-
Bitte beachten Sie: Am letzten Kurstag (15:00 bis 16:00 Uhr) kann eine schriftliche Prüfung zum IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) (DGI®) abgelegt werden. Für diese Prüfung fallen separate Kosten in Höhe von 220,- EUR zzgl. MwSt. an. Bei Bestehen dieser Prüfung erhält der Teilnehmer ein Zertifikat, das eine Gültigkeit von zwei Jahren hat.
-
Die Haupttätigkeit eines IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) besteht darin, die Geschäftsführung bei der Wahrnehmung ihrer Pflichten zur Sicherstellung eines angemessenen Informationssicherheitsniveaus zu unterstützen und den spezifischen Schutzbedarf der Unternehmenswerte bei der Ausführung der Geschäftsund Produktionsprozesse zu identifizieren.
Weitere Aufgaben, die in die Zuständigkeit eines ITSiBe / CISO fallen, sind die Abstimmung und Koordination der Informationssicherheitsstrategie, die Ableitung der Ziele zur Informationssicherheit, das Erkennen der unternehmensspezifischen Risikolagen und Bedrohungsszenarien sowie die Kontrolle und Steuerung der nachhaltigen Umsetzung von angemessenen und wirksamen Sicherungsmaßnahmen.
Der ITSiBe / CISO muss den IT-gestützten Geschäftsbetrieb in Einklang mit den Vorgaben der Governance, der Compliance und des ordnungsgemäßen IT-Betriebs bringen, die Überprüfung eingetretener Sicherheitsvorfälle und Schadensereignisse initiieren und verbessern sowie insbesondere die Wahrung der Schutzziele Vertraulichkeit, Verfügbarkeit, Integrität und Authentizität sicherstellen.
Des Weiteren ist für den Aufbau eines organisationsspezifischen Informationssicherheitsmanagementsystems (ISMS) die erfolgreiche Integration der Planung, der Kontrolle sowie der Steuerung von Prozessen und ergänzenden Dokumenten sowie die Dokumentation eines Sicherheitskonzepts erforderlich.
-
Kursinhalt
-
- Rechtliche Anforderungen an die Informationssicherheit
- Datenschutz im Kontext der Informationssicherheit
- Fachbegriffe der Normen und der Informationssicherheit
- IT-Management und Informationssicherheit
- Informationssicherheitsstrategie
- Informationssicherheitsleitlinie
- Ziele der Informationssicherheit
- Bedrohungslagen der Cyber Security
- IT Compliance
- IT Governance
- NIS2 und KRITIS
- Überblick ITIL (Servicemanagement)
- IT Controlling
- IT Scorecard
- Kennzahlen und KPIs der Informationssicherheit
- Aufgaben des ITSiBe / CISO bei der Planung, Kontrolle und Steuerung des ISMS
- Befugnisse des ITSiBe / CISO
- Die Sicherheitsorganisation und Rollen im ISMS
- Verteilung der Verantwortlichkeiten des ISMS auf der Basis des „PDCA-Modells“
- 270xx-Normenreihe
- Zusammenwirken der ISO 27001 und ISO 27002
- Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines ISMS
- Wesentliche Schritte für die Einführung eines ISMS
- Ressourcen und Fähigkeiten zum Betrieb eines ISMS
- Integration des ISMS in bestehende Prozesse und Strukturen
- Integration des ISMS bei neuen Vorhaben und Projekten
- Inventarisierung und Erfassung des Informationsverbundes
- Schutzbedarfsfeststellung
- Informationssicherheitsrisikomanagement gemäß ISO 27005 / ISO 31000
- IT-Risikolagen und Bedrohungsszenarien
- Die IT-Risikobehandlung und Maßnahmenumsetzung
- Die Erstellung eines IT-Sicherheitskonzeptes
- Umsetzung des Informationssicherheitsprozesses
- Best Practice „BSI IT-Grundschutz“
- IT-Sicherheitszertifizierungen und Auditierung
- Zusammenwirken mit dem Business Continuity Management (BCM) gemäß ISO 22301
- Kritischer Austausch zu relevanten Fragestellungen
Jeder Teilnehmer erhält eine Teilnahmebescheinigung sowie umfangreiche Arbeitsunterlagen in deutscher Sprache.
-
Zielgruppe
-
- Angehende ISB/ ITSiBe/ CISO
- IT-Leitung/IT-Administratoren
- Verantwortliche in der Informationssicherheit
- Verantwortliche in der Revision/IT-Revision
- Führungskräfte/ Projektleitung
- Unternehmensberater/ Wirtschaftsprüfer
-
Voraussetzungen
-
Es sind keine speziellen Vorkenntnisse nötig.
-
Kursziel
-
Nach Abschluss der Ausbildung können Sie ein normenkonformes ISMS initiieren und die Managementprozesse des ISMS bis hin zur Zertifizierungsreife entwickeln.
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von relevanten Fachbegriffen aus dem Bereich der Informationssicherheit, der typischen Aufgaben eines ITSiBe / CISO sowie der erforderlichen Sachkenntnisse für den Aufbau eines Informationssicherheitsmanagementsystems (ISMS).
Zertifizierung zum IT-Sicherheitsbeauftragter (ITSiBe/CISO) (DGI) – Gemäß ISO 27001 und BSI-Grundschutz
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
-
Bitte beachten Sie: Am letzten Kurstag (15:00 bis 16:00 Uhr) kann eine schriftliche Prüfung zum IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) (DGI®) abgelegt werden. Für diese Prüfung fallen separate Kosten in Höhe von 220,- EUR zzgl. MwSt. an. Bei Bestehen dieser Prüfung erhält der Teilnehmer ein Zertifikat, das eine Gültigkeit von zwei Jahren hat.
-
Die Haupttätigkeit eines IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) besteht darin, die Geschäftsführung bei der Wahrnehmung ihrer Pflichten zur Sicherstellung eines angemessenen Informationssicherheitsniveaus zu unterstützen und den spezifischen Schutzbedarf der Unternehmenswerte bei der Ausführung der Geschäftsund Produktionsprozesse zu identifizieren.
Weitere Aufgaben, die in die Zuständigkeit eines ITSiBe / CISO fallen, sind die Abstimmung und Koordination der Informationssicherheitsstrategie, die Ableitung der Ziele zur Informationssicherheit, das Erkennen der unternehmensspezifischen Risikolagen und Bedrohungsszenarien sowie die Kontrolle und Steuerung der nachhaltigen Umsetzung von angemessenen und wirksamen Sicherungsmaßnahmen.
Der ITSiBe / CISO muss den IT-gestützten Geschäftsbetrieb in Einklang mit den Vorgaben der Governance, der Compliance und des ordnungsgemäßen IT-Betriebs bringen, die Überprüfung eingetretener Sicherheitsvorfälle und Schadensereignisse initiieren und verbessern sowie insbesondere die Wahrung der Schutzziele Vertraulichkeit, Verfügbarkeit, Integrität und Authentizität sicherstellen.
Des Weiteren ist für den Aufbau eines organisationsspezifischen Informationssicherheitsmanagementsystems (ISMS) die erfolgreiche Integration der Planung, der Kontrolle sowie der Steuerung von Prozessen und ergänzenden Dokumenten sowie die Dokumentation eines Sicherheitskonzepts erforderlich.
-
Kursinhalt
-
- Rechtliche Anforderungen an die Informationssicherheit
- Datenschutz im Kontext der Informationssicherheit
- Fachbegriffe der Normen und der Informationssicherheit
- IT-Management und Informationssicherheit
- Informationssicherheitsstrategie
- Informationssicherheitsleitlinie
- Ziele der Informationssicherheit
- Bedrohungslagen der Cyber Security
- IT Compliance
- IT Governance
- NIS2 und KRITIS
- Überblick ITIL (Servicemanagement)
- IT Controlling
- IT Scorecard
- Kennzahlen und KPIs der Informationssicherheit
- Aufgaben des ITSiBe / CISO bei der Planung, Kontrolle und Steuerung des ISMS
- Befugnisse des ITSiBe / CISO
- Die Sicherheitsorganisation und Rollen im ISMS
- Verteilung der Verantwortlichkeiten des ISMS auf der Basis des „PDCA-Modells“
- 270xx-Normenreihe
- Zusammenwirken der ISO 27001 und ISO 27002
- Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines ISMS
- Wesentliche Schritte für die Einführung eines ISMS
- Ressourcen und Fähigkeiten zum Betrieb eines ISMS
- Integration des ISMS in bestehende Prozesse und Strukturen
- Integration des ISMS bei neuen Vorhaben und Projekten
- Inventarisierung und Erfassung des Informationsverbundes
- Schutzbedarfsfeststellung
- Informationssicherheitsrisikomanagement gemäß ISO 27005 / ISO 31000
- IT-Risikolagen und Bedrohungsszenarien
- Die IT-Risikobehandlung und Maßnahmenumsetzung
- Die Erstellung eines IT-Sicherheitskonzeptes
- Umsetzung des Informationssicherheitsprozesses
- Best Practice „BSI IT-Grundschutz“
- IT-Sicherheitszertifizierungen und Auditierung
- Zusammenwirken mit dem Business Continuity Management (BCM) gemäß ISO 22301
- Kritischer Austausch zu relevanten Fragestellungen
Jeder Teilnehmer erhält eine Teilnahmebescheinigung sowie umfangreiche Arbeitsunterlagen in deutscher Sprache.
-
Zielgruppe
-
- Angehende ISB/ ITSiBe/ CISO
- IT-Leitung/IT-Administratoren
- Verantwortliche in der Informationssicherheit
- Verantwortliche in der Revision/IT-Revision
- Führungskräfte/ Projektleitung
- Unternehmensberater/ Wirtschaftsprüfer
-
Voraussetzungen
-
Es sind keine speziellen Vorkenntnisse nötig.
-
Kursziel
-
Nach Abschluss der Ausbildung können Sie ein normenkonformes ISMS initiieren und die Managementprozesse des ISMS bis hin zur Zertifizierungsreife entwickeln.
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von relevanten Fachbegriffen aus dem Bereich der Informationssicherheit, der typischen Aufgaben eines ITSiBe / CISO sowie der erforderlichen Sachkenntnisse für den Aufbau eines Informationssicherheitsmanagementsystems (ISMS).
Zertifizierung zum IT-Sicherheitsbeauftragter (ITSiBe/CISO) (DGI) – Gemäß ISO 27001 und BSI-Grundschutz
-
Classroom Training
- Bevorzugen Sie die klassische Trainingsmethode? Ein Kurs in einem unserer Training Center, mit einem kompetenten Trainer und dem direkten Austausch zwischen allen Teilnehmern? Dann buchen Sie einen der Classroom Training Termine!
-
Online Training
- Möchten Sie einen Kurs online besuchen? Zu diesem Kursthema bieten wir Ihnen Online-Kurstermine an. Als Teilnehmer benötigen Sie dazu einen PC mit Internet-Anschluss (mindestens 1 Mbit/s), ein Headset, falls Sie per VoIP arbeiten möchten und optional eine Kamera. Weitere Informationen und technische Empfehlungen finden Sie hier.
-
Inhouse-Schulung
-
Benötigen Sie einen maßgeschneiderten Kurs für Ihr Team? Neben unserem Standard-Angebot bieten wir Ihnen an, Kurse speziell nach Ihren Anforderungen zu gestalten. Gerne beraten wir Sie hierzu und erstellen Ihnen ein individuelles Angebot.
