Geschäftsstelle Berlin-Brandenburg
Zimmerstr. 23
10969 Berlin
Die Veranstaltung ist nicht mehr buchbar! |
Nach dem Besuch des Seminars sind Sie in der Lage, als Chief Information Security Officer (CISO) die Informationssicherheit in größeren oder komplexeren (oft auch verteilten) Organisationen zu steuern. Sie sind befähigt, Anforderungen und Risiken bereichs- und standortübergreifend zu managen: Der Grad der Vernetzung steigt stetig an. Dies trifft nicht nur auf die technischen Möglichkeiten zum Austausch von Informationen zu, sondern auch auf geschäftliche Beziehungen und Abhängigkeiten. Die Informationssicherheit in diesen komplexen und dynamischen Zusammenhängen zum Schutz der eigenen Geschäftsaktivitäten aufrecht zu erhalten, ist eine große und verantwortungsvolle Aufgabe für den Chief Information Security Officer.
Unsere Veranstaltung ist geeignet als Fortbildung im Sinne des § 5 Absatz 3 ASIG und wird mit drei VDSI-Weiterbildungspunkten für Security bewertet.
- Aufgaben des CISO, Abgrenzung zum ISO
- Taktische Planung und Steuerung eines ISMS
- Aufbau, Pflege und Migration eines erfolgreichen ISMS in der Praxis
- Synergie- und Effizienzbildung durch integrierte Managementsysteme (QM nach ISO 9001, Umweltmanagement nach ISO 14001, usw.)
- Steuerungsinstrumente
- Indikatoren
- GAP-Analysen und Reifegradmessungen
Kontinuierliche Verbesserung
- Managementbewertungen
- Managemententscheidungen
Personelle Aspekte der Informationssicherheit
- Sicherheitsbewusstsein im Umgang mit Informationen
- Zielgruppenorientierung
- Vertrauenswürdigkeit von Mitarbeitern
- Umgang und Kommunikation mit den Stakeholdern (Management, Kunden, Kollegen, Behörden, usw.)
Risikomanagement
- Einbindung in das Global Risk Management
- Methoden und Standards
- Vorgaben für das ISMS entwickeln
- IT-Risiken und IS-Risiken analysieren und bewerten
Security Incident Management
- Management von Sicherheitsvorfällen in komplexen Umgebungen
- IT-Notfallmanagement und Business Continuity Management
- Aufbau einer geeigneten Struktur und Organisation
- Notfallkonzepte
- Notfallhandbücher
- Business Continuity als Organisationsaufgabe
Nachweis und Auditierung der Informationssicherheit
- Nachweis und Dokumentation
- Auditprogramme
- Revision
Rechtliche Aspekte der Informationssicherheit, Compliance
- IT-Sicherheitsziele als Grundlage der IT-Compliance-Anforderungen
- Unternehmensstruktur: CISO (Chief Information Security Officer) und ISO (Information Security Officer)
- Übersicht über die relevanten Rechtsgrundlagen für den CISO
- Überblick über das Anforderungsprofil des CISO
- Stellung im Unternehmen (Position, Unabhängigkeit und Rechte)
- Arbeitsrechtliche Stellung und Haftung im Beschäftigtenverhältnis
- Rechtsgrundlagen - Strafrecht (StGB, NebenstrafR und StPO)
- Weitere relevante Pflichten des CISO
- Informationssicherheit vs. Datenschutz (Schutzobjekte / Schutzziele)
- Compliance vs. Datenschutz
- Einbindung der Informationssicherheit in das unternehmensweite Compliance-Management-System
- Grundlagen eines Compliance-Management-Systems (IDW PS 980 bzw. ISO 19600)
|