Er din kommune klar til at stå imod de nyeste cybersikkerhedstrusler?
Du ved, at truslerne bliver mere avancerede. Du ved også, at NIS2 stiller nye krav. Men måske er det uklart, hvordan du konkret får dokumentationen på plads, laver risikovurderinger, eller sikrer, at sikkerhedstiltag faktisk bliver implementeret i daglig drift.
Mange kommuner står i samme situation: Der er masser af gode intentioner, men for lidt tid, for få hænder – og usikkerhed om, hvad der egentlig er “godt nok”. Samtidig nærmer krav om compliance, tilsyn og ansvar sig med hastige skridt. Det betyder, at selv små svagheder kan føre til store konsekvenser – både teknisk, økonomisk og politisk.
På dette kursus får du konkrete værktøjer til at handle – ikke bare forstå. Du lærer at omsætte NIS2-krav og ISO-standarder til kontrolsæt, dokumentation og risikovurderinger, du faktisk kan bruge i praksis.
Du bliver skarpere på, hvordan du styrker sikkerheden i din kommune – både teknisk, organisatorisk og strategisk.
Kurset henvender sig til:
- It-teknikere med ansvar for kommunens infrastruktur og sikkerhed
- Compliance- og informationssikkerhedsmedarbejdere
- Digitale koordinatorer og specialister med ansvar for databeskyttelse, dokumentation eller NIS2-opfølgning
Deltagere forventes at have teknisk indsigt og erfaring med it-sikkerhed og/eller compliance i en kommunal kontekst.
Kurset er praksisnært og veksler mellem faglige oplæg, konkrete eksempler og dialog
Du vil arbejde med værktøjer og metoder, der kan anvendes direkte i din hverdag.
Her er de vigtigste emner, vi dækker:
Lovgivning og dokumentation
Lær om de lovkrav og dokumentationsbehov, der er essentielle for at sikre compliance i kommunerne.
- NIS2 og GDPR - De vigtigste regler, der påvirker cybersikkerheden.
- ISO27001/27002 - Standarder for it-sikkerhed og risikostyring.
- Hvordan du dokumenterer, styrer og håndterer interessenter effektivt.
Risikovurdering og kontrolvalg
Få indsigt i, hvordan du vurderer og prioriterer risici for at beskytte din organisation mod trusler.
- Risikoklassificering - Lær at vurdere trusler på tværs af teknologier og aktører.
- Værktøjer til at lave risikomatricer og prioritere indsatser.
Tekniske og organisatoriske sikkerhedskontroller
Få viden om, hvordan du beskytter systemer og netværk og sikrer adgang og samarbejde.
- Beskyttelse af servere, end points og netværk.
- Effektiv adgangsstyring og on-/offboarding af medarbejdere.
- Hvordan du styrer sikkerhed ved eksterne parter og i cloud-løsninger.
Håndtering af Usikre Endpoints og Eksternt Samarbejde
Få konkrete værktøjer til at håndtere usikre enheder og samarbejde med eksterne parter.
- Zero-trust-principper og hvordan du isolerer usikre enheder.
- Risikobegrænsning og opfølgning på eksternt samarbejde.
Incidenthåndtering og Beredskabsplaner
Lær, hvordan du forbereder dig på og håndterer sikkerhedshændelser.
- Eksempler på hændelser og hvordan du reagerer hurtigt.
- Hvordan du kommunikerer effektivt med ledelsen, bestyrelsen og myndigheder.
Dokumentation og Compliance
Bliv ekspert i at dokumentere cybersikkerhed og sikre, at du lever op til lovkravene.
- Effektive dokumentationsprincipper og -strukturer.
- Hvordan du håndterer afrapporteringskrav, tilsyn og tredjepartsstyring.
Dit udbytte
Efter kurset vil du være i stand til at:
- Udarbejde og anvende konkrete kontrolsæt i hverdagen, der kan implementeret direkte i din hverdag for at sikre effektiv risikostyring og compliance.
- Udføre dybdegående risikovurderinger, baseret på de nyeste NIS2-krav og ISO-standarder, for at prioritere de vigtigste sikkerhedstiltag.
- Skabe og vedligeholde solid dokumentation, der både lever op til lovgivningskravene og gør det letter at bestå tilsyn og revisioner.
- Samarbejde effektivt med ledelsen, DPO og politikere, så cybersikkerhed bliver en integreret del af kommunens strategi og beredskab.
- Håndterer og afbøde sikkerhedshændelser hurtigt og effektivt, med fokus på både proaktiv risikobegrænsning og effektiv rapportering til alle relevante interessenter.

Underviser
Underviser vil være Tor Valstrøm, der også underviser på den offentlige NIS2-uddannelse og DPO-uddannelsen. Du kan se mere om Tor Valstrøm på følgende link: https://www.conscientsystems.com/