SecurityLearn® NIS2 Expert - eLearning (inkludert eksamen)
6.500,00 NOK
- 40 timer
Få ekspertisen du trenger for å implementere og forvalte etterlevelse av NIS2-direktivet med SecurityLearn® NIS2 Expert-kurset. Kurset er utviklet for fagpersoner innen cybersikkerhet, risiko og compliance, og denne avanserte sertifiseringen gir praktisk veiledning i tolkning av regulatoriske krav, styrking av cyberresiliens og etablering av effektive styringsrammeverk i tråd med EUs NIS2-direktiv. Gjennom interaktiv e-læring, virkelighetsnære eksempler, quizer og en sertifiseringseksamen lærer du hvordan du gjennomfører gap-analyser, implementerer sikkerhetskontroller, håndterer hendelsesrapportering og integrerer NIS2 med ledende rammeverk som ISO/IEC 27001, NIST CSF, DORA, GDPR og ISO 22301
Nøkkelfunksjoner
Språk
Kursmateriell tilgjengelig på engelsk
Nivå
Mellomnivå for ambisiøse fagfolk
120 dagers tilgang til læringsplattformen
eksamensbevis og digitalt merke (inkludert sammen)
Presentasjon
og nedlastbar PDF tilgjengelig på engelsk
40+ timer anbefalt studietid
Sertifikat for fullført program inkludert

Læringsutbytte
Når du er ferdig med dette kurset, vil du kunne:
Forklar
Forklar omfanget, målene og kravene i EUs NIS2-direktiv.
Bruk
Implementer styring, risikohåndtering og cybersikkerhetskontroller for å oppnå NIS2-etterlevelse.
Utvikle
Utvikle strategier for hendelseshåndtering, rapportering og forretningskontinuitet.
Utfør
Utfør NIS2-gap-analyser og planlegging av implementering.
Juster
Tilpass NIS2-kravene til ISO/IEC 27001, NIST CSF, DORA, GDPR og andre sikkerhetsrammeverk.
Forbered
Forbered deg til SecurityLearn® NIS2 Expert-sertifiseringseksamenen

Kursplan
Introduksjon
Leksjon 01
- Forstå formålet og konteksten til NIS2-direktivet.
- Omfang og mål: hensikt, utvikling og strategiske mål.
- Viktige endringer fra NIS1 og konsekvenser
- Fakta og fabler: misoppfatninger vs. virkelighet.
- Drivere for gjennomføring: regulatoriske, omdømmemessige, operasjonelle.
- Vesentlige vs. viktige enheter; sektordekning (vedlegg I og II).
Terminologi og krav
Leksjon 02
- Bli kjent med NIS2-terminologi og sentrale krav.
- Definisjoner: hendelse, CSIRT, risikostyring, cybersikkerhetstiltak.
- Oversikt over artiklene 20–23: aktsomhetsplikter, varsling, informasjon.
- Forstå forholdsmessige og risikobaserte tilnærminger.
Styring og ledelsesansvar
Leksjon 03
- Ledelsesansvar etter artikkel 20.
- Styringsrammeverk: roller, RACI-matrise, tilsyn.
- Policyhåndtering og dokumentasjon av etterlevelse.
- Opplærings- og bevisstgjøringsplikter for ledelsen.
- Samarbeid med juridiske, compliance- og risikofunksjoner.
Risikostyring og sikkerhetstiltak
Leksjon 04
- Lær de 10 grunnleggende sikkerhetstiltakene (artikkel 21).
- Retningslinjer for risikovurdering, håndtering av hendelser, BCP/DR, forsyningskjede, håndtering av sårbarheter, revisjon, kryptering, HR-sikkerhet og MFA.
- Integrasjon med ISO/IEC 27001-kontroller og TOM-er.
Håndtering og varsling av hendelser
Leksjon 05
- Rapporteringskrav og koordinering med CSIRT-er.
- Klassifisering av hendelser og terskelverdier.
- Rapporteringstidslinje: 24 t tidlig varsling, 72 t varsling, endelig rapport innen 1 måned.
- EU-CyCLONe og læring etter hendelser.
Forretningskontinuitet, krisehåndtering og BCP/DR
Leksjon 06
- Forstå kravene til robusthet og kontinuitet.
- Gjennomføring av BIA og planlegging av DRP.
- Roller i krisehåndtering og kommunikasjonsplaner.
- Testing og vedlikehold av kontinuitetsplaner.
- Samsvar med ISO/IEC 22301.
Opplæring og bevisstgjøring
Leksjon 07
- Menneskelige faktorer og cybersikkerhetskultur.
- Programdesign og periodisering.
- Opplæringstemaer: phishing, MFA, interne trusler, skysikkerhet.
- Dokumentere og følge opp etterlevelse av opplæring.
Nasjonal gjennomføring og myndigheter
Leksjon 08
- Nasjonale kompetente myndigheter og CSIRT-er.
- Tilsynsmyndighet og samarbeid.
- Administrative bøter og sanksjoner (på opptil 2 % av omsetningen).
- Rapporterings- og utbedringsplikter.
- Eksempler på nasjonale gjennomføringer (Tyskland, Nederland, Italia).
Forholdet til andre rammeverk
Leksjon 09
- Integrasjon med relaterte rammeverk og standarder:
- CIS Controls, ISO/IEC 27001, ISO/IEC 22301, NIST CSF.
- ENISA-hygiene, GDPR, DORA, CER-direktivet.
- Kartlegging av NIS2 mot ISO 27001, vedlegg A-kontroller.
Grunnleggende om implementering
Leksjon 10
- Gjennomføring av en NIS2-gap-analyse.
- Utarbeide en implementeringsplan.
- Interessentengasjement og kommunikasjon.
- Kritiske suksessfaktorer og vanlige fallgruver.
- Kontinuerlig forbedring og overvåking.

Hvem bør melde seg på dette programmet?
Ledere og fagpersoner innen cybersikkerhet
Informasjonssikkerhetssjefer (CISO-er)
Risikostyrings- og complianceansvarlige
IT-sjefer og sikkerhetsadministratorer
Interne og eksterne revisorer
Fagpersoner innen virksomhetskontinuitet og robusthet
Konsulenter som støtter NIS2-implementering
Fagpersoner som arbeider i virksomheter som er underlagt EUs NIS2-direktiv
Flere detaljer
Forutsetninger
- Det er ingen formelle forkunnskaper for dette kurset.
- Det anbefales imidlertid å fullføre SecurityLearn® NIS2 Essentials-kurset eller ha en grunnleggende forståelse av cybersikkerhet og NIS2-direktivet for å få maksimalt utbytte av læringsopplevelsen din
Eksamen- og sertifiseringsdetaljer
Når de har fullført kurset, kan kandidatene ta den offisielle SecurityLearn® NIS2 Expert-nettbaserte eksamenen.
Eksamensformat
- Varighet: 90 minutter (105 minutter for ikke-engelskspråklige)
- Format: Prøve uten hjelpemidler
- Spørsmål: 60 flervalgsoppgaver
- Beståttgrense: 36/60 (60 %)
- To eksamensforsøk inkludert
Kandidater som består, vil motta det offisielle SecurityLearn® NIS2 Expert-sertifikatet, et digitalt merke og bli registrert i registeret over godkjente kandidater.
Lisensiering og akkreditering
ITIL versjon 5 er akkreditert av PeopleCert, basert på partneravtaler og oppfyller akkrediteringskravene.
Likestillingspolicy
PeopleCert: PeopleCert har retningslinjer for spesielle hensyn ved tilrettelegging av eksamen. Kandidater som trenger tilrettelegging, bør se PeopleCerts vilkår og retningslinjer i PeopleCert Special Considerations Policy.
Uttalelser
Lisensiering og akkreditering
Dette kurset tilbys i henhold til Partnerprogramavtalen og er i samsvar med kravene i Lisensavtalen
Likestillingspolicy
Kandidater oppfordres til å ta kontakt med AVC for veiledning og støtte gjennom hele tilretteleggingsprosessen.
Ofte stilte spørsmål

Trenger du en skreddersydd bedriftsintern opplæring eller gruppeopplæring?
Be om et bedriftsinternt opplæringsprogram som er skreddersydd spesielt for teamet ditt. Vi tilbyr fleksible tilpasningsmuligheter i tråd med forretningsmålene dine, samt konkurransedyktige gruppepriser for større team. Fyll ut skjemaet nedenfor, så utformer ekspertene våre innen bedriftsopplæring den perfekte løsningen for deg.
