course-details-portlet

DCSG2005

Risikostyring

Studiepoeng 7,5
Nivå Videregående emner, nivå II
Undervisningsstart Vår 2026
Varighet 1 semester
Undervisningsspråk Norsk
Sted Gjøvik
Vurderingsordning Samlet karakter

Om

Om emnet

Faglig innhold

Sikkerhetsstyring:

  • Informasjonssikkerhetsstyringssystemer (ISMS)
  • Rammer for sikkerhetsarbeidet og sikkerhetsledelse
  • NSM sine grunnprinsipper innen IKT sikkerhet og sikkerhetsstyring
  • Standardene 27001, 27002 og 27005
  • Sikkerhetspolicy og evaluering.

Risikostyringsprosessen:

  • Sette omfang
  • Informasjonsklassifisering og tilgangskontroll
  • Risikovurdering og analyse, inkludert verdi, trussel, og sårbarhet
  • Sikkerhetsmekanismer og risikohåndtering
  • Risikokommunikasjon
  • Hendelseshåndtering, planlegging og gjennomføring
  • Sikkerhetsmålinger og nøkkeltall

Bærekraft

DCSG2005 understøtter mål nr 9 ved å bidra til å sikre industri, innovasjon og infrastruktur, samt beskytte bedriftshemmeligheter og innovasjoner. Faget bidrar også til mål 16 Fred, rettferdighet og velfungerende institusjoner ved å gjøre det vanskeligere å lykkes med cyberangrep.

Læringsutbytte

Kunnskap

  • Studenten forstår og kan forklare de generelle prinsippene for sikkerhetsledelse og styring innenfor digital sikkerhet.
  • Studenten forstår risiko i en informasjonssikkerhetskontekst og formålet med risikostyring.
  • Studenten vet hvordan han/hun kan risikovurdere og utføre en revisjon av informasjonssystemer.
  • Studenten forstår anvendelsesområdene for internasjonale sikkerhets- og personvernstandarder.
  • Studenten skal forstå og forklare behovet for sikkerhetskrav i en case-studie.

Ferdigheter

  • Studenten kan, gitt retningslinjer eller standarder, gjennomføre en informasjonssikkerhetsrisikovurdering på et gitt informasjonssystem.
  • Studenten kan samarbeide med systemeiere og ledere, og kan justere praksis og resultater basert på deres tilbakemeldinger.
  • Studenten kan presentere sikkerhetsproblemer og løsninger til både ansatte og ledere

Generell kompetanse

  • Studenten kan lede og bidra til sikkerhetsarbeid i et team av bestående av personer med ulike eksperter og kompetanser
  • Studenten kan gjennomføre informasjonssikkerhetsrisikovurderinger
  • Studenten har kunnskap om informasjonssikkerhetsledelse og styring
  • Studenten er klar over viktigheten av både muntlige og skriftlige kommunikasjonsevner i forhold til å forklare sikkerhetsproblemet og sikkerhetsløsninger til systemeiere og brukere, både ansikt til ansikt og online.

Læringsformer og aktiviteter

  • Forelesninger
  • Gruppearbeid
  • Nettstøttet læring
  • Obligatoriske oppgaver

Utfyllende informasjon: Studentene blir delt inn i grupper. Hver gruppe får tildelt oppgaver basert på informasjonssikkerhet. Prosjektene dreier seg om risikovurderinger og revisjoner av nåværende og fremtidige systemer.

Mer om vurdering

Vurderingsform:

  1. Digital eksamen, 2 timer, teller 50%
  2. Prosjektet, gruppeinnlevering teller 50%
  3. Begge deler må være bestått.

Kontinuasjon og frivillig gjentak/forbedring kan gjennomføres kun for eksamen

Utsatt eksamen for skriftlig eksamen i august, men kan bli endret til muntlig eksamen ved behov.

Presentasjon av prosjekt med obligatorisk oppmøte

Kursmateriell

  1. Kompendium om risikovurdering og forelesningsnotater tilgjengelig i Blackboard, v/ Gaute Wangen (nyeste versjon)
  2. Talabis, M & Martin. J 2012). Information Security Risk Assessment Toolkit: Practical Assessments Through Data Collection and Data Analysis. Syngress. Boken er å finne i gratis pdf på nett.
  3. NSM Grunnprinsipper for IKT-sikkerhet (nyeste versjon)
  4. NSM Grunnprinsipper for Sikkerhetsstyring (nyeste versjon)
  5. ISO/IEC 27001, 27002 og 27005 (nyeste versjon)
  6. Diverse artikler og annet fagstoff gjort tilgjengelig i Blackboard.

Studiepoengreduksjon

Emnekode Reduksjon Fra
DCST2005 7,5 sp Høst 2019
IMT2008 7,5 sp Høst 2020
INFT2001 2,5 sp Høst 2025
DIFT2007 2,5 sp Høst 2025
Dette emne har faglig overlapp med emnene i tabellen over. Om du tar emner som overlapper får du studiepoengreduksjon i det emnet du har dårligst karakter i. Dersom karakteren er lik i de to emnene gis det reduksjon i det emnet som er avlagt sist.

Fagområder

  • Informatikk

Kontaktinformasjon

Eksamen

Eksamen

Vurderingsordning: Samlet karakter
Karakter: Bokstavkarakterer

Ordinær eksamen - Vår 2026

Skriftlig skoleeksamen
Vekting 50/100 Hjelpemiddel Kode E Dato 05.06.2026 Tid 09:00 Varighet 2 timer Eksamenssystem Inspera Assessment
Sted og rom for skriftlig skoleeksamen

Oppgitt rom kan endres og endelig plassering vil være klar senest 3 dager før eksamen. Du finner din romplassering på Studentweb.

Mustad, Inngang A
Rom M433-Eksamensrom 4.etg
18 kandidater
Mustad, Inngang D
Rom M438 Eksamensrom 4.etg, Inngang D
40 kandidater
Smaragd
Rom S310
29 kandidater
Rom S410
33 kandidater
Oppgave
Vekting 50/100 Eksamenssystem Inspera Assessment

Utsatt eksamen - Sommer 2026

Skriftlig skoleeksamen
Vekting 50/100 Hjelpemiddel Kode E Varighet 2 timer Eksamenssystem Inspera Assessment Sted og rom Ikke spesifisert ennå.