Sie erhalten einen fundierten Überblick über die verschiedenen Standards zur Informationssicherheit, um als Chief Information Security Officer (CISO) taktische und operative Entscheidungen zu treffen. Sie lernen rechtliche und personelle Aspekte und den sicheren Umgang mit Outsourcing-Vorhaben kennen. Unsere Referenten vermitteln Ihnen Kenntnisse zur Definition von Sicherheitsstrategien und -zielen. Ebenso werden Aspekte zur Kontrolle der Umsetzung im Rahmen eines kontinuierlichen Verbesserungsprozesses ausführlich besprochen. Nach erfolgreichem Abschluss des Seminars erhalten Sie das begehrte TÜV-Zertifikat. Unsere Prüfungen zeichnen sich dadurch aus, dass sie dem hohen Anspruch der DAkkS an die Prüfungsregularien im akkreditierten Bereich folgen!
Nach dem Besuch des Seminars sind Sie in der Lage, als Chief Information Security Officer (CISO) die Informationssicherheit in größeren oder komplexeren (oft auch verteilten) Organisationen zu steuern. Sie sind befähigt, Anforderungen und Risiken bereichs- und standortübergreifend zu managen: Der Grad der Vernetzung steigt stetig an. Dies trifft nicht nur auf die technischen Möglichkeiten zum Austausch von Informationen zu, sondern auch auf geschäftliche Beziehungen und Abhängigkeiten. Die Informationssicherheit in diesen komplexen und dynamischen Zusammenhängen zum Schutz der eigenen Geschäftsaktivitäten aufrecht zu erhalten, ist eine große und verantwortungsvolle Aufgabe für den Chief Information Security Officer.
Teilnehmerkreis:
Informationssicherheitsbeauftragte (IS-Beauftragte), IT-Sicherheitsbeauftragte, Information Security Officers (ISO), Informationssicherheitsverantwortliche, Data Privacy Officers, Datenschutzbeauftragte, Informationssicherheitsberater, Informationssicherheits-Auditoren und Revisoren, Risiko- und Compliance-Manager, die in Unternehmen und Behörden mit der Steuerung und Kontrolle der Informationssicherheitsprozesse im Rahmen eines ISMS betraut sind
Inhalt:
Management und Steuerung der Informationssicherheit - Aufgaben des CISO, Abgrenzung zum ISO - Taktische Planung und Steuerung eines ISMS - Aufbau, Pflege und Migration eines erfolgreichen ISMS in der Praxis - Synergie- und Effizienzbildung durch integrierte Managementsysteme (QM nach ISO 9001, Umweltmanagement nach ISO 14001, usw.) - Steuerungsinstrumente - Indikatoren - GAP-Analysen und Reifegradmessungen
Personelle Aspekte der Informationssicherheit - Sicherheitsbewusstsein im Umgang mit Informationen - Zielgruppenorientierung - Vertrauenswürdigkeit von Mitarbeitern - Umgang und Kommunikation mit den Stakeholdern (Management, Kunden, Kollegen, Behörden, usw.)
Risikomanagement - Einbindung in das Global Risk Management - Methoden und Standards - Vorgaben für das ISMS entwickeln - IT-Risiken und IS-Risiken analysieren und bewerten
Security Incident Management - Management von Sicherheitsvorfällen in komplexen Umgebungen - IT-Notfallmanagement und Business Continuity Management - Aufbau einer geeigneten Struktur und Organisation - Notfallkonzepte - Notfallhandbücher - Business Continuity als Organisationsaufgabe
Nachweis und Auditierung der Informationssicherheit - Nachweis und Dokumentation - Auditprogramme - Revision
Rechtliche Aspekte der Informationssicherheit, Compliance - IT-Sicherheitsziele als Grundlage der IT-Compliance-Anforderungen - Unternehmensstruktur: CISO (Chief Information Security Officer) und ISO (Information Security Officer) - Übersicht über die relevanten Rechtsgrundlagen für den CISO - Überblick über das Anforderungsprofil des CISO - Stellung im Unternehmen (Position, Unabhängigkeit und Rechte) - Arbeitsrechtliche Stellung und Haftung im Beschäftigtenverhältnis - Rechtsgrundlagen - Strafrecht (StGB, NebenstrafR und StPO) - Weitere relevante Pflichten des CISO - Informationssicherheit vs. Datenschutz (Schutzobjekte / Schutzziele) - Compliance vs. Datenschutz - Einbindung der Informationssicherheit in das unternehmensweite Compliance-Management-System - Grundlagen eines Compliance-Management-Systems (IDW PS 980 bzw. ISO 19600)
Voraussetzungen:
Voraussetzung zur Teilnahme am Seminar Chief Information Security Officer – CISO (TÜV) ist die die bestandene Prüfung Information Security Officer - ISO (TÜV) oder gleicher, fachlicher Kenntnisstand. Voraussetzung zur Teilnahme an der Prüfung Chief Information Security Officer – CISO (TÜV) ist der Besuch des gleichnamigen Seminars und die bestandene Prüfung Information Security Officer - ISO (TÜV).
Hinweise:
Das Seminar können Sie mit einer schriftlichen und praktischen Prüfung abschließen. Die schriftliche Prüfung findet direkt im Anschluss an das Seminar statt. Die praktische Prüfung ist eine Hausarbeit. Zur Teilnahme ist eine separate Anmeldung erforderlich. Es entstehen zusätzliche Prüfungsgebühren. Bitte beachten Sie den Leitfaden und die Prüfungsordnung. Nach bestandener Prüfung erhalten Sie ein Zertifikat der TÜV NORD CERT.