





KUNSKAPER
Efter avslutad utbildning ska den studerande ha kunskaper om/i
● Olika typer av cyberhot såsom Ransomware, Phishing, Social Engineering samt
sårbarheter och risker som är av central betydelse.
● Riktlinjer och processer som reglerar datahantering, såsom GDPR och
Säkerhetsskyddslagen.
● Säkerhetsramverken ISO 27000, CIS18 samt NIST och sätta dessa i perspektiv
kring cyber- och informationssäkerhetsarbetet.
● Relevanta kontroller inom ramverken med införande och uppföljande arbete.
● NIS2 och dess relevans i förhållande till cyber- och informationssäkerhet.
FÄRDIGHETER
Efter avslutad utbildning ska den studerande ha färdigheter i att
● Uppmärksamma och förmedla eventuella säkerhetsrisker och strategier för att
minimera dessa.
● Förstå och anpassa verksamheten efter gällande regler och policys.
● Identifiera och aktivt motverka sårbarheter och risker som kan påverka
verksamheten negativt.
● Analysera och bedöma risker relaterade till informationssystem inom
verksamheten.
● Genomföra nödvändiga åtgärder för att säkerställa att organisationen följer
ramverken.
KOMPETENSER
Efter avslutad utbildning ska den studerande ha kompetenser att
● Tillämpa specialiserad kunskap för att säkra digitalisering inom
systemadministration samt motivera förbättringar för att förhindra cyberhot och
IT-sårbarheter.
● Utvärdera och säkerställ efterlevnad av policys och lagar för att förhindra
hotbilder.
● Granska och bedöma organisationens krav och regler för cybersäkerhet för att
kontrollera att de följer ramverken.
Den studerande bedöms utifrån resultatet av följande obligatoriska
examinationsmoment:
● Löpande avstämning i form av ett antal quiz som hålls under kursens gång.
● Lösa ett antal praktiska uppgifter mot slutet av kursen.
