Styrelsens ansvar för cybersäkerhet – Nya krav, ansvar och styrning Cybersäkerhet är inte längre en fråga enbart för IT-avdelningen. Nya och ökade regulatoriska krav innebär ett tydligare ansvar för styrelse och ledning att förstå, styra och följa upp verksamhetens cyberrisker.
NIS2, DORA, AI Act och GDPR ställer på olika sätt krav på styrning, riskhantering, kompetens, incidenthantering och kontroll. För styrelsen innebär detta ett behov av att aktivt kunna utmana, fatta beslut om och följa upp organisationens cybersäkerhetsarbete.
Denna utbildning ger styrelse och ledning förståelse för det förändrade ansvaret och hur man etablerar en effektiv styrning av cybersäkerhet på ledningsnivå.
Ur utbildningen
- Styrelsens och ledningens ansvar för cybersäkerhet
- NIS2, DORA, AI Act och GDPR – vad innebär kraven för styrelsen?
- Board-level cyber governance – hur ska cybersäkerhet styras och följas upp?
- Styrelsens ansvar för cybersäkerhetsstrategi, riskhantering och investeringar
- Krav på kompetens och kontinuerlig utbildning
- Incidenthantering, rapportering och styrelsens roll vid en cyberincident
- Uppföljning, kontroll och rapportering av cyberrisker till styrelsen
- Ansvar, sanktioner och konsekvenser vid bristande efterlevnad
- Styrelsens frågor till CISO, CIO och andra ansvariga – vad behöver styrelsen veta?
- Hur styrelsen kan skapa en effektiv säkerhetskultur och motståndskraft
Kursens mål
- Ge förståelse för styrelsens och ledningens förändrade ansvar inom cybersäkerhet
- Skapa insikt i hur nya regulatoriska krav påverkar styrelsens arbete
- Ge vägledning för att styra, följa upp och utmana organisationens cybersäkerhetsarbete
- Öka förmågan att bedöma cyberrisker och fatta välgrundade beslut
- Skapa förståelse för styrelsens roll före, under och efter en allvarlig cyberincident
Vem vänder sig utbildningen till?
Utbildningen riktar sig främst till styrelseledamöter, styrelseordförande, VD och andra personer i ledande befattningar med ansvar för verksamhetens styrning och riskhantering.
Den är även relevant för CIO, CISO, IT-chefer, informationssäkerhetsansvariga, risk- och complianceansvariga som arbetar med att stödja styrelse och ledning i cybersäkerhetsfrågor.
Förkunskaper
Inga särskilda förkunskaper krävs. Utbildningen är utformad för att ge styrelse och ledning en strategisk och verksamhetsnära förståelse av cybersäkerhet och regulatoriska krav.
Kommande tillfällen
Observera:
Intertek arbetar under strikta krav på oberoende, opartiskhet och integritet. Läs mer om hur vi jobbar här: https://www.intertek.se/om-oss/oberoende-opartiskhet-integritet/