Detaillierte Informationen zum Seminar
Inhalte:
Am ersten Tag des Lehrgangs schaffen wir eine gemeinsame Grundlage für das Thema Informationssicherheit und ISMS. Im nächsten Abschnitt lernen Sie unterschiedliche Standards für ISMS (ISO 27001, BSI-Grundschutz, TISAX, ISIS12) kennen und erhalten einen Überblick über deren Unterschiede. Zum Abschluss des ersten Tages lernen Sie die kritischen Erfolgsfaktoren, die beim Aufbau und Betrieb eines ISMS entscheidend sind, kennen.
Der zweite Tag widmet sich den praktischen Aspekten, die beim Aufbau und Betrieb eines ISMS relevant sind. Hierbei bilden die Themen IT-Risikomanagement, die Einbeziehung der Mitarbeitenden sowie die notwendigen Ressourcen sowie erforderlichen Rollen und Verantwortlichkeiten den Rahmen.
Nach Abschluss des Lehrgangs wissen die Teilnehmenden warum es notwendig ist ein ISMS zu etablieren, kennen unterschiedliche ISMS-Modelle und kennen die Herausforderungen beim Aufbau eines ISMS. Des Weiteren kennen sie die Kernkomponenten sowie deren Zusammenspiel beim Betrieb eines ISMS.
Tag 1 – Grundlagen Informationssicherheit und ISMS
Einführung
1.1. Was ist ein ISMS
1.2. Warum ist ein ISMS notwendig?
1.2.1. BSI / Bitkom
1.2.2. Schutzziele der Informationssicherheit
1.3. Welche Bestandteile hat ein ISMS
Standards und Normen
2.1. ISO 27001
2.2. BSI-Grundschutz
2.3. TISAX
2.4. ISIS12
2.5. Gegenüberstellung der Standards
Stolpersteine im ISMS-Projekt
3.1. Kommunikation
3.2. Marketing
3.3. Stakeholder
Tag 2 – Praxisbeispiele zum Aufbau eines ISMS
Notwendige Ressourcen für den Aufbau
Definition des Anwendungsbereichs
Leitlinie zur Informationssicherheit
Rollen und Verantwortlichkeiten
Risikomanagement
Schulung, Sensibilisierung und Kommunikation
Dokumentation
Überwachung und Verbesserung
Ziele/Bildungsabschluss:
In diesem Seminar erhalten Sie das notwendige Handwerkszeug, um sich dieser Herausforderung zu stellen. In diesem Lehrgang werden die wichtigsten Elemente sowie unterschiedliche Standards sowie kritische Erfolgsfaktoren zum Aufbau und Betrieb eines ISMS behandelt. Anhand von Praxisbeispielen werden Sie erfahren, wie die unterschiedlichen Inhalte eines ISMS umgesetzt werden können.
Der erste Tag (Kapitel 1 bis 4) befasst sich mit den Grundlagen zum Thema Informationssicherheits-Managementsystem (ISMS).
Der zweite Tag liefert Praxisbeispiele, wie die unterschiedlichen Komponenten eines ISMS, auf Basis der ISO 27001, umgesetzt werden können.
Teilnahmevoraussetzungen:
Keine besonderen Voraussetzungen notwendig
Zielgruppe:
Geschäftsführer, Informationssicherheitsbeauftragte (ISB) sowie Personal, das mit dem Aufbau eines Informationssicherheits-Managementsystem (ISMS) beauftragt ist.
Seminarkennung:
30-ISMS