FÜR WEN EIGNET SICH DIE SCHULUNG?
(Angehende) Informationssicherheitsbeauftragte, die ihre Kenntnisse vertiefen und zertifizieren möchten, IT-Manager, Sicherheitsverantwortliche und Fachkräfte, die ein ISMS implementieren und leiten, Führungskräfte im Bereich IT-Sicherheit und Compliance, Unternehmensjuristen und Datenschutzbeauftragte, die eng mit Informationssicherheitsthemen arbeiten, Personen, die sich auf die Position des Chief Information Security Officer (CISO) vorbereiten.
WAS WIRD VERMITTELT?
-
Rolle, den Aufgaben und Verantwortlichkeiten eines Informationssicherheitsbeauftragten, mit besonderem Fokus auf die gesetzlichen Anforderungen für Betreiber Kritischer Infrastrukturen nach dem BSI-Gesetz (BSIG). Die Teilnehmenden lernen:
- Grundlagen der Informationssicherheit (z.B. Schutzziele: Vertraulichkeit, Integrität, Verfügbarkeit) sowie grundlegende Fachbegriffe
- Rolle und Positionierung des ISB (Aufgaben, Befugnisse, organisatorische Einordnung), Kommunikations- und Berichtswege (Top-Down / Bottom-Up) und Zusammenarbeit mit Stakeholdern
- Dreistufige Dokumentationshierarchie der Informationssicherheit (Leitlinien, Richtlinien und Anweisungen)
- Dokumentenmanagement und Erstellung verbindlicher Sicherheitsvorgaben
- Physische und infrastrukturelle Sicherheit (z.B. Gebäude-, Server- und Rechenzentrumsschutz, Alarmierung, Datenträgerkonzepte etc.)
- Enblick in Data Leak Prevention (DLP), Schadsoftware (Viren, Würmer, Trojaner, Ransomware), Phishing, Spam sowie technische und organisatorische Gegenmaßnahmen inkl. Virenschutz und Awareness
- Netzwerksicherheit: Firewalls, DMZ, Intrusion Detection Systeme (IDS), Honeypots, VPN, WLAN-Sicherheit, Remote-Zugriff und Verschlüsselungsverfahren
- Symmetrische und asymmetrische Verfahren der Kryptografie (Diffie-Hellman-Schlüsselaustausch, digitale Signaturen etc.)
- Grundlage zu den rechtlichen Vorgaben wir der DSGVO, dem BDSG oder dem KonTraG und ein Einblick in die Bußgelder bei einem DSGVO Verstoß
- Überblick zur IT-Sicherheit in der Praxis mit Einblicken in die aktuelle Bedrohungslage und Fallstudien sowie Systematisierung von IT-Risiken und strategische Gegenmaßnahmen
- Methodik einer Risikoanalyse im Risikomanagement
- IT-Grundschutz nach BSI (BSI-Standards 200-1 bis 200-4, IT-Grundschutz-Kompendium)
- Aufbau, Umsetzung und Erprobung eines ganzheitlichen Notfall- und Krisenmanagements nach BSI-Standard 200-4
ABSCHLUSS