SecurityLearn® NIS2 Expert - eLearning (inklusive prov)
6.500,00 SEK
- 40 timmar
Få den expertis som krävs för att införa och hantera efterlevnad av NIS2-direktivet med kursen SecurityLearn® NIS2 Expert. Kursen är utformad för yrkesverksamma inom cybersäkerhet, risk och regelefterlevnad och ger en avancerad certifiering med praktisk vägledning i hur man tolkar regulatoriska krav, stärker cyberresiliens och bygger effektiva styrningsramverk i linje med EU:s NIS2-direktiv. Genom interaktiv e-learning, verklighetsnära exempel, kunskapstester och ett certifieringsprov lär du dig att genomföra gap-analyser, införa säkerhetskontroller, hantera incidentrapportering och integrera NIS2 med ledande ramverk som ISO/IEC 27001, NIST CSF, DORA, GDPR och ISO 22301
Viktiga funktioner
Språk
Kursmaterial finns tillgängligt på engelska
Nivå
Mellannivå för blivande yrkesverksamma
120 dagars tillgång till lärplattformen
examensvoucher och digital badge (ingår tillsammans)
Presentation
och nedladdningsbar PDF finns på engelska
40+ timmars rekommenderad studietid
Intyg om genomförd utbildning ingår

Lärandemål
I slutet av den här kursen kommer du att kunna:
Förklara
Förklara omfattningen, målen och kraven i EU:s NIS2-direktiv.
Ansök
Inför styrning, riskhantering och cybersäkerhetskontroller för att uppfylla NIS2-kraven.
Utveckla
Utveckla strategier för incidenthantering, rapportering och affärskontinuitet.
Utför
Genomför NIS2-gap-analyser och planering av implementering.
Justera
Anpassa NIS2‑krav till ISO/IEC 27001, NIST CSF, DORA, GDPR och andra säkerhetsramverk.
Förbered
Förbered dig för certifieringsprovet SecurityLearn® NIS2 Expert

Kursöversikt
Introduktion
Lektion 01
- Förstå syftet och sammanhanget med NIS2-direktivet.
- Omfattning och mål: syfte, utveckling och strategiska mål.
- Viktiga förändringar jämfört med NIS1 och deras konsekvenser.
- Fakta och fabler: missuppfattningar kontra verklighet.
- Drivkrafter för genomförande: regulatoriska, ryktemässiga, operativa.
- Väsentliga vs. viktiga enheter; sektorsomfattning (bilaga I och II).
Terminologi och krav
Lektion 02
- Sätt dig in i NIS2-terminologin och de viktigaste kraven.
- Definitioner: incident, CSIRT, riskhantering, cybersäkerhetsåtgärder.
- Översikt av artiklarna 20–23: omsorgsplikter, anmälan, information.
- Förstå proportionerliga och riskbaserade angreppssätt.
Styrning och ledningsansvar
Lektion 03
- Ledarskapsansvar enligt artikel 20.
- Styrningsramverk: roller, RACI-matris, tillsyn.
- Policyhantering och efterlevnadsdokumentation.
- Utbildnings- och medvetandeansvar för ledningen.
- Samordning med juridik-, regelefterlevnads- och riskfunktioner.
Riskhantering och säkerhetsåtgärder
Lektion 04
- Lär dig de 10 grundläggande säkerhetsåtgärderna (artikel 21).
- Policyer för riskanalys, incidenthantering, BCP/DR, leverantörskedja, sårbarhetshantering, revision, kryptering, HR-säkerhet och MFA.
- Integration med ISO/IEC 27001-kontroller och tekniska och organisatoriska åtgärder (TOM).
Hantering av incidenter och avisering
Lektion 05
- Rapporteringskrav och samordning med CSIRT:er.
- Incidentklassificering och tröskelvärden.
- Rapporteringstidslinje: 24 h tidig varning, 72 h anmälan, slutrapport inom 1 månad.
- EU-CyCLONe och lärdomar efter incidenter.
Kontinuitetsplanering, krishantering och BCP/DR
Lektion 06
- Förstå krav på resiliens och kontinuitet.
- Genomföra BIA- och DRP-planering.
- Roller i krishantering och kommunikationsplaner.
- Testa och underhålla kontinuitetsplaner.
- Överensstämmelse med ISO/IEC 22301.
Utbildning och medvetenhet
Lektion 07
- Mänskliga faktorer och cybersäkerhetskultur.
- Programdesign och periodisering.
- Utbildningsämnen: nätfiske, MFA, insiderhot, molnsäkerhet.
- Dokumentera och följa upp efterlevnad av utbildning.
Nationellt genomförande och myndigheter
Lektion 08
- Nationella behöriga myndigheter och CSIRT:er.
- Tillsynsbefogenheter och samarbete.
- Administrativa böter och sanktioner (upp till 2 % av omsättningen).
- Rapporterings- och åtgärdsskyldigheter.
- Exempel på nationella genomföranden (Tyskland, Nederländerna, Italien).
Relationer till andra ramverk
Lektion 09
- Integration med relaterade ramverk och standarder:
- CIS Controls, ISO/IEC 27001, ISO/IEC 22301, NIST CSF.
- ENISA-hygien, GDPR, DORA, CER-direktivet.
- Kartläggning av NIS2 mot kontrollerna i ISO 27001 bilaga A.
Grunderna i implementering
Lektion 10
- Genomföra en NIS2-gap-analys.
- Utveckla en genomförandeplan.
- Intressentengagemang och kommunikation.
- Avgörande framgångsfaktorer och vanliga fallgropar.
- Kontinuerlig förbättring och uppföljning.

Vem bör anmäla sig till det här programmet?
Cybersäkerhetschefer och -specialister
Informationssäkerhetschefer (CISO:er)
Risk- och regelefterlevnadschefer
IT-chefer och säkerhetsadministratörer
Interna och externa revisorer
Företagskontinuitets- och resiliensspecialister
Konsulter som stödjer genomförandet av NIS2
Yrkesverksamma som arbetar i organisationer som omfattas av EU:s NIS2-direktiv
Fler detaljer
Förutsättningar
- Det finns inga formella förkunskapskrav för den här kursen.
- Det är dock rekommenderat att du har genomfört kursen SecurityLearn® NIS2 Essentials eller har en grundläggande förståelse för cybersäkerhet och NIS2-direktivet för att få ut så mycket som möjligt av din lärandeupplevelse
Information om prov och certifiering
När kursen är avslutad kan deltagarna göra det officiella SecurityLearn® NIS2 Expert onlineprovet.
Provformat
- Längd: 90 minuter (105 minuter för personer som inte har engelska som modersmål)
- Format: Skriftligt prov utan hjälpmedel
- Frågor: 60 flervalsfrågor
- Godkäntgräns: 36/60 (60 %)
- Två provförsök ingår
Godkända kandidater får det officiella SecurityLearn® NIS2 Expert-certifikatet, en digital badge och registrering i registret över godkända kandidater.
Licensiering och ackreditering
ITIL version 5 är ackrediterad av PeopleCert, baserat på partneravtal och uppfyller ackrediteringskraven.
Likabehandlingspolicy
PeopleCert: PeopleCert tillhandahåller en policy för särskilda överväganden för provanpassningar. Kandidater som behöver anpassningar bör hänvisa till PeopleCerts villkor och policyer på PeopleCert Special Considerations Policy.
Uttalanden
Licensiering och ackreditering
Den här kursen erbjuds i enlighet med Partnerprogramavtalet och uppfyller kraven i licensavtalet
Likabehandlingspolicy
Kandidater uppmuntras att kontakta AVC för vägledning och stöd under hela processen för att ordna anpassningar.
Vanliga frågor

Behöver du en skräddarsydd företagsintern utbildning eller grupputbildning?
Begär ett företagsinternt utbildningsprogram som skräddarsys specifikt för ditt team. Vi erbjuder flexibla anpassningsmöjligheter i linje med dina affärsmål, samt konkurrenskraftiga priser för större grupper. Fyll i formuläret nedan, så tar våra experter inom företagsutbildning fram den perfekta lösningen för dig.
