NSMs grunnprinsipper for IKT-sikkerhet
Med god kunnskap om IT-sikkerhet kan du bidra å redusere risiko på din arbeidsplass.
NSMs grunnprinsipper for IKT-sikkerhet er et sett med prinsipper og tiltak for å beskytte informasjonssystemer mot uautorisert tilgang, skade eller misbruk. De er et utvalg av de prinsippene og tiltakene som er mest relevante for norske virksomheter.
På NITOs kurs får du en praktisk innføring som gir deg verktøy som skal øke tryggheten på dine ansvarsområder. I samarbeid med kursinstruktør jobber deltakerne sammen for å løse relevante utfordringer. Kurset passer for både private og offentlige virksomheter.
Jeg vil anbefale kurset fordi du får en grunnleggende innføring i sikkerhet, og gode råd til hvordan forebygge trusler (Kursdeltaker)
I løpet av kurset jobber innleder og deltakerne sammen om beskrivelser og løsninger som er relevante for de som deltar.
NSM har et eget e-læringskurs om grunnprinsippene. Dette kurset kan godt tas som grunnlag for denne gjennomgangen, men det stilles ikke krav om konkrete forkunnskaper. NITOs kurs går ut over innholdet i NSM sitt kurs og legger opp til praktisk arbeid med deltakernes egne utfordringer.
Kurset består av to digitale samlinger:
Første samling:Tirsdag 17. oktober kl. 9 - 11
Andre samling: Tirsdag 24. oktober kl. 9 - 11
Program
Første samling (17. oktober)
Rammeverk for IKT-sikkerhet
- Hva ligger egentlig i et rammeverk, og hvordan kan du bruke det? Sertifiseringer vs beste praksis.
- Hvilke rammeverk finnes, og hva er fordeler og ulemper med disse?
- Hvordan få samsvar med et rammeverk til å være noe levende?
Identifisere og kartlegge
- Kartlegge styringsstrukturer, leveranser og understøttende systemer
- Kartlegge enheter og produkter
- Kartlegge brukere og behov for tilgang
Dag 2 (24. oktober)
Beskytte og opprettholde
- Ivareta sikkerhet i anskaffelses- og utviklingsprosesser
- Etabler en sikker IKT-arkitektur
- Ivareta en sikker konfigurasjon
- Ha kontroll på identiteter og tilganger
- Etabler evne til gjenoppretting av data
Oppdage, håndtere og gjenopprette
- Etabler sikkerhetsovervåkning
- Forbered virksomheten på håndtering av hendelser
Per Øyvind Arnesen, Adaptiva
Forretningsteknolog som arbeider i skjæringspunktet mellom strategi, ledelse og teknologi. Sertifisert ISO/IEC27001 PECB Lead auditor, gjennomfører til daglig sårbarhetsanalyser og strategiprosjekter hos kunder. Instruktør på Cloud security i Microsoft University og har månedlige foredrag hos Microsoft om sikkerhetsmuligheter.