Fra awareness til adfærd 

En praktisk guide til at arbejde risikobaseret med din IT-sikkerhedskultur

Du har sikkert allerede awareness-kampagner, phishingtests og e-learning.

Alligevel kan det være svært at vurdere, om adfærden rent faktisk ændrer sig.

Denne bog giver dig en praktisk metode til at arbejde mere risikobaseret med IT-sikkerhedskultur, så indsatsen reducerer menneskelig risiko i praksis.

Udkommer snart!

Skriv dig op lige her og få direkte besked når bogen åbner for forudbestilling:

Når awareness ikke flytter adfærd

Du har sikkert allerede gjort det, man forventer: Awareness-kampagner, phishingtests og e-learning er rullet ud, og medarbejderne har fået informationerne.

Alligevel kan det være svært at se, om adfærden faktisk ændrer sig i den retning, du havde håbet.

Måske klikker medarbejderne stadig på phishingmails. Måske bliver retningslinjer glemt i en travl hverdag. Eller måske sidder du bare med følelsen af, at indsatsen fylder meget uden helt at skabe den effekt, du gerne vil kunne se og forklare.

Problemet er sjældent manglende vilje.

Problemet er, at mennesker ikke ændrer adfærd alene fordi de får information. Vi handler også ud fra vaner, friktion, arbejdspres og det, der føles muligt i situationen.

Hvis du vil reducere menneskelig risiko i praksis, er du nødt til at forstå menneskene bag den.

Det er præcis dét, denne bog hjælper dig med.

En praktisk metode til risikobaseret sikkerhedskultur

I stedet for at starte med generiske kampagner eller standardtræning lærer du at tage udgangspunkt i organisationens virkelige risici og den adfærd, der påvirker dem.

Bogen hjælper dig med at skabe mere målrettede indsatser, der giver mening i medarbejdernes hverdag og er lettere at forklare og prioritere overfor ledelsen.

Undervejs arbejder du blandt andet med at:

  • Identificere risikoscenarier
  • Kortlægge målgrupper
  • Vurdere risk savviness
  • Beskrive risikoadfærd og ønsket adfærd
  • Finde friktion og barrierer
  • Designe løsninger, der virker i praksis
  • Måle effekt og rapportere til ledelsen.

Du bygger arbejdet op ét trin ad gangen med konkrete værktøjer, cases og modeller, som kan bruges direkte i din egen organisation..

Er bogen relevant for dig?

"Fra awarenes til adfærd" er skrevet til dig, der arbejder med security awareness, informationssikkerhed, compliance eller IT-sikkerhedskultur og gerne vil arbejde mere målrettet med menneskelig risiko i praksis.

Måske sidder du alene med awareness og mangler en mere struktureret tilgang. Måske arbejder du med GRC eller compliance og prøver at få sikkerhedsindsatsen tættere på virkeligheden i organisationen. Eller måske er du bare træt af kampagner og træning, der ser rigtige ud på papiret, men ikke rigtigt flytter adfærden.

Uanset om du arbejder i et lille team eller en stor organisation, giver bogen dig en praktisk metode til at skabe mere realistiske og risikobaserede indsatser.

Bygget til praktikere 

Fra awareness til adfærd er skrevet som en praktisk arbejdsbog og ikke som en akademisk teoribog.

Målet er ikke bare, at du skal forstå sikkerhedskultur bedre. Målet er, at du skal kunne omsætte arbejdet til konkrete prioriteringer, indsatser og handlinger i din egen organisation.

Derfor får du blandt andet:

  • Cases og eksempler fra virkeligheden
  • Praktiske værktøjer og analysemodeller
  • KPI’er og målinger
  • Skabeloner til planlægning og rapportering.

Du kan bruge bogen som inspiration, arbejdsbog eller opslagsværk, alt efter hvor du er i arbejdet med IT-sikkerhedskultur.