Cybersikkerhedsgovernance
2026/2027Engelsk titel
Cybersikkerhedsgovernance
Uddannelse
Cybersikkerhed
Uddannelsesniveau
Professionsbachelor
Startsemester
4. Semester
Fagets varighed
1 semester
ECTS
10
Uddannelseselement
Obligatorisk fag
Undervisningsprog
Dansk
Undervisningens
starttidspunkt
Forår
Undervisningens lokation
Roskilde
Fagkode
41724000
Fagansvarlig
Sissel Quistgaard Pagh
- Indhold og
formålFagelementet beskæftiger sig med grundlæggende principper og antagelser i cybersikkerhedsarbejde i en organisation. Der vil være fokus på cybersikkerhedsgovernance og virksomhedens politikker, standarder og procedurer, ligesom relevant lovgivning og standarder inden for cybersikkerhed indgår i fagelementet.
Faget beskæftiger sig med ledelsesværktøj til informationssikkerhed, og kommunikation af anbefalinger og analyser på alle niveauer og i alle ledelseslag i en organisation. Fagelementet beskæftiger sig også med praktiske og etiske overvejelser i forhold til rollen som sikkerhedsansvarlig i en organisation - LæringsmålVidenDen studerende har:
• udviklingsbaseret viden om cybersikkerhedsgovernance, herunder virksomhedspolitikker, - standarder og –procedurer
• udviklingsbaseret viden om lovgivning og standarder indenfor it-sikkerhed
• udviklingsbaseret viden om business continuity og disaster recovery
• forståelse for praksis og anvendt teori og metode inden for risikoanalyse og kan reflektere over trusler og trusselsbillederFærdighederDen studerende kan:
• anvende metoder og redskaber til at vurdere sikkerhedsprincipper i en given kontekst og mestre risikovurdering af mindre systemer og virksomheder
•vurdere praksisnære og teoretiske problemstillinger vedrørende cybersikkerhed ud fra en risikostyringsmodel samt begrunde og vælge relevante løsningsmodeller for mitigerende handlinger ud fra et aktuelt risikobillede
• anvende et ledelsesværktøj til informationssikkerhed og formidle praksisnære og faglige problemstillinger og løsninger vedrørende anbefalinger og analyser til samarbejdspartnere, brugere og ledere på alle niveauer i en organisationKompetencerDen studerende kan:
• håndtere komplekse og udviklingsorienterede situationer i forhold til at drive udvikling af specifikke cybersikkerhedsstandarder for en given organisation
• selvstændigt indgå i fagligt og tværfagligt samarbejde og påtage sig ansvar inden for rammerne af en professionel etik i relation til vedligehold og udvikling af en governance model i en organisation
• identificere egne læringsbehov og udvikle egen viden, færdigheder og kompetencer i relation til at varetage rollen som sikkerhedsansvarlig i en organisation - EksamenLæringsmålene for eksamen er identiske med fagets læringsmålEksamen i CybersikkerhedsgovernanceForudsætninger for indstilling til eksamenSom del af et fagelement kan der være en eller flere obligatoriske studieaktiviteter, der defineres og beskrives af underviseren. De obligatoriske studieaktiviteter varierer fra fagelement til fagelement og kan bestå i eksempelvis afleveringer, deltagelsespligt, præsentationer eller pointsystem.
De obligatoriske studieaktiviteter skal være opfyldt senest 10 dage før eksamens start, for at den studerende kan indstilles til eksamen. Hvis en studerende ikke opfylder forudsætningerne, kan den studerende ikke gå til eksamen og har brugt et eksamensforsøgEksamensformSkriftlig aflevering med mundtlig eksamenEksamens tilrettelæggelse og indholdEksamen er en mundtlig eksamen på baggrund af et skriftligt projekt. Projektet tager udgangspunkt i en virksomhed eller organisation og skal behandle en eller flere problemstillinger inden for cybersikkerhedsgovernance.
Der skal være 2-5 studerende i en gruppe. Studieleder kan i særlige tilfælde dispensere fra detteFormkravDet skriftlige projekt må maksimalt udgøre 10 normalsider + 5 normalsider pr. ekstra studerende. En normalside er 2.400 tegn inklusive mellemrum og fodnoter. Forside, indholdsfortegnelse, litteraturliste og bilag tæller ikke med i sideomfanget. Bilag er uden for bedømmelse
Hvis en skriftlig opgavebesvarelse ikke opfylder de fastsatte formkrav i studieordningen, kan bedømmerne afvise opgavebesvarelsen. Hvis opgavebesvarelsen afvises, anvendes et eksamensforsøg
Varighed20 minutterEksamen indledes med en fælles præsentation. Der afsættes op til 5 minutter pr. studerende, dog maksimalt 20 minutter.
Herefter eksamineres gruppens medlemmer individuelt. Den individuelle eksamination har en varighed på 20 minutter inklusiv voteringECTS10Individuel eller gruppeprøveGruppeeksamenMax antal i gruppe5Anvendt sprog til eksamenDansk (Norsk/Svensk)HjælpemidlerAlle hjælpemidlerKarakterskala7-trins skalaBedømmelsestypeEkstern censurKriterier for bedømmelseBedømmelseskriterierne for eksamen er læringsmålene for fagelementet Cybersikkerhedsgovernance.
Der foretages en samlet vurdering af det skriftlige produkt og den individuelle mundtlige præstationTidsmæssig placering4. SemesterEksamen afvikles ved afslutningen af semesteretMulighed for at søge om særlige vilkårLæs mere om særlige vilkår på -> MoodleSyge- og reeksamenDer gælder samme regler som for den ordinære eksamenDen studerende kan genanvende det allerede afleverede projekt eller aflevere et revideret projekt efter institutionens nærmere bestemmelser