Beschreibung
Normen und Standards der Informationssicherheit
- Aktueller Status internationaler Standards der Informationssicherheit
- ISO 27001 im Kontext der Zertifizierungsreife
- Branchenspezifische Sicherheitsstandards und IT-Grundschutz-Profile
IT-Grundschutz-Vorgehensweise
- Leitfragen zur IT-Grundschutz-Absicherung
- Basis-Anforderungen
- Standard-Anforderungen
- Anforderungen für den erhöhten Schutzbedarf
Kompendium
- Aufbau und Anwendung des Kompendiums
- ISMS (Informationssicherheitsmanagement)
- Prozess-Bausteine
- System-Bausteine
- Umsetzungshinweise
- Erstellung eines Bausteins
Risikoanalyse
- Organisatorische Rahmenbedingungen
- Zielobjekte
- Gefährdungsübersicht
- Vorgehen bei der Risikobewertung und Risikobehandlung
Aufrechterhaltung und kontinuierliche Verbesserung
- Leitfragen für die Überprüfung
- Überprüfungsverfahren
- Kennzahlen und Reifegradmodelle
IT-Grundschutz-Profile
- Aufbau eines Profils
- Erstellung eines Profils
- Anwendung bzw. Nutzungsmöglichkeit veröffentlichter Profile
Vorbereitung auf ein Audit
- Vorbereitung
- Auditprozess und -aktivitäten
- Berichtswesen
- Folgemaßnahmen
Business Continuity Management (BCM) / Notfallmanagement (NFM) nach BSI 100-4 und BSI 200-4
- Begriffsdefinitionen und Grundlagen
- Der BCM-Prozess
- Notfallmanagement nach BSI 100-4
- Business Continuity Management nach BSI 200-4
- Aktueller Status internationaler Standards der Informationssicherheit
- ISO 27001 im Kontext der Zertifizierungsreife
- Branchenspezifische Sicherheitsstandards und IT-Grundschutz-Profile
IT-Grundschutz-Vorgehensweise
- Leitfragen zur IT-Grundschutz-Absicherung
- Basis-Anforderungen
- Standard-Anforderungen
- Anforderungen für den erhöhten Schutzbedarf
Kompendium
- Aufbau und Anwendung des Kompendiums
- ISMS (Informationssicherheitsmanagement)
- Prozess-Bausteine
- System-Bausteine
- Umsetzungshinweise
- Erstellung eines Bausteins
Risikoanalyse
- Organisatorische Rahmenbedingungen
- Zielobjekte
- Gefährdungsübersicht
- Vorgehen bei der Risikobewertung und Risikobehandlung
Aufrechterhaltung und kontinuierliche Verbesserung
- Leitfragen für die Überprüfung
- Überprüfungsverfahren
- Kennzahlen und Reifegradmodelle
IT-Grundschutz-Profile
- Aufbau eines Profils
- Erstellung eines Profils
- Anwendung bzw. Nutzungsmöglichkeit veröffentlichter Profile
Vorbereitung auf ein Audit
- Vorbereitung
- Auditprozess und -aktivitäten
- Berichtswesen
- Folgemaßnahmen
Business Continuity Management (BCM) / Notfallmanagement (NFM) nach BSI 100-4 und BSI 200-4
- Begriffsdefinitionen und Grundlagen
- Der BCM-Prozess
- Notfallmanagement nach BSI 100-4
- Business Continuity Management nach BSI 200-4
Möchten Sie mehr über diese Weiterbildung erfahren?
Voraussetzung
Nutzen
IT-Grundschutz-Berater unterstützen Behörden und Unternehmen bei der Entwicklung von Sicherheitskonzepten und begleiten die Einführung eines Managementsystems für Informationssicherheit (ISMS). In Zusammenarbeit mit den verantwortlichen Mitarbeitern werden Konzepte definiert und Maßnahmen nach IT-Grundschutz benannt und entwickelt. Zertifizierte IT-Grundschutz-Berater können die Behörden und Unternehmen zudem dabei unterstützen, eine Zertifizierung der ISO 27001 auf Basis von IT-Grundschutz vorzubereiten. In diesem Seminar liegt der Fokus bei der Wissensvermittlung zu Analysen und Methoden nach IT-Grundschutz. Auf Basis von praktischen Übungen werden vertiefende Kenntnisse auf Experten-Niveau vermittelt, die Sie im Rahmen der Ausbildung zum anerkannten BSI IT-Grundschutz-Berater benötigen. Verantwortliche Personen, wie beispielsweise Informationssicherheitsbeauftragte (ISB), erlangen die Kenntnisse, die zur Entwicklung und Umsetzung einer adäquaten Informationssicherheitsstrategie erforderlich sind, und erhalten ferner Kenntnisse zur Vorbereitung und Durchführung eines Audits.
Das Seminar bildet die zweite Stufe des offiziellen Zertifizierungsprogramms des BSI und entspricht der IT-Grundschutz-Aufbauschulung. Teilnehmer, die die Prüfung zum IT-Grundschutz-Praktiker (TÜV) erfolgreich bestanden haben und anschließend die Teilnahme an dem Seminar IT-Grundschutz-Berater nachweisen, sind berechtigt, an der offiziellen Prüfung zum IT-Grundschutz-Berater beim BSI in Bonn teilzunehmen.
Infos anfordern
TÜV NORD Akademie GmbH & Co. KG
Große Bahnstraße 31
22525 Hamburg
TÜV NORD Akademie GmbH & Co. KG
Das Berufsleben ist immer mehr von Veränderungen geprägt, neue Technologien halten stetig Einzug. Auch die Wünsche von Arbeitnehmer und Arbeitnehmerinnen sind im Wandel. Berufliche Weiterbildung ist daher essentiell, um im Beruf auf Augenhöhe zu bleiben und selbstbestimmt arbeiten zu können....
Erfahren Sie mehr über TÜV NORD Akademie GmbH & Co. KG und weitere Kurse des Anbieters.
Anzeige