Institutionen för ekonomisk och industriell utveckling
Lärandemål
Kursen tillämpar organisationsteori på studiet av cybersäkerhet och ser cybersäkerhet som ett objekt och process för organisering och ledning. Kursen är utformad för att ge studenterna möjlighet att utveckla kompetenser som gör det möjligt för dem att i efterhand utvärdera och vid behov fatta organisatoriska och ledningsrelaterade cybersäkerhetsbeslut.
förklara risk och osäkerhet som socialt konstruerad
identifiera möjligheter och begränsningar för riskkontroll
utvärdera cybersäkerhetsverktyg och procedurer som inlärningsmöjlighet
definiera olika former av yrken och professionalisering av cybersäkerhet,
utforma en strategi för cybersäkerhet och cyberincidenter
Kursinnehåll
Kursen behandlar hur cybersäkerhetsaktiviteter på ett strukturerat sätt anpassas till organisatoriska mål i enlighet med relevanta bransch- och myndighetsföreskrifter. Att organisera cybersäkerhet innebär att definiera roller relaterade till cybersäkerhet, inklusive ansvar för att samordna auktoriteter och informella relationer, och allokera resurser till cybersäkerhet inom organisationen. Kursen behandlar följande ämnen.
Organisering av osäkerhet
Ökning av intern riskkontroll på grund av utvidgning av juridiska och kvasi-rättsliga regler, räkning och rapportering samt professionalism
Begrepp om corporate governance och ansvar
Organisatorisk legitimitet som ett hot mot corporate governance
Cybersäkerhet och professionalism
Professionalism som den "tredje logiken"
Skapande av cybersäkerhetsprofessionen som social identitet och semiprofession
Olika yrkesroller som säkerställer cybersäkerhet och deras ansvar för efterlevnad och i händelse av tjänstefel
Cybersäkerhet och efterlevnadshantering
Ökning av transnationell reglering som upprätthåller en värld av governance
Government och governance av cybersäkerhet och dess utformning
Implementering av governance: hantering av efterlevnad och avvikelse i organisationer
Cybersäkerhet och Incident Management
Klassisk kontra strategisk syn på cybersäkerhet
Integrering av organisatorisk lärande från misslyckanden eller missförhållanden (incidenter) under begränsad rationalitet
Överensstämmelse med cybersäkerhetsstrategi inklusive meningsskapande, resurser, ansvar och incitament
Klassificering av incidenter och incidenthantering
Förutsättningar
Uppnådd kandidatnivå inom datateknik/datavetenskap.