erfaring som underviser og har løst konsulentopgaver for både offentlige og private kunder i alle størrelser. Han har de sidste mange år fokuseret på informations- og cybersikkerhed og arbejder dagligt med at skabe sammenhæng mellem organisationers strategiske og operationelle sikkerhedsbehov ved at identificere de tiltag, der skal til for at skabe den fornødne sikkerhed. Thomas er Senior Lead implementer og Lead Auditor på ISO/IEC 27001 og PECB Certified Trainer.
Unikke tilbud, relevante artikler og nyt om vores kurser og uddannelser.
Der er desværre en systemfejl på nuværende tidspunkt. Du kan alternativt skrive en mail til data@teknologisk.dk