Kurs i ISO/IEC 27005 Risikostyring for informasjonssikkerhet
Lær praktisk risikostyring for informasjonssikkerhet basert på ISO/IEC 27005. Kurset inkluderer standarden og gir verktøy for å håndtere cybertrusler effektivt.
Informasjon
Praktisk risikostyring for digital sikkerhet
Dette kurset gir deg en praktisk og strategisk tilnærming til risikostyring innen informasjonssikkerhet basert på standarden ISO/IEC 27005. Du lærer hvordan du identifiserer, vurderer og håndterer digitale trusler på en kostnadseffektiv måte, slik at virksomhetens informasjon og verdier beskyttes uten unødvendig ressursbruk.
Kurset er relevant både for virksomheter som har et ISMS (Ledelsessystem for informasjonssikkerhet) etter ISO/IEC 27001, eller som ønsker å etablere et frittstående rammeverk for risikostyring. Standarden bygger på prinsippene i ISO 31000, men er spesialtilpasset cyberrisiko og digitale verdier.
Kursinnhold
-
Tolkning av risiko og risikostyring i ISMS
-
Prosesser for identifisering, evaluering og håndtering av risiko
-
Kvalitativ, relativ og kvantitativ risikovurdering
-
Representasjon av uvisshet i risikovurderinger
-
Risikoevaluering, -håndtering og -rapportering
-
Bruk av regneark i risikovurdering
-
Praktiske case-oppgaver for risikostyring
Mål for kurset
Etter kurset vil du kunne:
-
Forstå prinsippene for risikostyring i informasjonssikkerhet
-
Gjennomføre trussel- og risikovurderinger
-
Vurdere hensiktsmessigheten av tiltak for å redusere risiko
-
Bruke regneark som verktøy for risikovurdering og rapportering
Målgruppe
Kurset passer for alle som arbeider med informasjonssikkerhet, spesielt innen GRC (Governance, Risk & Compliance), cybersikkerhetsstyring og ISMS. Kurset gir et solid faglig grunnlag, men er ikke et sertifiseringskurs.
Foreleser
Audun Jøsang, professor i cybersikkerhet ved UiO, med MSc i informasjonssikkerhet fra Royal Holloway College og doktorgrad fra NTNU. Han har publisert flere bøker, bl.a. Cybersikkerhet – teknologier og styring (Universitetsforlaget 2025).
Audun leder den norske komiteen for WG1 Ledelse av informasjonssikkerhet i Standard Norge og har deltatt i oversettelsen av ISO/IEC 27005 til norsk.
Standarder inkludert
Kurset inkluderer NS-EN ISO/IEC 27005 til en verdi av 1 459,-. Ved fysisk kurs får du trykket papirversjon av standarden, i tillegg til kurshefte.
Kursavgift og medlemsrabatt
Medlemmer av Standard Norge får 15 % rabatt. Ta kontakt med salg@standard.no for rabattkode. Usikker på om din virksomhet er medlem? Sjekk selv her.
Bedriftsinternt kurs
Kurset tilbys også som bedriftsinternt kurs, hvor vi tilpasser gjennomgang og øvelser til virksomhetens egne prosesser og behov.
Kurs i ISO/IEC 27005 Risikostyring for informasjonssikkerhet i OSLO
Vi tilbyr Kurs i ISO/IEC 27005 Risikostyring for informasjonssikkerhet i OSLO med 2 gjennomføringer. Lær praktisk risikostyring for informasjonssikkerhet basert på ISO/IEC 27005. Kurset inkluderer standarden og gir verktøy for å håndtere cybertrusler effektivt. Oslo er Norges største by og et naturlig kurssted for bedrifter i hele Østlandsregionen. Meld deg på en av de ledige datoene nedenfor, eller ta kontakt med oss for mer informasjon.
Gjennomføringer
Om kursleverandøren

Standard Online AS
Standard Online AS er det samlede salgs- og kundesenteret for standardiseringsarbeidet i Norge. Selskapet eies av Standard Norge og Norsk Elektroteknisk Komite, og leverer standarder og tilhørende produkter til aktører over hele landet. Kjernebrukerne er virksomheter i privat sektor, offentlige organisasjoner og utdanningsinstitusjoner.
Med solid erfaring innen kurs- og konferansegjennomføring arrangerer Standard Online rundt 160 kurs årlig innen ulike fagområder knyttet til standardisering. I tillegg tilbyr selskapet rådgivning og veiledning relatert til et bredt spekter av ISO-standarder.