RISIKO OG SÅRBARHETSANALYSE |INNFØRING I ANALYSEMETODIKK
KURSKODE ITS|003
Med relevante fakta om risiko i egen organisasjon, kan du ta styringen over sikkerhetsarbeidet. Med styringen på plass, trenger du ikke være paranoid. Styringen gir bedriften bedre kontroll over utgifter, investeringer og tiltak.
Formål med kurset
Dette dagskurset lærer deltageren å identifisere og vurdere virksomheters evne til å motstå tilsiktede eller tilfeldige negative hendelser innen IKT og andre kritiske virksomhetsområder som kan ha konsekvenser for helse, ytre miljø eller materielle verdier. Risikoanalyser identifiserer og prioriterer mulige avvik eller uhell, og reduserer faren for ulykker og skader gjennom risikoreduserende tiltak.
En godt gjennomført risikoanalyse gir grunnlaget for risikoreduksjon, betydelige besparelser i
operasjonskostnader, og et grunnlag for målbar og planmessig satsing på IKT sikkerhet. Det gir også ledelsen et styringsverktøy for IKT sikkerhet.
Hvorfor ROS?
Lov om behandling av personopplysninger, lov om elektronisk behandling av pasientopplysninger, lovgivning omkring kritisk nasjonal infrastruktur og en rekke forskrifter, stiller krav om gjennomføring av risikoanalyser. I tillegg til å oppfylle lovbestemte krav, vil en risikoanalyse avdekke og sette fokus på viktige risikoområder innen virksomheten. Ofte ser
vi at de ansatte lærer mye om egen virksomhet, og prosessen er et godt virkemiddel for å oppnå en bedre og sikrere drift.
Kursinnhold
- Standarder og krav til risikoanalyser
- Tilnærming: Objektorientert vs. funksjonsorientert
- Metode - hva er riktig for bedriften?
- Planlegging og organisering av arbeidet
- Utforming og etablering av rutiner
- Bruk av risikomatrise og rapportering
Forkunnskaper
Kurset stiller ingen krav til forkunnskaper, men det er en fordel å ha gjennomført kurset IT-sikkerhet for ledere eller tilsvarende.
Praktiske opplysninger
Kurset varer fra kl. 09.00 til 16.00.
Dette er et av kursene som leder opp til sertifiseringskurset ISO 27001 Lead Auditor.
Pris
Prisen for kurset er kr. 6.500,-.
Inkludert i prisen er dokumentasjon, kursbevis, lunsj og kaffe/te.
Pakke
Bestilles alle fem administrative dagskurs samlet (ITS|001-005) er ett kostnadsfritt.
Bedriftsinternt
Kurset holdes også bedriftsinternt, og kan baseres på standardkurset eller tilpasses bedriftens behov.
Påmelding
Påmelding gjøres via påmeldingsskjema øverst til høyre på siden, via e-post
kurs@watchcom.no eller telefon 22 99 24 90.