Om specialiseringen i informationssikkerhed
Danmark står over for det mest alvorlige risiko- og trusselsbillede siden anden verdenskrig, og gælder ikke mindst i forhold til truslen fra cyberangreb. Det vurderer SAMSIK i deres seneste rapport fra november 2025. På specialiseringen i informationssikkerhed lærer du at forstå teknikkerne bag de vigtigste typer af cyberangreb, hvordan du arbejder med at højne din organisations sikkerhedsadfærd og gør virksomhedens forretningsprocesser sikre. Dertil kommer grundlæggende forståelse for it-jura, risikostyring og compliance.
Den grundlæggende forståelse for informationssikkerhed får du i faget Teknisk it-sikkerhed for generalister. Her lærer du om teknikkerne bag både cyberangreb- og forsvar, og hvordan du kan arbejde med at detektere, forsvare og forebygge angreb i din organisation på både et strategisk og operationelt plan. Specialiseringen gør dig i stand til at indgå i samarbejdet med tekniske it-sikkerhedsspecialister.
Dine kollegaers bevidste og ubevidste handlinger er ofte dér, hvor cyberangrebet starter .I faget Adfærd og Awareness kigger vi specifikt på de psykologiske metoder, som hackere benytter sig af i et cyberangreb. Du får teorier og metoder til at arbejde med sikkerhedsadfærd i din organisation, og du bliver klædt på til at lave strategier og procedurer, der gør dine kollegaer mere opmærksomme cyberangreb.
I faget Business Continuity Management får du værktøjer til at lave en beredskabsplan og dermed styrke jeres digitale forretningsprocesser, så de bliver mindre sårbare overfor forskellige kriser som fx. cyberangreb, naturkatastrofer eller geopolitisk uro. For når krisen først er indtruffet, er det nemlig for sent at planlægge, hvilke initiativer, der skal igangsættes.
En vigtig del af forsvaret mod cyberangreb er at have overblik over organisationens data, og de potentielle risici og de konsekvenser, det kan få for jeres organisation, når angrebet kommer. Det kræver, at din organisation arbejder professionelt med compliance, herunder informationssikkerhedsprocedurer. I faget Cybersikkerhed, privacy og regulering arbejder du med privacy-området, herunder relevant lovgivning som GDPR, AI-Act, NIS2 og risikostyring.
Endelig giver specialiseringen dig også mulighed for at få kompetencer til at lede, udvikle og udnytte enterprise architecture, så du kan sikre vedvarende sikkerhed og agilitet i din virksomhed.
Relevante fagpakker
Målgruppen for specialiseringen indenfor informationssikkerhed
Specialiseringen i informationssikkerhed henvender sig bl.a. til:
- Ledere af it-sikkerhed, herunder CSO/CISO (Chief Information Security Officer), CTO (Chief Technology Officer) og CRO/CRMO (Chief Risk Management Officer)
- Jurister og medarbejdere, der arbejder med databeskyttelse f.x. DPO (Data Protection Officer)
- Sikkerhedskonsulenter, der rådgiver om beskyttelse og forsvar.
Er du mere til den tekniske side af it-sikkerhed? Så læs mere om vores specialisering it-sikkerhed.
Opbygning af specialiseringen
Du kan sammensætte din specialisering i informationssikkerhed på to måder:
- Du læser tre ud af de fem udbudte fagpakker inden for informationssikkerhed på linjen i organisation og afslutter med at skrive et masterprojekt, eller
- Du læser to fagpakker inden for informationssikkerhed på linjen i organisation samt vælger en fagpakke fra specialiseringen i it-sikkerhed på linjen i softwarekonstruktion (såfremt du opfylder adgangskravene) og afslutter med at skrive et masterprojekt.
Dine kompetencer som informationssikkerhedsspecialist vil således komme til at afhænge af din sammensætning af fagpakker.
Fagpakkerne på specialiseringen i informationssikkerhed udbydes af Aalborg Universitet (AAU), Aarhus Universitet (AU) og Syddansk Universitet (SDU). Ønsker du at tage specialiseringen, kan du efter eget valg skrive det afsluttende masterprojekt ved et af de tre universiteter.
OBS: Såfremt fagpakken It-sikkerhed i organisationer fra linjen i organisation indgår som den valgfrie fagpakke, kan denne ikke indgå i en specialisering sammen med fagpakkerne Adfærd og awareness og Risikoanalyse, styring og privacy.