WORKSHOP IT-PROFFS

Cybersäkerhet för ledning och styrelse – från ansvar och risk till konkret styrning

Cybersäkerhet är inte enbart en IT-fråga utan en strategisk verksamhetsfråga som påverkar organisationens förmåga att bedriva sin verksamhet, hantera risker och upprätthålla förtroende.

Den här workshopen riktar sig till ledning och styrelse inom samma organisation och genomförs med fördel i två pass om två timmar. Fokus ligger på den egna verksamheten: vilka cyberrisker organisationen står inför, vilket ansvar ledningen har, vilka frågor som behöver styras och följas upp samt hur organisationen bör agera när en allvarlig cyberincident inträffar.

Kunskapsdelar kombineras med diskussioner och praktiska övningar där deltagarna arbetar utifrån den egna organisationens förutsättningar.

Därför ska ni boka denna workshop

Gör cyberrisk konkret för er verksamhet

Relatera cyberhot och sårbarheter till verksamhetskritiska funktioner, beroenden och möjliga konsekvenser för den egna organisationen.

Skapa en gemensam förståelse

Ge ledning och styrelse en gemensam grund för att diskutera cyberrisk, ansvar, prioriteringar och uppföljning.

Förstå ansvar och regelverk

Sätt NIS2 och cybersäkerhetslagen i ett konkret ledningsperspektiv och diskutera vad kraven innebär för organisationen.

Träna på beslutsfattande

Arbeta med ett realistiskt cyberscenario där deltagarna behöver prioritera och fatta beslut under tidspress.

Stärk styrning och uppföljning

Identifiera vilken information, rapportering och vilka riskindikatorer som behövs för att kunna styra och följa upp cybersäkerhetsarbetet.

Gå från insikt till handling

Avsluta workshopen med konkreta frågor och prioriteringar att ta vidare i organisationen.

Vem ska gå denna workshop?

Workshopen riktar sig till organisationens ledning och styrelse samt andra beslutsfattare med ansvar för verksamhet, risk, styrning och kontinuitet.

Den passar organisationer som vill skapa en gemensam förståelse för cybersäkerhet på strategisk nivå och stärka förmågan att fatta välgrundade beslut kring cyberrisker.

Inga tekniska förkunskaper krävs. Fokus ligger på verksamhet, ansvar, risk och styrning – inte på tekniska detaljer.

Workshopens höjdpunkter

Organisationens egen riskbild

Identifiera verksamhetskritiska funktioner, information och beroenden och diskutera vad som skulle få störst konsekvenser vid en störning.

NIS2 och cybersäkerhetslagen

Förstå centrala krav och vad de innebär för ansvar, styrning och uppföljning.

Cyberrisk som verksamhetsrisk

Koppla cybersäkerhet till organisationens befintliga riskhantering och verksamhetsstyrning.

Scenarioövning – när det faktiskt händer

Arbeta tillsammans med ett realistiskt cyberangrepp där situationen utvecklas och kräver nya beslut.

Styrning och uppföljning

Diskutera vilken information ledningen behöver och vilka frågor som bör ställas för att förstå organisationens faktiska risknivå.

Konkreta nästa steg

Identifiera vad organisationen behöver veta, förbättra eller prioritera efter workshopen.

Efter workshopen

Efter workshopen har deltagarna en gemensam bild av cybersäkerhet som strategisk verksamhetsrisk och en tydligare förståelse för organisationens ansvar, risker och kritiska beroenden.

Gruppen har arbetat med hur en allvarlig cyberincident kan påverka den egna verksamheten och vilka beslut och prioriteringar som kan behöva göras när tiden är knapp. Deltagarna har också diskuterat vilken information som krävs för att kunna styra och följa upp cybersäkerhetsarbetet.

Målet är att workshopen inte ska stanna vid ökad kunskap. Gruppen avslutar därför med att identifiera konkreta frågor, prioriteringar och nästa steg för organisationens fortsatta arbete.

Detaljerat förslag på innehåll

Del 1 – Förstå ansvar, verksamhet och cyberrisk

Cirka 2 timmar

  • Cybersäkerhet som strategisk verksamhetsfråga
  • Varför cybersäkerhet behöver hanteras på ledningsnivå.
  • Dagens cyberhot och hur de kan påverka verksamheten.
  • Konsekvenser för verksamhet, ekonomi, kunder, medarbetare och förtroende.
  • Skillnaden mellan tekniska säkerhetsfrågor och strategiska cyberrisker.
  • Cybersäkerhet som en del av organisationens övergripande riskhantering.

NIS2, cybersäkerhetslagen och ledningens ansvar

  • Bakgrunden till NIS2 och cybersäkerhetslagen.
  • Syfte och övergripande krav.
  • Hur och på vilket sätt organisationen kan beröras.
  • Ledningens ansvar.
  • Roller och ansvar inom organisationen.
  • Riskbaserad styrning.
  • Tillsyn och sanktioner.
  • Vad behöver ledningen besluta om och följa upp?

Workshop – förstå vår egen riskbild

  • Med hjälp av vägledande frågor arbetar gruppen med den egna organisationens förutsättningar:
  • Vilka verksamhetsfunktioner är mest kritiska?
  • Vilken information och vilka system är verksamheten beroende av?
  • Vilka externa leverantörer och andra beroenden är kritiska?
  • Vilka störningar skulle få störst verksamhetskonsekvenser?
  • Var finns risker som vi behöver förstå bättre?
  • Har vi tillräckliga underlag för att kunna bedöma och prioritera våra cyberrisker?

Del 1 avslutas med en gemensam bild av frågor och riskområden som är särskilt relevanta för organisationen.

Del 2 – Från cyberrisk till styrning och handling

Cirka 2 timmar

När en cyberincident inträffar

Vad händer när organisationen plötsligt utsätts för en allvarlig cyberincident?

Vi går bland annat igenom:

  • Ledningens roll vid en allvarlig incident.
  • Incidenthantering och eskalering.
  • Roller, mandat och beslutsvägar.
  • Verksamhetsprioriteringar.
  • Kontinuitet – vad måste fortsätta fungera?
  • Intern och extern kommunikation.
  • Beslut som kan behöva fattas under tidspress.

Scenarioövning – när det faktiskt händer

Deltagarna ställs inför ett realistiskt cyberangrepp mot en organisation. Situationen utvecklas stegvis och gruppen behöver ta ställning till nya händelser och ny information.

Under övningen diskuteras bland annat:

  • Vad vet vi – och vad vet vi inte?
  • Vilken information behöver vi för att kunna fatta beslut?
  • Vad ska prioriteras?
  • Vem ansvarar för vad?
  • Hur säkerställer vi verksamhetskontinuitet?
  • Hur hanterar vi intern och extern kommunikation?
  • Vilka beslut behöver fattas nu och vilka kan vänta?

Styrning, säkerhetskultur och uppföljning

  • Ledningens betydelse för organisationens säkerhetskultur.
  • Hur cybersäkerhet integreras i befintlig verksamhetsstyrning.
  • Rapportering och beslutsunderlag.
  • Relevanta nyckeltal och riskindikatorer.
  • Hur organisationen följer upp att cybersäkerhetsarbetet fungerar.
  • Vilka frågor ledningen bör ställa till verksamheten och säkerhetsansvariga.

Från insikt till handling

Workshopen avslutas med att gruppen omsätter diskussionerna till konkreta frågor för den egna organisationen:

  • Vad behöver vi ta reda på?
  • Vilka cyberrisker behöver vi förstå bättre?
  • Vilka beroenden behöver vi få bättre kontroll över?
  • Får vi rätt information för att kunna bedöma vår cyberrisk?
  • Finns ansvar, mandat och beslutsvägar på plats?
  • Vad bör vi prioritera på kort och längre sikt?

Gruppen identifierar ett antal konkreta frågor och prioriteringar att ta vidare efter workshopen.

Ikon budbil Längd: 2+2 timmar
Ikon budbil Format 

Lärarledd, interaktiv workshop på plats eller virtuellt.

Ikon budbil Målgrupp 

Ledning och styrelse inom samma organisation samt vid behov andra nyckelpersoner med strategiskt ansvar.

Ikon budbil Förkunskaper

Inga tekniska förkunskaper krävs.

Ikon budbil Anpassning

Inför workshopen görs en avstämning kring organisationens verksamhet, aktuella frågeställningar och behov. Diskussioner, exempel och scenario kan därefter anpassas för att göra innehållet så relevant som möjligt för den egna organisationen.

De två passen kan genomföras samma dag eller vid två separata tillfällen. Rekommendationen är att båda delarna genomförs med samma deltagargrupp eftersom del två bygger vidare på de frågor och perspektiv som etableras under del ett.

Ikon budbil Pris: Kontakta oss för offert

 

Kontakta oss om workshopen inom Cybersäkerhet för ledning och styrelse – från ansvar och risk till konkret styrning

Vi hör av oss med information och presentation av en möjlig anpassad lösning för ditt företag.