IIKG6503
Introduksjon til informasjonssikkerhetsledelse
Vår
Gjøvik
Norsk
Om emnet
Faglig innhold
- Introduksjon til informasjonssikkerhetsledelse
- Organisasjonsteorier og ledelse (strategier og policyer) innenfor informasjonssikkerhet
- Lover, regler og etikk innenfor personvern
- Standarder og praksis innenfor informasjonssikkerhet
- Hvordan utvikle program for sikkerhet
- Risiko, trussel og sårbarhetsmodellering
- Modeller og praktisering av sikkerhetsledelse
- Kontinuitetsarbeid
- Beredskap, trening og øvelser
Læringsmål
Kunnskap:
Kandidaten har gjennom eierskap til de grunnleggende teoriene, tilegnet seg kunnskap om modeller for praksis for informasjonssikkerhetsledelse for både store og små organisasjoner.
Kandidaten har innsikt og forståelse av etiske og juridiske aspekter innenfor informasjonssikkerhetsledelse og personvernstyring
Kandidaten har god forståelse for risikostyringsprosesser
Kandidaten har god forståelse for sikkerhetsplanlegging og hendelseshåndteringsprosesser
Kandidaten har innsikt og god forståelse for bevissthet om sikkerhet og sikkerhetseskaleringer i informasjonssikkerhetsledelse
Kandidaten har innsikt og god forståelse for både makro- og mikroøkonomiske problemstillinger innen informasjonssikkerhetsledelse.
Kandidaten har innsikt i den teknologiske innovasjonsprosesser innen IT-sikkerhet og dens effekt på sikkerhetsledelse.
Kandidaten har grunnleggende kunnskap om standardene innen informasjonssikkerhetsledelse
Ferdigheter:
Kandidaten er i stand til å analysere eksisterende teori, modeller og metoder innen informasjonssikkerhetsledelse, samt arbeide selvstendig med å løse scenarioer og praktiske problemer.
Kandidaten er i stand til å bruke sin kunnskap til både å modellere de potensielle problemene og løsningene innen informasjonssikkerhetsledelse, samt være i stand til å kommunisere disse problemene og løsningene ved å bruke grunnleggende retoriske ferdigheter.
Kandidaten er i stand til å bruke og den grunnleggende terminologien og er klar over de grunnleggende standardene som brukes innenfor området.
Generell kompetanse:
Kan delta i gruppearbeid og administrere ulike organisasjonsroller innen informasjonssikkerhetsledelse.
Læringsformer og aktiviteter
Kurset vurderes tilbudt annet hvert år (vårsemester) eller vekselsvis vår/høst (per 1,5 år).
Vårsemester-gjennomføring:
Kurset gjennomføres som 3 obligatoriske helgesamlinger på campus Gjøvik i vårsemesteret. I tillegg er det et innledende digitalt møte i januar, samt en siste digital samling (en dag i mai). Det kreves at du leser pensum fra boka før hver samling, og det blir gjennomført en flervalgstest på innhold i boka før de tre første samlingene starter.
Hver samling vil inneholde leksjoner, case-arbeid og også en øvelse.
Dersom kurset tilbys høstsemester er tilsvarende start i august, ellers samme opplegg.
Gjennomføring av oppgave og forberedelse til eksamen gjøres mellom samlingene.