Du har sikkert allerede awareness-kampagner, phishingtests og e-learning.
Alligevel kan det være svært at vurdere, om adfærden rent faktisk ændrer sig.
Denne bog giver dig en praktisk metode til at arbejde mere risikobaseret med IT-sikkerhedskultur, så indsatsen reducerer menneskelig risiko i praksis.


Du har sikkert allerede gjort det, man forventer: Awareness-kampagner, phishingtests og e-learning er rullet ud, og medarbejderne har fået informationerne.
Alligevel kan det være svært at se, om adfærden faktisk ændrer sig i den retning, du havde håbet.
Måske klikker medarbejderne stadig på phishingmails. Måske bliver retningslinjer glemt i en travl hverdag. Eller måske sidder du bare med følelsen af, at indsatsen fylder meget uden helt at skabe den effekt, du gerne vil kunne se og forklare.
Problemet er sjældent manglende vilje.
Problemet er, at mennesker ikke ændrer adfærd alene fordi de får information. Vi handler også ud fra vaner, friktion, arbejdspres og det, der føles muligt i situationen.
Hvis du vil reducere menneskelig risiko i praksis, er du nødt til at forstå menneskene bag den.
Det er præcis dét, denne bog hjælper dig med.
Du bygger arbejdet op ét trin ad gangen med konkrete værktøjer, cases og modeller, som kan bruges direkte i din egen organisation..


"Fra awarenes til adfærd" er skrevet til dig, der arbejder med security awareness, informationssikkerhed, compliance eller IT-sikkerhedskultur og gerne vil arbejde mere målrettet med menneskelig risiko i praksis.
Måske sidder du alene med awareness og mangler en mere struktureret tilgang. Måske arbejder du med GRC eller compliance og prøver at få sikkerhedsindsatsen tættere på virkeligheden i organisationen. Eller måske er du bare træt af kampagner og træning, der ser rigtige ud på papiret, men ikke rigtigt flytter adfærden.
Uanset om du arbejder i et lille team eller en stor organisation, giver bogen dig en praktisk metode til at skabe mere realistiske og risikobaserede indsatser.
Fra awareness til adfærd er skrevet som en praktisk arbejdsbog og ikke som en akademisk teoribog.
Målet er ikke bare, at du skal forstå sikkerhedskultur bedre. Målet er, at du skal kunne omsætte arbejdet til konkrete prioriteringer, indsatser og handlinger i din egen organisation.
Derfor får du blandt andet:

Du kan bruge bogen som inspiration, arbejdsbog eller opslagsværk, alt efter hvor du er i arbejdet med IT-sikkerhedskultur.