
Målgruppe
Kurset er rettet mot personer som har ansvar for, eller ønsker å få ansvar for, risikostyring i forhold til informasjonssikkerhet i en organisasjon. Det passer for risikomanagere, sikkerhetsansvarlige, medlemmer av ISMS-/sikkerhetsteam, compliance-ansvarlige, IT- og sikkerhetskonsulenter, datavern-/personvernombud, prosjektledere med ansvar for sikkerhet, og rådgivere som ønsker å utvikle, vedlikeholde eller forbedre organisasjonens informasjonssikkerhetsrisikostyringsprogram.
Læringsmål
Deltakerne skal få inngående kunnskap om prinsipper, metoder og beste praksis for risikostyring knyttet til informasjonssikkerhet i henhold til standarden ISO/IEC 27005. De skal lære hvordan man etablerer, vedlikeholder og kontinuerlig forbedrer et risikostyringsrammeverk (ISRM). De skal forstå hvordan man identifiserer, analyserer, vurderer og behandler risikoer, samt hvordan man planlegger og organiserer risikokommunikasjon, konsultasjon, rapportering, overvåking og gjennomgang. De skal også bli kjent med flere metodikker for risikovurdering og behandling (f.eks. OCTAVE, EBIOS, MEHARI, harmonized TRA) og hvordan risikostyring kan integreres med en ISMS i samsvar med standarder som ISO/IEC 27001.
Etter endt kurs vil du kunne
Se tilhørende dokumenter og veiledning til dette kurset på denne siden. Ta kontakt dersom du har andre spørsmål.
Les mer om kurset på PECB sine nettsider, eller last ned oppdatert brosjyre for dette kurset her.
PECB-kurs gjennomføres i PECB sin egen læringsportal, med presentasjoner, materiell for selvstudie samt video der dette er tilgjengelig. Etter betaling meldes du opp til kurset, og mottar en e-post fra PECB med registreringslink, normalt innen 24 timer etter bestilling.
Prisen for kurs (selvstudium og e-læring) inkluderer ett års tilgang. I denne perioden er eksamen, én ny eksamen ved behov, samt utstedelse av sertifikat inkludert.
Dersom du velger å ikke delta på kurs og kun ønsker å ta eksamen, må eksamen og sertifikat betales separat. Betalingen gjøres direkte til PECB.