Fokus på NIS2 och introduktion till CER
Mål
Skapa en grundläggande förståelse för båda direktiven och hur de överlappar och kompletterar varandra.
NIS2 och CER i översikt
- Bakgrund och syfte med respektive direktiv.
- Skillnader och likheter mellan NIS2 och CER.
- Hur de kompletterar varandra i hantering av cybersäkerhet och kritiska entiteters resiliens.
Cybersäkerhetens roll i dagens digitala landskap
- Kontext för varför dessa direktiv är viktiga.
- Koppling till annan lagstiftning (t.ex. GDPR, ISO-standarder, MSB:s föreskrifter).
Metoder
- Interaktiv föreläsning med frågor och svar.
- Gruppdiskussioner om företagens nuvarande utmaningar.
Fördjupning i NIS2
Mål
Deltagarna ska förstå och kunna applicera NIS2:s krav på sin organisation.
Omfattning och tillämpning
- Vilka organisationer omfattas?
- Definition av väsentliga och viktiga enheter.
Riskhantering och rapporteringsskyldigheter
- Genomgång av krav på systematiskt riskbaserat informationssäkerhetsarbete.
- Incidentrapportering: Protokoll och tidsramar.
Ledningsansvar och tillsyn
- Ansvarsfördelning i ledningen.
- Roller och ansvar för tillsynsmyndigheter och påföljder vid brister.
Metoder
- Praktiska övningar i riskbedömning.
- Diskussioner om hur rapporteringsrutiner kan förbättras.