For de fleste organisationer er information i forskellige former den mest værdifulde strategiske ressource, som organisationen råder over. Det er derfor afgørende, at oplysningerne er beskyttet mod tab, tyveri og skade - og skal kun være tilgængeligt, når det er nødvendigt. En måde at opnå en sådan beskyttelse på er at bruge et informationssikkerhedsstyringssystem som en del af et overordnet styringssystem.
Kurset gennemgår vigtige og obligatoriske elementerne af et Information Security Management, og hvorledes det relaterer sig til forretningen, kunderne og samarbejdspartnere.
Hovedemner
- Informationssikkerheds perspektiver: Virksomhedens, kundens og leverandørens perspektiver
- Risikostyring: Analyse af risici, valg af kontroller, håndtering af resterende risici
- Kontrol af informationssikkerhed: Organisatoriske, tekniske og fysiske kontroller