Formål:
Dette kurset gir en grundig introduksjon til NIS2-direktivet (Network and Information Security Directive), som setter rammer for cybersikkerhet i virksomheter med kritisk infrastruktur og tjenester. Kurset fokuserer på hvordan direktivet påvirker norske virksomheter, hvilke krav det stiller, og hva som kreves for å sikre etterlevelse.
Innhold:
Hva er NIS2-direktivet?
- Formålet med direktivet og dets rolle i europeisk cybersikkerhet.
- Oversikt over sektorene og virksomhetene som omfattes av NIS2.
Kravene i NIS2:
- Tekniske og organisatoriske krav til cybersikkerhet.
- Risikostyring, beredskap og rapporteringsplikt.
- Hvordan NIS2 forholder seg til andre lovverk, som sikkerhetsloven og GDPR.
Konsekvenser for virksomheten:
- Hvilke typer virksomheter som berøres av NIS2 i Norge.
- Praktiske implikasjoner for styring, kontroll og rapportering.
Hvordan oppnå samsvar:
- Implementering av sikkerhetsstyringssystemer.
- Utvikling av risikovurderinger og beredskapsplaner.
- Rutiner for håndtering og rapportering av sikkerhetshendelser.
Praktiske eksempler og caser:
- Gjennomgang av reelle scenarier for å illustrere kravene og løsningene i NIS2.
Læringsmål:
Etter endt kurs skal deltakerne:
- Forstå hva NIS2-direktivet er og hvordan det påvirker deres virksomhet.
- Ha innsikt i de tekniske og organisatoriske kravene som stilles.
- Vite hvordan de kan kartlegge virksomhetens etterlevelsesstatus og hva som kreves for å oppnå samsvar.
- Ha kunnskap om hvordan rapportering av sikkerhetshendelser skal utføres. Kunne utarbeide en handlingsplan for å møte kravene i NIS2.
Målgruppe
Kurset passer for:
- Ledere og beslutningstakere: Spesielt de som har ansvar for cybersikkerhet, risiko eller overholdelse av lovkrav.
- IT-ansvarlige og sikkerhetsansvarlige: De som jobber med implementering og drift av sikkerhetstiltak.
- Risikostyrings- og compliance-ansvarlige: Personer som jobber med samsvar og styringssystemer.
- Virksomheter i kritisk infrastruktur: Selskaper innenfor energi, transport, helse, finans, digital infrastruktur og andre sektorer som omfattes av NIS2.
- Bedriftsrådgivere og konsulenter: Som bistår virksomheter med å implementere NIS2-kravene.
Typiske deltakere:
IT-sjefer, sikkerhetssjefer (CISO), ledere innen risikostyring, compliance-spesialister, og andre som har ansvar for implementering av sikkerhetsstyringssystemer. Dette kurset gir deltakerne en praktisk forståelse av hvordan de kan forberede seg på og tilpasse seg NIS2-direktivets krav. Det hjelper virksomheter med å sikre etterlevelse og styrke sitt forsvar mot digitale trusler.