Ny uppdaterad version

Security and Privacy by Design (SPbD)

Den här kursen från Junglemap hjälper utvecklingsteam, arkitekter och produktägare att förstå hur designbeslut påverkar säkerhet och dataskydd genom hela systemets livscykel.

Många risker uppstår genom hur system designas, hur data hanteras, vad som exponeras och vilka antaganden vi gör om användare och andra system.

Genom konkreta exempel lär sig deltagarna att identifiera risker tidigt, fatta säkrare designbeslut och tänka som en angripare – inte bara på vad ett system är tänkt att göra, utan på vad det kan fås att göra.

En praktisk förståelse för hur

  • designbeslut påverkar säkerhet och dataskydd
  • attackytor, tillitsgränser och dataflöden påverkar risk
  • säkra standardinställningar och dataminimering minskar exponering
  • API:er och systemfunktioner kan begränsas för att minska risk
  • säkerhet verifieras och upprätthålls genom systemets livscykel

Kursen stödjer bland annat principerna om inbyggt dataskydd och dataskydd som standard i GDPR artikel 25.

Denna kurs är endast tillgänglig på engelska.

En effektiv kombination

Security & Privacy by Design och vår OWASP Top 10-kurs kompletterar varandra. SPbD fokuserar på hur designbeslut påverkar säkerhet och dataskydd genom hela systemets livscykel, medan OWASP Top 10 fokuserar på vanliga sårbarheter och hur de kan förebyggas. Tillsammans ger kurserna teamen en bred och praktisk grund för att utveckla säkrare applikationer.

Exempel på innehåll:

When functionality becomes vulnerability
(Funktion kan bli sårbarhet)

Define trust boundaries
(Definiera tillitsgränser)

It all starts with early decisions
(Allt börjar med tidiga beslut)

Secure by default
(Säkert som standard)

Think in systems, not components
(Tänk i system, inte komponenter)

Control data flow
(Kontrollera dataflöden)

Attack surface is a design choice
(Attackytan är ett designval)

Data minimisation
(Dataminimering)

Limit API exposure
(Begränsa API-exponering)

Verify and operate securely
(Verifiera och drifta säkert)

Think like an attacker
(Tänk som en angripare)

Utforska resten av våra kurser

Kurs i arbetsmiljö för chefer

Denna introduktionskurs i arbetmiljö ger chefer en bättre förståelse för grunderna i arbetsmiljö och bygger på svensk lagstiftning.

Kurs i digital säkerhet för styrelse och ledning

En kurs i digital säkerhet som ger styrelse- och ledningsmedlemmar den kunskap som behövs för att uppfylla kraven i NIS2, DORA och den nya Cybersäkerhetslagen.

Kurs i dataskydd & GDPR för alla anställda

Vår awareness-utbildning i dataskydd går igenom det alla anställda behöver veta om integritet och dataskyddslagstiftning som GDPR. Kursen består av 10 innehållslektioner, samt enkäter och repetitionsquiz, allt utformat för att bygga och förstärka medvetenheten om dataskydd året runt.

Kurs i hybrid arbetsplats: Säkerhet och effektivitet

Den här kursen berör kort utmaningar kopplat till säkerhet och effektivitet i en hybrid vardag och hjälper företag att möta dem.

Kurs i säkerhetsskydd för chefer

Denna kurs i Säkerhetsskyddslagen introducerar chefer till de krav som er organisation behöver uppfylla för att öka skyddet mot spioneri, sabotage och terroristbrott.

Kurs i hybrid arbetsplats: Bra prestationer

Den här kursen berör välbekanta utmaningar i en hybrid vardag och hjälper företag att möta dem.

Introduktionskurs i anti-penningtvätt, AML

I den här NanoLearning-kursen kommer chefer och medarbetare lära sig vad penningtvätt och finansiering av terrorism är och hur man kan förebygga det. Det minskar avsevärt risken för incidenter med penningtvätt i er organisation.

Introduktionskurs i affärsetik och uppförandekod

Denna grundläggande kurs i uppförandekod och affärsetik är utformad för att ge medarbetare en djupare förståelse för verksamheters uppförandekod och de etiska principer som styr ert arbete och beslut.

Kurs i säkerhetsskydd för medarbetare

Denna kurs i Säkerhetsskyddslagen ger en introduktion till de krav som er organisation behöver uppfylla för att öka skyddet mot spioneri, sabotage och terroristbrott.

Säker kodning med OWASP Top 10

Den här kursen från Junglemap hjälper utvecklare att förstå och minska de mest kritiska säkerhetsriskerna i webbapplikationer. Applikationer är komplexa, och många sårbarheter uppstår som en följd av små utvecklingsbeslut i vardagen. Cyberkriminella fokuserar inte på hur en applikation är tänkt att fungera, utan på hur den kan missbrukas. Den här kursen hjälper dig att identifiera dessa risker och förstå hur du i praktiken kan förebygga dem.

Kurs i hållbarhet och Agenda 2030

Kursen syftar till att ge medarbetare en högre förståelse för Agenda 2030 och FN:s 17 globala mål.

Kurs i informationssäkerhet för chefer

Vår kurs i informationssäkerhet för chefer består av 3-minuterslektioner om hur chefer bäst kan stödja sina anställda när det gäller medvetenhet och agerande kring informationssäkerhet.

Kurs i skydd mot AI-manipulation

Vår kurs om AI-manipulation består av korta, 2–3 minuterslektioner om hur vi kan komma i kontakt med AI – både när vi själva tar initiativet och i situationer där vi inte ens är medvetna om det. Kursen fokuserar på när AI-tekniken används av cyberkriminella och vikten av att ha AI i åtanke i vardagen.

Introduktionskurs i säkerhetskultur

Denna introduktionskurs om säkerhetskultur ökar förståelsen för hur viktigt det är att skapa och upprätthålla en stark säkerhetskultur och att både förstå och tillämpa relevanta säkerhetslagar.

Introduktion till policyer

Vill du att dina medarbetare ska förstå de viktigaste aspekterna av din organisations mest centrala policyer – och samtidigt kunna visa att de efterlever dem?

Kurs i arbetsrätt för chefer

Denna NanoLearning-kurs i arbetsrätt ger en introduktion och förståelse för grunderna i arbetsrätt och bygger på svensk lagstiftning.

De dolda riskerna med shadow AI

Vill du förstå hur helt vardaglig användning av AI kan orsaka säkerhets- och integritetsrisker? AI-verktyg har snabbt blivit en del av vår vardag och våra jobb. Medarbetare använder dem för att skriva, sammanfatta, analysera information och lösa problem snabbare än någonsin tidigare.

Deepfake-attacker och hur du undviker att bli lurad av AI

Vill du förstå hur deepfakes fungerar – och hur du skyddar dig själv och din organisation? Vår kurs om AI-drivna hot och deepfakes hjälper medarbetare att känna igen moderna attackmetoder och agera säkert.

Introduktionskurs i antikorruption, ABC

Denna introduktionskurs ger via NanoLearning era medarbetare en bättre förståelse för mutor och korruption samt hur det kan förhindras och förebyggas.

Kurs om säker generativ AI

Vi lever i en tid där AI förändrar hur både företag och anställda arbetar – från att optimera dagliga processer till att omforma hela affärsmodeller. Men vad är egentligen lämpligt, och hur kan företag använda generativ AI för att skapa verklig affärsnytta?

Introduktionskurs till NIS2-direktivet

Med den här NIS2-introduktionen får företagsledningen en bättre förståelse för vad organisationen behöver ha på plats för att uppfylla kraven från NIS2.

Introduktionskurs i hållbar utveckling

Den här introduktionskursen ger anställda en bättre förståelse för vad hållbar utveckling handlar om och varför det är viktigt.

Introduktionskurs i civil beredskap

Introduktionskursen syftar till att ge medarbetare inom kommun en högre förståelse för vad civil beredskap handlar om.

Kurs i ledarskap och kommunikation

Den här kursen berör välbekanta utmaningar kopplat till arbetsmiljö som chefer kan möta och hur de ska ta sig an dem.

Introduktionskurs i brandskydd

Kursen ger medarbetare en introduktion till systematiskt brandskyddsarbete, brandteori och vad de ska göra om det börjar brinna.

Kurs i att upptäcka våld i nära relationer

En kurs som förser chefer och medarbetare med verktyg för att våga se, fråga och agera vid misstanke om våld i nära relationer.

Kurs i hybrid arbetsplats: Ledarskap på distans

Den här kursen berör de utmaningar som chefer kan möta kopplat till arbetsmiljö i en hybrid vardag och hur de kan tackla dem.

Kurs i informationssäkerhet för alla anställda

Vår kurs i informationssäkerhet består av 3-minuterslektioner om säkerhetsrisker och hur man motverkar dem, med ämnen som social engineering, lösenords- och mejlsäkerhet, AI-manipulation och hur man undviker och hanterar en ransomware-attack.

Introduktionskurs till DORA-förordningen

Denna introduktion till DORA ger er ledning en bättre förståelse för vad organisationen behöver ha på plats för att uppfylla DORA-regelverket.