Tietoturvatyön johtaminen

Ohjelma

Päivä 1

09:00

Tietoturvan johtamisen perusta

  • Mitä tietoturvatyön johtaminen tarkoittaa käytännössä?
  • Yritysturvallisuus vs. tietoturvallisuus
  • Esimerkkiyritys: tietoturvan kytkeminen liiketoimintaan
10:45

Tauko

10:45

Riskienhallinta johdon näkökulmasta

  • Tietoturvariskit ja niiden tunnistaminen
  • Riskiarviointien tekeminen käytännössä
  • Riskienhallinnan standardit ja viitekehykset
12:00

Lounastauko

13:00

Tietoturvan standardit ja sääntely

  • Katsaus keskeisiin standardeihin (KATAKRI, ITIL, ISO/IEC 27000, ISF)
  • Tietoturvallisuus lainsäädännössä
  • Viranomaisten rooli ja vaatimukset
14:15

Kahvitauko

14:30

Tietoturvaorganisaation rakentaminen

  • Tietoturvan organisointimallit
  • Vastuut, roolit ja johtamisen rakenteet
  • Hyviä käytäntöjä eri organisaatiokokoluokissa
15:30

Yhteenveto päivästä

16:00

Huomiseen! Ensimmäinen koulutuspäivä päättyy

Päivä 2

09:00

Tietoturvaloukkaukset – hallinta ja viestintä

  • Tyypillisiä tietoturvaloukkauksia
  • Varautuminen ja toimintamallit
  • Loukkausten hoitamisen periaatteet ja tiedottaminen
10:30

Tauko

10:45

Tietoturvastrategia ja -politiikka

  • Miten toteutan tietoturvastrategiaa käytännössä?
  • Tietoturvapolitiikan sisältö ja tavoitteet
  • Politiikka johtamisen ja ohjauksen välineenä
12:00

Lounastauko

13:00

Henkilöturvallisuus osana tietoturvaa

  • Henkilöriskit ja alihankkijat
  • Varamieskäytännöt ja avainhenkilöriskit
  • Matkustusturvallisuus ja poikkeustilanteet
14:15

Kahvitauko

14:30

Tietoturvan laatu, kehittäminen ja tulevaisuus

  • Tietoturvan mittaaminen ja arviointi
  • Tietoturvan jalkauttaminen ja tietoisuuden ylläpito
  • Uudet ilmiöt ja uhat – miten reagoidaan?
15:30

Yhteenveto ja opit käytäntöön

16:00

Kiitos! Koulutus päättyy