Introduktionskurs INFORMATIONSSÄKERHET STOCKHOLM 25-26/11-08 GÖTEBORG 2-3/12-08
Introduktionskurs i informationssäkerhet Svenska företag och myndigheter förlorar anseende och stora summor pengar varje år på grund av dataintrång som beror på undermåligt förebyggande av informationssäkerhetsarbetet. Nya säkerhetsbrister i system och applikationer hittas dagligen och tiden mellan upptäckterna och det att angriparna börjar utnyttja dem börjar närma sig noll. Hotbilden omfattar allt ifrån trojanangrepp och virusutbrott till rena informationsstölder och tillgänglighetsattacker mot system. Bakomliggande aktörer kan vara allt ifrån konkurrenter, aktivister och organiserade brottssyndikat till andra nationers underrättelseorgan. Den klassiska det händer inte mig principen är vida utbredd. Att styra upp tillfredställande informationssäkerhet i en organisation behöver inte vara kostsamt och krävande. Allt börjar helt enkelt med den enskilde medarbetarens övergripande förmåga och kunskap om läget. Mål Deltagarna skall efter genomförd kurs ha ökad kunskap att upptäcka potentiella hot som kan riktas mot dem. De kommer även ha kännedom om hur de själva kan förebygga och möta vissa typer av hot. Deltagarna får slutligen lära sig att avgöra när den egna förmågan inte räcker till, dvs när de är i behov av att få hjälp med att trygga sin säkerhet samt vart de då ska vända sig. Målgrupp Alla med ett ansvar för en verksamhets information såsom informationsansvariga, administrativa chefer, verksamhetsansvariga, säkerhetschefer, biträdande säkerhetschefer och övriga med ansvar för IT och informationssäkerhet. Förkunskaper Grundläggande datorvana. Sida 2 / 5
Tid och plats 2 heldagar Stockholm 25 26/11 08 Göteborg 2 3/12 08 Syfte Det övergripande syftet med kursen är att ge deltagarna en ökad personlig trygghet i det daliga arbetet samt ett ökat säkerhetsmedvetande. Kursledare Våra föreläsare och instruktörer har lång gedigen erfarenhet av informationssäkerhetsarbete inom Försvarsmakten, Polisen och den privata sektorn. Kursavgift 9.300 SEK per deltagare Priset är exklusive moms. I kurspriset ingår kursmaterial, lunch samt för och eftermiddagsfika. Kursen är även möjlig att beställa som uppdragsutbildning och anpassas då efter kundspecifika behov och förutsättningar. Anmälan Ring 08 663 34 56 eller skicka en ifylld kursanmälan till e post: kurs@sstc.se Kursanmälningsblankett finns att ladda ner på vår hemsida www.sstc.se under fliken Kursanmälan. Vid avanmälan till kurstillfälle skall avanmälan skickas till e post avbokning@sstc.se senast 14 dagar innan kursstart. Vid avanmälan senare än 14 dagar kommer fullt kurspris att debiteras. Kursplatsen går då att överlåta till annan person vid företaget efter överenskommelse med SSTC. SSTC förbehåller sig rätten att ställa in ett kurstillfälle. Om SSTC ställer in ett kurstillfälle kommer 100% av kursavgiften att återbetalas. Med reservation för förändringar! Sida 3 / 5
Kursinnehåll DAG 1 Vad ligger affärsnyttan i informationssäkerheten? Kvalitet och säkerhet Två sidor av samma mynt Hotbild aktörer, typer av angrepp Hackermetodik Omvänd målsökning Social ingenjörskonst Demo av fientlig kod L UNCH Legala krav: Sekretesslagen, Lagen om skydd för företagshemligheter, Personuppgiftslagen, Upphovsrättslagen m.fl. Regelverket; Policy, riktlinjer, anvisningar och instruktioner (Vad stipulerar tex EuroSOX?). Grunderna i riskhantering Allt som kan kvantifieras kan också bedömas. Informationsklassificering (följt av grupparbete) Att välja en skyddsprofil Ett företags/en myndighets säkerhetsorganisation, deltagardiskussion Sida 4 / 5
DAG 2 Fysiska skyddsåtgärder Mobil säkerhet (rörlighet vs. säkerhet) Att förhindra dataläckage (DLP) Kris och kontinuitetsplanering Behörighetshantering Loggning Spårbarhet LUNCH Hur upptäcker man angrepp (intrångsdetektion/prevention)? Konsten att hantera angrepp (CIRT) Ledningssystem för informationssäkerhet Att upprätta en informationssäkerhetsplan (grupparbete) Hur du säljer in säkerhet till ledningen Några råd på vägen Genomgång och utvärdering Ett företags/en myndighets säkerhetsorganisation, deltagardiskussion Sida 5 / 5