Håndtering af NIS2 i en praktisk kontekst -Modul 1

Formål

Denne kursusrække har til formål, at give et konkret og håndterbart bidrag til de virksomheder, ledere og nøglemedarbejdere, der ser sig selv som omfattet af NIS2 direktivet.

Kursets målsætning er, at give et grundigt indblik i EU kommissionens formål med lovgivningen, at udbrede kendskab til de krav, som direktivet pålægger de omfattede organisationer samt give konkrete råd og vejledning til at skabe et overblik over hvilke områder og sikkerhedsstandarder, der bidrager til at efterleve direktivet på en fornuftig måde.

Kurset er modul opbygget i 2 moduler; Modul 1 på 1 dag, hvor vi gennemgår NIS2 direktivet og ser på sammenhæng til sikkerhedsstandarder og praktiske muligheder for korrekt reaktion og håndtering, og et modul 2 på 2 dage, hvor vi går skridtet videre og krav for krav, område for område, detaljeret gennemgår og diskuterer mulighederne for løsninger og dokumentation, som vil kunne accepteres af bl.a. myndighederne og tilsyn.

Kurserne vil i tillæg give den enkelte deltager en uddannelse i, forståelse for, og evnen til, at justere for nye kommende tiltag som Danske og EU-myndigheder måtte komme med fremadrettet.


Målgruppe

Kurset henvender sig til CISO, C-level, forretningsudviklere, IT-sikkerheds- og kvalitetsledere og IT/OT-specialister. Andre faggrupper som arbejder med f.eks. jura, HR, og øvrige forretningsområder vil også have gavn af at deltage.

Modulopbygningen

Kurset er modul opbygget i foreløbig 2 moduler – modul 1; et grund modul og modul 2; et udvidet modul - hvor det er muligt, at tilegne sig en god solid viden og udvikling af færdigheder og arbejdsgange, der konkret kan hjælpe virksomheder i arbejdet med NIS2 direktivets kravelementer.

Modul 1; ”Den grundlæggende forståelse".

Modul 1 er grundmodulet, hvor vi gennemgår både NIS2 direktivet og ISO 27001 standarden og ser på sammenhænge og praktiske muligheder for korrekt reaktion på sikkerhedshændelser. De forskellige cases og øvelser vi gennemgår, vil gøre det nemmere at bruge ISO standarden i NIS2 sammenhængen.

Forhåndskendskab: På dette modul forudsættes ingen eller kun ringe kendskab til NIS2 direktivet og til cyber- eller informationssikkerhed ifg. ISO 27001, ISO 22301 og andre sikkerhedsstandarder.

Indhold

Indhold 

Modul 1: 1 dag

  • NIS2 direktivet
  • Direktivets formål og omfattede virksomheder
  • Krav til virksomheder og deres ledelse
  • Risikovurderinger og sikkerhedsforanstaltninger
  • Rapportering, tilsyn og sanktioner
  • ISO 27001
  • Ramme og fokus for ledelsessystemet ISO 27001
  • Identifikation og evaluering af informationsværdier 
  • Risikostyring og change management
  • Annex A og ISO 27002 (Vejledning til sikkerhedsforanstaltninger) 
  • NIS2 i en ISO 27001 kontekst – hvor passer krav og foranstaltninger?
  • Gennemgående casestudie og praktisk relevans 
  • Test & deltagerbevis for dag 1
  • Afrunding på dagen, samt oplæg til modul 2

Information

Kursusmaterialet fremsendes til dig på mail før kurset. Ønsker du at have kursusmaterialet med i papirform, skal du selv huske at printe det ud inden kurset. Alle øvelser udleveres på kurset.

Alle priser er ekskl. moms.

Kurset udbydes af: Bureau Veritas Certification Denmark A/S.

Tilgængelige datoer

Coming Soon...