Om utbildningen
Arbetar du inom risk, compliance, informationssäkerhet, kontinuitet, upphandling, IT-beställning eller i en ledningsnära roll där du behöver få säkerhetskrav att fungera i praktiken? Märker du att NIS2 inte bara är en fråga för teknikspecialister – utan något som påverkar styrning, ansvar, riskarbete, incidentberedskap och leverantörskedjan i hela organisationen? Det är precis där den här utbildningen kommer in.
Kursens upplägg
Det här är en utbildning på 40 YH-poäng med tydlig inriktning mot verksamhetsnära implementering av NIS2. Utbildningen behandlar centrala områden som styrning och ledningsansvar, riskhantering, incidentberedskap, leverantörsstyrning, intern kontroll, dokumentation och uppföljning. Den utgår från cybersäkerhetslagen och fokuserar på hur kraven omsätts i praktiken i en organisation.
Utbildningen är upplagd som ett sammanhängande case där du steg för steg bygger ett efterlevnadspaket för en verksamhet. Under kursen arbetar du bland annat med scope och avgränsning, nuläges- och gapanalys, prioriterad åtgärdsplan, riskregister, kontrollplan, incident- och övningsupplägg samt leverantörskrav och uppföljningsstruktur. Det gör att du tränar på samma typ av leverabler som efterfrågas i arbetslivet.
Varför välja just den här utbildningen?
För att behovet är både stort och tidskritiskt. NIS2 innebär ett praktiskt genomförandeansvar som berör flera funktioner samtidigt, inte bara teknik eller säkerhet. Arbetslivet efterfrågar personer som kan samordna, strukturera och följa upp efterlevnadsarbete på ett sätt som fungerar i verkligheten – med tydliga ansvar, mätbar uppföljning och beslutsunderlag som ledningen kan använda.
Det här är en utbildning för dig som vill gå från osäkerhet till handlingsförmåga. Du får träna på att göra rimliga avvägningar mellan risk, kostnad, tid och genomförbarhet, och på att skapa en robust struktur för efterlevnad som inte blir personberoende. Utbildningen är utvecklad i nära samverkan med arbetslivet och speglar verkliga behov i både privat och offentlig sektor.
Kompetenser efter utbildningen
Efter utbildningen kan du bland annat:
- kartlägga och avgränsa vilka delar av verksamheten som omfattas av arbetet
- genomföra nulägesanalys och gapanalys och dokumentera resultaten för styrning och uppföljning
- ta fram en prioriterad åtgärdsplan med ansvar, tidplan, beroenden och uppföljningsmått
- utforma en styrningsstruktur med roller, ansvar, beslutsforum, policystruktur och ledningsrapportering
- etablera kontrollplaner med kontrollmål, kontrollaktiviteter, frekvens, kontrollägare och mätetal
- bygga och underhålla riskregister samt koppla riskvärdering till åtgärder och uppföljning
- formulera leverantörskrav och arbeta med due diligence, uppföljning, revision, avvikelser och exit
- planera incidentberedskap, scenarioövningar och kommunikationsberedskap
- sammanställa spårbar dokumentation och beslutsunderlag för ledning och granskning
- driva ett verksamhetsnära efterlevnadsarbete som blir långsiktigt hållbart och mindre personberoende.

