- Dette arrangement har allerede funnet sted.
Informasjonsmøte: Compliance workshop NSM grunnprinsipper for IT-sikkerhet
12. mars 2024 kl. 08:15 – 08:55
DigiViken vil gjennom våren gjennomføre seks heldags arbeidsmøter for å sette søkelys på risikostyring, sikkerhetsstyring og beredskapsevne, regulatoriske krav og NSM sine grunnprinsipper for IKT-sikkerhet 2.0 (NSM GP). Disse arbeidsmøtene skal bidra til hvordan kommunene kan støtte seg på og operasjonalisere anbefalingene i NSM GP i deres risiko- og sikkerhetsarbeid. I tillegg til innlegg og foredrag fra Netsecurity, vil det legges opp til faglige diskusjoner og erfaringsutveksling mellom kommunene som deltar.
Intensjonen med disse arbeidsmøtene er blant annet å skape felles forståelse for risikostyring, sikkerhetsstyring og beredskapsevne. Samtidig skal programmet ivareta forståelse for NSM GP og hvordan disse kan operasjonaliseres og dekke opp etterlevelse av interne og eksterne krav i kommunene. Programmet skal også ivareta arena for utveksling av kompetanse og erfaringer.
Hvis det er andre behov som man ser nødvendig å gjennomgå, er det mulig å sende inn forslag så snart som mulig, slik at det kan inkluderes i det foreslåtte programmet.
Arbeidsmøtene vil i utgangspunktet holdt fysisk i Sandvika, men dette kan justeres underveis.
Deltagelse er gratis.
DigiViken oppfordrer alle som jobber med sikkerhet i kommunene til å delta. Både for å lære av hverandre og for å bidra med sitt eget arbeid.
Det blir holdt et informasjonsmøte tirsdag 12 mars kl 08.15
Innhold i programmet:
Dag 1: Risikostyring, sikkerhetsstyring og beredskapsevne
- Regulatoriske krav
- Minimumskrav for et styringssystem for informasjonssikkerhet
- Mekanismer for etterlevelse og måloppnåelse
- NSM grunnprinsipper for IKT-sikkerhet 2.0
- Introduksjon, mål og hensikt
- Roller, ansvar og myndighet
- De fire kategoriene
- Operasjonalisering sett opp mot virksomhetsrisiko
Dag 2: NSM grunnprinsipper for IKT-sikkerhet 2.0
- Kapittel 1 – Identifisere og oppdage
- Erfaringsutveksling og faglig diskusjon
Dag 3: NSM grunnprinsipper for IKT-sikkerhet 2.0
- Kapittel 2 – Beskytte og opprettholde
- Erfaringsutveksling og faglig diskusjon
Dag 4: NSM grunnprinsipper for IKT-sikkerhet 2.0
- Kapittel 3 – Oppdage
- Erfaringsutveksling og faglig diskusjon
Dag 5: NSM grunnprinsipper for IKT-sikkerhet 2.0
- Kapittel 4 – Håndtere og gjenopprette
- Erfaringsutveksling og faglig diskusjon
Dag 6: Diskusjoner knyttet til utfordringer og suksesshistorier i kommunene
- Oppsummering og evaluering
Forslag til tentativ timeplan:
Dag 1 | Dag 2 | Dag 3 | Dag 4 | Dag 5 | Dag 6 | |
0900 – 1130 | Risikostyring, sikkerhetsstyring og beredskaps-evne | NSM GP 2.0 Kap 1 «Identifisere og kartlegge» | NSM GP 2.0 Kap 2 «Beskytte og opprettholde» | NSM GP 2.0 Kap 3 «Oppdage» | NSM GP 2.0 Kap 4 «Håndtere og gjenopprette» | Diskusjon utfordringer og suksesshistorier |
1130 – 1230 | Lunch | Lunch | Lunch | Lunch | Lunch | Lunch |
1230 – 1500 | Introduksjon og etablere felles forståelse for NSM GP 2.0 | NSM GP 2.0 Kap 1 «Identifisere og kartlegge» | NSM GP 2.0 Kap 2 «Beskytte og opprettholde» | NSM GP 2.0 Kap 3 «Oppdage» | NSM GP 2.0 Kap 4 «Håndtere og gjenopprette» | Oppsummering og evaluering |
Foreløpige datoer for gjennomføring: (endringer kan komme)
Tirsdag 09. april 2024
Tirsdag 23. april 2024
Tirsdag 07. mai 2024
Tirsdag 21. mai 2024
Tirsdag 04. juni 2024
Lenke til arrangementet (Infomøte)
Påmelding til Workshoppene legges ut etter infomøtet.
post@digiviken.no