Beschreibung
Effektive Reaktion auf Cybersicherheitsvorfälle
IT-Sicherheitsprofis wissen: Die Frage, ist nicht ob ein Cyberangriff passiert, sondern wann. Laut einer Studie des Bitkom aus 2023 sind 84 Prozent der Unternehmen im vergangenen Jahr Opfer von Datendiebstahl, Spionage oder Sabotage geworden, weitere 9 Prozent gehen davon aus. Ist der Ernstfall eingetreten, kommt es darauf an, wie IT-Sicherheitsexpertinnen und -experten auf den Vorfall reagieren. Eine zielgerichtete, schnelle und durchdachte Reaktion ist von entscheidender Bedeutung, um die Schäden so gering wie möglich zu halten.
Der zweitägige Workshop „Incident Response Management“ schult Sie intensiv in der proaktiven Bewältigung von Sicherheitsvorfällen, dem Vorfallreaktionsmanagement. Sie werden mit bewährten Methoden und Strategien vertraut gemacht, um effektiv auf Sicherheitsbedrohungen zu reagieren. Das Ziel ist es, Ausfallzeiten zu minimieren und den Geschäftsbetrieb so schnell wie möglich wieder aufnehmen zu können. Dafür lernen Sie in diesem Workshop die entsprechenden praktischen Ansätze kennen.
Kommende Starttermine
Inhalte / Module
Der Workshop vermittelt Techniken und Methoden zur zielgerichteten Reaktion auf Sicherheitsvorfälle und deren Auswirkungen. Es werden erste praktische Ansätze zur Implementierung von Frühwarnsystemen erlernt und Methoden zur Identifizierung von Angriffen veranschaulicht. Das Seminar findet in einer kleinen Gruppe statt, damit auf individuelle Fragen eingegangen werden kann.
Konkrete Inhalte sind:
- Grundlagen des Incident Management
- Erkennung und Analyse von Vorfällen
- Einschätzung der Bedrohungsstufe
- Effektive Reaktionsstrategien: Entwicklung von Reaktionsplänen & Maßnahmen zur schnellen Eindämmung von Sicherheitsvorfällen
- Post-Incident-Analyse
- Kontinuierliche Verbesserungsstrategien
- Aufbau eines Incident Response Teams
Nutzen & Mehrwert
Im Workshop lernen Sie, wie Sie eine wirksame Verteidigungslinie gegenüber Sicherheitsvorfällen aufbauen. Nach dem Workshop haben Sie ein grundlegendes Verständnis zu den Incident-Management-Phasen und zum Ablauf entwickelt. Sie sind im Anschluss in der Lage, Strategien zur Verbesserung des Incident Managements in der eigenen Organisation zu implementieren. Dazu gehört auch die eigenständige Entwicklung von Reaktionsplänen und Wiederherstellungsmaßnahmen sowie deren Bewertung und kontinuierliche Anpassung.
Aufbau & Organisation
Tag 1
- Grundlagen des Information Security Incident Managements
- Definition und Kategorisierung von Sicherheitsvorfällen
- Bedeutung eines proaktiven Incident Management Ansatzes
- Erkennung und Analyse von Vorfällen
- Implementierung von Frühwarnsystemen
- Forensische Methoden zur Identifizierung von Angriffen
- Klassifizierung und Priorisierung
- Taxonomie von Sicherheitsvorfällen
- Schnelle Einschätzung der Bedrohungsstufe
- Aufbau eines Incident Response Teams
- Rollen und Verantwortlichkeiten
- Teamzusammensetzung und -training
Tag 2
- Effektive Reaktionsstrategien
- Entwicklung von Reaktionsplänen
- Koordination von Maßnahmen während eines Vorfalls
- Eindämmung und Wiederherstellung
- Strategien zur schnellen Eindämmung von Sicherheitsvorfällen
- Wiederherstellungsmaßnahmen und Business Continuity
- Post-Incident-Analyse und Berichterstattung
- Bewertung der Incident-Response-Effektivität
- Erstellung von Berichten für Stakeholder und Behörden
- Kontinuierliche Verbesserung
- Identifikation von Lektionen aus vergangenen Vorfällen
- Anpassung von Richtlinien und Verfahren zur ständigen Verbesserung
Förderung
Die Bitkom Akademie ist anerkannter Bildungsträger in Baden-Württemberg und Nordrhein-Westfalen. Teilnehmer haben im Rahmen des Bildungszeitgesetzes die Möglichkeit, Bildungsurlaub bzw. eine Bildungsfreistellung zu beantragen. Auf Anfrage erstellen wir auch Anträge auf Anerkennung unserer Veranstaltungen in anderen Bundesländern.
Zielgruppe / Voraussetzungen
Der Workshop eignet sich für alle Fach- und Führungskräfte, die mit der Überwachung und Reaktion auf Cybervorfälle beauftragt sind. Dazu zählen u. a. Mitarbeitende in der IT-Sicherheit, IT-Sicherheitsbeauftragte, Leitungsfunktionen im IT-Bereich, IT- Administratoren, Mitarbeitende in IT-Operations sowie Incident Manager und Prozessverantwortliche. Grundkenntnisse in der IT-Sicherheit werden vorausgesetzt.
Kostenzusatz
Seminarpreis: 1.300 € zzgl. 19% MwSt
Infos anfordern
bitkom akademie
Die Bitkom Akademie ist der erste Ansprechpartner für die Aus- und Weiterbildung von Fach- und Führungskräften in einer sich digitalisierenden Arbeitswelt. Mit jährlich über 400 Weiterbildungen in den Themenbereichen Digitale Transformation, KI & Daten, IT-Sicherheit, Nachhaltigkeit, Datenschutz sowie Recht & Regulierung leisten...
Erfahren Sie mehr über bitkom akademie und weitere Kurse des Anbieters.