Diplomkursus - 3 dage

Udvidet diplomkursus i informationssikkerhed - med afsæt i ISO/IEC 27000 serien

På dette kursus får du introduktion til ISO/IEC 27001, ISO/IEC 27002 og ISO/IEC 27005. Du får indblik i og inspiration til, hvordan disse standarder styrker og bidrager til din organisations informationssikkerhed. 

Oversigt over kurset

Introduktion til ISO/IEC 27001 med nedslag i ISO/IEC 27002 og ISO/IEC 27005.   

Kurset giver dig en samlet introduktion standarderne til ISO/IEC 27001, ISO/IEC 27002 og ISO/IEC 27005. På den måde får du både indblik i de krav, som stilles til et ledelsessystem for informationssikkerhed (ISMS) i ISO/IEC 27001 samt inspiration til hvordan din organisation proces til at styre informationssikkerhedsrisici kan se ud ifølge ISO/IEC 27005. Slutteligt vil du også få mere vejledning til, hvordan udvalgte foranstaltninger fra ISO/IEC 27002 kan implementeres.  

Kurset kombinerer teoretisk undervisning med praktiske øvelser og eksempler, så du får en dybere forståelse af informationssikkerhed, og hvordan arbejdet med det styres i din organisation. Du får indsigt i centrale elementer af alle tre standarder og deres betydning for informationssikkerhed og cybersikkerhed.  

Kurset afsluttes med en eksamen, der beviser din viden og kompetencer inden for området.  

Kurset omhandler

Kurset giver indsigt i de vigtigste standarder inden for informationssikkerhed og risikostyring. 

ISO/IEC 27001 er en international ledelsesstandard for informationssikkerhed. Standarden hjælper organisationer med at beskytte værdifulde oplysninger, herunder persondata, gennem en struktureret tilgang til risikostyring, procesdokumentation og ansvarsfordeling. Det er det ideelle værktøj til at skabe en sikker og pålidelig beskyttelse af information. 

ISO/IEC 27002 er en vejledende standard, der uddyber sikkerhedsforanstaltningerne fra ISO/IEC 27001.  

ISO/IEC 27005 fokuserer på risikostyring og guider virksomheder i at udvikle en skræddersyet proces til at identificere, vurdere og håndtere risici. 

Det får du ud af det

  • Forståelse for de grundlæggende begreber og principper i et ISMS (Information Security Management System) baseret på ISO/IEC 27001, og viden om, hvordan du implementerer og vedligeholder et effektivt sikkerhedsstyringssystem.  
  • Grundig viden om de forskellige foranstaltninger og kontroller i ISO/IEC 27002, så du kan prioritere og allokere ressourcerne mere effektivt i forhold til informationssikkerhed.  
  • Overblik over den grundlæggende proces for risikostyring i henhold til ISO/IEC 27005 og lærer, hvordan du identificerer, vurderer og håndterer risici for din organisations informationssikkerhed.
  • Du lærer, hvordan du integrerer standarderne i din organisations sikkerhedsstrategi for at opnå et højt niveau af informationssikkerhed og compliance.
  • Du styrker din faglige profil med kompetencer inden for de vigtigste internationale standarder for informationssikkerhed, der efterspørges af både private og offentlige organisationer. 

Det får din virksomhed ud af kurset

  • Organisationen får indsigt i, hvad der kræves for at implementere et ISMS i overensstemmelse med ISO/IEC 27001-standarden
  • Organisationen får overblik over indholdet i ISO/IEC 27002 og værdien af centrale foranstaltninger til håndtering af risici for informationssikkerhed
  • Organisationen opnår indsigt i etablering, drift, vedligeholdelse og forbedring af en risikostyringsproces efter ISO/IEC 27005

Målgruppe for kursus

Kurset henvender sig til medarbejdere eller ledere, som indtager en rolle i forhold til organisationens beskyttelse af sine informationer, fx informationssikkerhedskoordinatorer, it-chefer, CISO, compliance-medarbejdere, DPO'er, projektledere eller proces-, data-, system-, eller risikoejere.

Undervisere

Mette Krogh Sørensen, seniorkonsulent i Dansk Standard, har 9 års erfaring med cyber- og informationssikkerhed fra en række offentlige organisationer og finanssektoren. Her har hun især arbejdet med risikostyring og awareness. Derudover er Mette CISSP certificeret fra ISC2. Mette er en energisk og involverende underviser, hvor du er i trygge hænder og samtidig kan blive udfordret med praktiske øvelser.

Søren Koefoed, Seniorkonsulent i Dansk Standard. Er oprindeligt uddannet i finanssektoren, hvor han i over 20 år var ansvarlig for beredskabs- og nødplaner for it-sikkerhed omkring handelsområdet.  Han har over 7 års erfaring i arbejdet med GDPR informationssikkerhed og cybersikkerhed fra en offentlige myndigheder. Søren afsluttede i 2023 sin Master i it med speciale i it-sikkerhed. Søren har også undervist på Professionsbachelor i Odense og Ålborg i it-governance. Søren har desuden stor viden omkring NIS2, GDPR, AI-act og Cyber Resilience Act.

Hvis du har spørgsmål til kurset, er du velkommen til at kontakte Mette på mks@ds.dk, Søren på skh@ds.dk eller kurser@ds.dk.

Program

Kommer snart.

Bemærkninger

Standarderne ISO/IEC 27001, ISO/IEC 27002 og ISO/IEC 27005 udleveres i papirformat. 

Dato for afholdelse

Der er et problem med at hente datoer på nuværende tidspunkt. Kontakt venligst kurser@ds.dk.