2 dages kursus 

Security awareness og sikkerhedskultur i praksis

DKK 10.999
ekskl. moms
Nr. 91970 A

Arbejder du med security awareness og savner du en mere målrettet og dokumenterbar metode? På dette kursus får du en praktisk og struktureret tilgang til security awareness og IT-sikkerhedskultur, som gør det lettere at prioritere indsatser, målrette dem mod de rette målgrupper og følge op på, om de virker.

Mange organisationer arbejder allerede med awareness, men oplever, at deres indsatser bliver for generelle, at det er uklart, hvem der skal have hvilken træning, og at det kan være svært at dokumentere over for ledelse og compliance, hvad man konkret får ud af indsatsen.

På dette kursus får du overblik over de centrale begreber og sammenhænge og bliver introduceret til en praksisnær metode til at planlægge og gennemføre målrettede awareness-indsatser med udgangspunkt i organisationens risici og roller – blandt andet med reference til NIS2.

Du lærer, hvordan du går fra generelle kampagner og tilfældige aktiviteter til en fokuseret indsats, der tager udgangspunkt i organisationens risici, roller og forretning, og hvordan du omsætter krav og gode intentioner til konkrete, risikobaserede indsatser, der styrker både security awareness og IT-sikkerhedskultur i din organisation.

Deltagerprofil

Kurset er til dig, der arbejder med eller forventer at komme til at arbejde med security awareness, informationssikkerhed eller compliance, fx som:

  • Informationssikkerhedsansvarlig eller CISO
  • GRC- eller compliance-medarbejder
  • ISO 27001-koordinator
  • Security awareness-ansvarlig
  • Kommunikations- eller HR-medarbejder med ansvar for sikkerhed

Det er ikke nødvendigt at have en teknisk baggrund for at deltage.

Udbytte

  • Lær at forstå forskellen mellem security awareness og IT-sikkerhedskultur, og hvornår de forskellige tilgange er relevante
  • Lær at bruge risiko og menneskelige risici som grundlag for prioritering og målretning af dine awareness-indsatser
  • Få kendskab til at arbejde rollebaseret med security awareness, herunder hvordan du afgrænser og prioriterer målgrupper og indhold
  • Få overblik over virkemidler og kommunikationskanaler, og hvordan de kan kombineres over tid
  • Bliv introduceret til, hvordan effekten af indsatser kan vurderes og følges op, uden at det bliver et selvstændigt måleprojekt
  • Få indblik i hvordan awareness-indsatser kan dokumenteres og rapporteres, fx i relation til NIS2

Det får du på kurset

Vi sørger for, at rammerne er i orden, så du kan fokusere på at lære.

Efter du har fuldendt kurset, vil du modtage et kursusbevis.

Kursusbevis

Hos Teknologisk Institut bruger vi kun erfarne undervisere.

Erfaren underviser

På kurset får du morgenmad, frokost, snacks og drikkevarer.

Fuld forplejning

På kurset er der indtænkt øvelser og deltagerinddragelse.

Øvelser og inddragelse

Materiale på dansk

Materiale på dansk

Undervisning på dansk

Undervisning på dansk

Tæt på kursusstedet er der gratis parkering.

Gratis parkering

Indhold

  • Security awareness og IT-sikkerhedskultur: Begreber, sammenhænge og praktisk anvendelse
  • Typiske faldgruber i awareness-arbejdet – og hvordan du undgår dem
  • Risiko og menneskelige risici som udgangspunkt for prioritering af målgrupper og indsatser
  • Rollebaseret awareness: Identifikation af målgrupper, scenarier og relevante budskaber
  • Målrettede indsatser frem for generiske tiltag
  • Virkemidler og kommunikationskanaler: Hvornår virker hvad?
  • Introduktion til effekt: Tegn på fremdrift, simple målepunkter og opfølgning
  • Dokumentation og rapportering til ledelse, compliance og relevante interessenter

Form

Kurset er praksisnært og involverende, og undervisningen veksler mellem oplæg, dialog, cases og øvelser. Du arbejder med eksempler og problemstillinger fra egen hverdag og får konkrete greb til at professionalisere arbejdet med security awareness og sikkerhedskultur.

Billede af Sarah Aalborg
Underviser

Sarah Aalborg

4.67/5 (12 evalueringer) 
Baseret på alle evalueringer af underviseren fra de seneste 5 år.

Sarah Aalborg er specialist i informationssikkerhed med mange års erfaring inden for compliance og ISO 27001. Hun har arbejdet praktisk med både implementering, risikovurderinger og interne audits og har hjulpet organisationer med at opbygge og modne deres sikkerhedsarbejde. Som underviser kombinerer hun erfaring og konkrete eksempler med aktiv involvering af kursisterne, så standardkravene omsættes til praksisnære værktøjer, der skaber værdi i deltagernes hverdag.

Få ny inspiration til din kompetence­udvikling

Unikke tilbud, relevante artikler og nyt om vores kurser og uddannelser.

Indtast venligst dit fornavn
Email-adressen er ikke korrekt udfyldt
Tilmelder nyhedsbrev
Tak for din tilmelding
Teknisk fejl

Der er desværre en systemfejl på nuværende tidspunkt. Du kan alternativt skrive en mail til data@teknologisk.dk