Skip links

Utbildning ISO27001

Skapa bättre förutsättningar genom utbildning inom informationssäkerhet och standarden ISO27001.

Läs mer om utbildningen Gå direkt till anmälan

Utbildning i standarden ISO27001.

Grundläggande utbildning inom ledningssystem för informationssäkerhet (ISMS) i enlighet med ISO/IEC 27001:2022

Utbildning i ledningssystem för informationssäkerhet ger dig och din verksamhet en grundstruktur för att förstå och implementera ett ledningssystem för informationssäkerhet i er verksamhet. Utbildningen genomförs på distans via MS Teams.

Vi går igenom grundstrukturen för ledningssystem generellt och sedan mera specifikt för informationssäkerhet och ger tips och råd avseende informationssäkerhet.

Vi går igenom samtliga krav i standarden och du får tips och råd om implementering av ett effektivt ledningssystem för informationssäkerhet inklusive säkerhetsåtgärder enligt annex A. Samtliga utbildningar genomförs på distans via MS-Teams med kursledare och grupparbeten.

Kursen genomförs på distans under 2 dagar enligt planering nedan.

Pris: 10.000:-/person exkl. moms

🔐 **Innehållsförteckning – Kurs i ISO/IEC 27001:2022

Ledningssystem för informationssäkerhet (ISMS)**

  1. Introduktion till informationssäkerhet
    Vad är informationssäkerhet? Varför informationssäkerhet är affärskritiskt, Översikt av ISO/IEC 27000-serien, Hotbild, incidenter och konsekvenser, Informationssäkerhet i relation till cybersäkerhet och IT-säkerhet
  1. Standardens struktur och grundprinciper
    ISO/IEC 27001 och High-Level Structure (Annex SL), Informationssäkerhetens tre hörnstenar: konfidentialitet, riktighet och tillgänglighet (CIA), Terminologi och definitioner, Översikt av standardens kapitel 4–10
  1. Organisationens sammanhang (kap 4)
    Förstå organisationens externa och interna kontext, Intressenter och deras informationssäkerhetskrav, Fastställande av tillämpningsområde (Scope) för ISMS, Gränsdragningar och beroenden (IT, leverantörer, molntjänster)
  1. Ledarskap (kap 5)
    Ledningens ansvar och engagemang, Informationssäkerhetspolicy, Organisation, roller och ansvar för informationssäkerhet, Informationssäkerhet som del av verksamhetsstyrningen
  1. Planering (kap 6)
    Riskbaserat arbetssätt i ISO 27001, Identifiering av informationssäkerhetsrisker, Riskanalys och riskvärdering, Riskbehandling och val av säkerhetsåtgärder, Informationssäkerhetsmål och handlingsplaner
  1. Stödprocesser (kap 7)
    Resurser för informationssäkerhetsarbetet, Kompetens, utbildning och medvetenhet, Intern och extern kommunikation, Dokumenterad information – styrning och skydd
  2. Operativ styrning (kap 8)
    Implementering av riskbehandlingsplan, Förvaltning av informationssäkerhetsåtgärder, Förändringshantering ur informationssäkerhetsperspektiv, Leverantörers och tredjeparts säkerhet, Incidenthantering – rapportering och åtgärder
  1. Säkerhetsåtgärder enligt Annex A
    Struktur och syfte med Annex A (ISO 27001:2022), Organisatoriska åtgärder, Personrelaterade åtgärder, Fysiska säkerhetsåtgärder, Tekniska säkerhetsåtgärder, Tillämpbarhetsförklaring (Statement of Applicability – SoA)
  1. Uppföljning och utvärdering (kap 9)
    Övervakning, mätning och analys, Intern revision av ISMS, Ledningens genomgång, Bedömning av effektivitet och efterlevnad
  1. Förbättring (kap 10)
    Hantering av avvikelser och incidenter, Korrigerande åtgärder, Ständiga förbättringar av informationssäkerheten
  1. Certifiering enligt ISO/IEC 27001
    Certifieringsprocessens steg, Förberedelser inför certifiering, Vanliga avvikelser vid revision, Revisionens genomförande och uppföljning
  1. Praktiska övningar och tillämpning
    Riskanalys – workshop, Klassificering av information, Framtagande av Statement of Applicability, Incidenthantering – scenariobaserad övning, Intern revision – praktiskt exempel
  2. Avslutning
    Sammanfattning av standardens krav, Koppling till ISO 9001, 14001 och 45001 (integrerade ledningssystem), Nästa steg i informationssäkerhetsarbetet

Har du frågor om utbildningen?

Kontakta oss

Anmälan ISO27001

Innan du skickar formuläret till oss behöver du godkänna vår GDPR-integritetspolicy. Du hittar en länk till policyn samt information om hur vi behandlar dina personuppgifter längst ner i sidfoten på vår webbplats.

Allmänt om våra utbildningar

ISO 9001

ISO 14001

ISO 27001

ISO 45001

Intern revision