Frågan är inte längre om ledningsorgan behöver kunskap om digital säkerhet, utan vilken kunskap som krävs för att förstå verksamhetens risker, ställa rätt frågor och fatta välgrundade beslut. De behöver också kunna följa upp säkerhetsarbetet och visa att frågorna hanteras löpande.
– Målet med lagstiftningen är inte att göra ledningsorgan till IT-experter. De behöver däremot tillräcklig kunskap för att kunna ta ansvar, säger Niklas Rosén, Director of Content på Junglemap och ansvarig för kursen.
Ansvar och digitala verksamhetsrisker
Junglemaps nya utbildning Digital säkerhet för styrelser och ledning fokuserar på de frågor som styrelser och företagsledningar behöver kunna hantera i sitt säkerhetsarbete.
Kursen tar bland annat upp ledningens och styrelsens ansvar och vad lagstiftningen innebär i praktiken. Deltagarna får också kunskap om digitala verksamhetsrisker, inklusive hot, kritiska beroenden och vilka konsekvenser en digital incident kan få för verksamheten.
Ett område är leverantörsrisker och hur organisationer kan styra och följa upp risker som finns utanför den egna verksamheten. Utbildningen behandlar även riskbaserat beslutsfattande, bland annat vilka frågor ledningen bör ställa, vilka risker som kan accepteras och hur man kan bedöma om säkerhetsarbetet fungerar.
Beredskap och säkerhetskultur
Utbildningen tar även upp beredskap och motståndskraft vid allvarliga digitala störningar. Det handlar bland annat om organisationens förmåga att agera när en incident inträffar och att återhämta verksamheten efteråt.
Säkerhetskultur är ytterligare ett område i kursen. Junglemap lyfter vikten av att skapa förutsättningar för säkra beteenden i hela organisationen och att säkerhetsarbetet inte enbart blir en fråga för IT- eller säkerhetsfunktionen.