Tietoturvatyön johtaminen
Ohjelma
Päivä 1
09:00
Tietoturvan johtamisen perusta
Mitä tietoturvatyön johtaminen tarkoittaa käytännössä?
Yritysturvallisuus vs. tietoturvallisuus
Esimerkkiyritys: tietoturvan kytkeminen liiketoimintaan
10:45
Tauko
10:45
Riskienhallinta johdon näkökulmasta
Tietoturvariskit ja niiden tunnistaminen
Riskiarviointien tekeminen käytännössä
Riskienhallinnan standardit ja viitekehykset
12:00
Lounastauko
13:00
Tietoturvan standardit ja sääntely
Katsaus keskeisiin standardeihin (KATAKRI, ITIL, ISO/IEC 27000, ISF)
Tietoturvallisuus lainsäädännössä
Viranomaisten rooli ja vaatimukset
14:15
Kahvitauko
14:30
Tietoturvaorganisaation rakentaminen
Tietoturvan organisointimallit
Vastuut, roolit ja johtamisen rakenteet
Hyviä käytäntöjä eri organisaatiokokoluokissa
15:30
Yhteenveto päivästä
16:00
Huomiseen! Ensimmäinen koulutuspäivä päättyy
Päivä 2
09:00
Tietoturvaloukkaukset – hallinta ja viestintä
Tyypillisiä tietoturvaloukkauksia
Varautuminen ja toimintamallit
Loukkausten hoitamisen periaatteet ja tiedottaminen
10:30
Tauko
10:45
Tietoturvastrategia ja -politiikka
Miten toteutan tietoturvastrategiaa käytännössä?
Tietoturvapolitiikan sisältö ja tavoitteet
Politiikka johtamisen ja ohjauksen välineenä
12:00
Lounastauko
13:00
Henkilöturvallisuus osana tietoturvaa
Henkilöriskit ja alihankkijat
Varamieskäytännöt ja avainhenkilöriskit
Matkustusturvallisuus ja poikkeustilanteet
14:15
Kahvitauko
14:30
Tietoturvan laatu, kehittäminen ja tulevaisuus
Tietoturvan mittaaminen ja arviointi
Tietoturvan jalkauttaminen ja tietoisuuden ylläpito
Uudet ilmiöt ja uhat – miten reagoidaan?
15:30
Yhteenveto ja opit käytäntöön
16:00
Kiitos! Koulutus päättyy