Seminare
Seminare

ISC2 ISSMP - Information Systems Security Management Professional

Seminar - IT-Schulungen.com

In dieser 3-tägigen Schulung "ISC2 ISSMP - Information Systems Security Management Professional" erwerben Sie umfassende Kenntnisse im Informationssicherheitsmanagement. Sie lernen, wie Sie Security-Kultur, Vision und Mission in die Organisation integrieren und Security-Programme mit der Unternehmensführung in Einklang bringen. Dabei werden Sie in die Lage versetzt, Informationssicherheitsstrategien zu definieren, ein Security-Policy-Framework zu etablieren und externe Standards zu berücksichtigen.


Sie lernen, Security-Anforderungen in Verträgen zu managen, Security-Awareness und Training-Programme zu verwalten sowie Security-Metriken zu definieren und zu berichten. Zudem erfahren Sie, wie man Security-Budgets erstellt und verwaltet und Security-Programme sowie Prinzipien des Produkt- und Projektmanagements anwendet.


Ein weiterer Schwerpunkt ist das Management des Systems Lifecycle, einschließlich der Integration von Security-Maßnahmen in den Systems Development Life Cycle (SDLC) und der Anpassung an neue Business-Initiativen und Technologien. Sie lernen, umfassende Vulnerability-Management-Programme zu definieren und zu überwachen.


Im Bereich Risk Management lernen Sie, ein Risk Management-Programm zu entwickeln, Risk Assessments durchzuführen und Security-Risiken in der Supply Chain zu managen. Zudem werden Sie in die Lage versetzt, Programme für Threat Intelligence und Incident Management zu etablieren und zu verwalten.

Termin Ort Preis*
09.09.2024- 11.09.2024 online 2.612,05 €
09.09.2024- 11.09.2024 Nürnberg 2.612,05 €
07.10.2024- 09.10.2024 Nürnberg 2.612,05 €
07.10.2024- 09.10.2024 online 2.612,05 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Domain 1: Leadership and Business Management

  • Establish security’s role in organizational culture, vision and mission
  • Align security program with organizational governance
  • Define and implement information security strategies
  • Define and maintain security policy framework Determine applicable external standards
  • Manage security requirements in contracts and agreements
  • Manage security awareness and training programs
  • Define, measure and report security metrics
  • Prepare, obtain and administer security budget
  • Manage security programs
  • Apply product development and project management principles


Domain 2: Systems Lifecycle Management

  • Manage integration of security into Systems Development Life Cycle (SDLC)
  • Integrate new business initiatives and emerging technologies into the security architecture
  • Define and oversee comprehensive vulnerability management programs


Domain 3: Risk Management

  • Develop and manage a risk management program
  • Conduct risk assessments
  • Manage security risks within the supply chain


Domain 4: Threat Intelligence and Incident Management

  • Establish and maintain threat intelligence program
  • Establish and maintain incident handling and investigation program


Domain 5: Contingency Management

  • Facilitate development of contingency plans
  • Develop recovery strategies
  • Maintain contingency plan, Continuity of Operations Plan (COOP), business continuity plan (BCP) and disaster recovery plan (DRP)
  • Manage disaster response and recovery process


Domain 6: Law, Ethics and Security Compliance Management

  • Identify the impact of laws and regulations that relate to information security
  • Adhere to the (ISC)2 Code of Ethics as related to management issues
  • Validate compliance in accordance with applicable laws, regulations and industry best practices
  • Coordinate with auditors and regulators in support of the internal and external audit processes
  • Document and manage compliance exceptions


Ziele/Bildungsabschluss:

In dieser 3-tägigen Schulung "ISC2 ISSMP - Information Systems Security Management Professional" erwerben Sie umfassende Kenntnisse im Informationssicherheitsmanagement. Sie lernen, wie Sie Security-Kultur, Vision und Mission in die Organisation integrieren und Security-Programme mit der Unternehmensführung in Einklang bringen. Dabei werden Sie in die Lage versetzt, Informationssicherheitsstrategien zu definieren, ein Security-Policy-Framework zu etablieren und externe Standards zu berücksichtigen.


Sie lernen, Security-Anforderungen in Verträgen zu managen, Security-Awareness und Training-Programme zu verwalten sowie Security-Metriken zu definieren und zu berichten. Zudem erfahren Sie, wie man Security-Budgets erstellt und verwaltet und Security-Programme sowie Prinzipien des Produkt- und Projektmanagements anwendet.


Ein weiterer Schwerpunkt ist das Management des Systems Lifecycle, einschließlich der Integration von Security-Maßnahmen in den Systems Development Life Cycle (SDLC) und der Anpassung an neue Business-Initiativen und Technologien. Sie lernen, umfassende Vulnerability-Management-Programme zu definieren und zu überwachen.


Im Bereich Risk Management lernen Sie, ein Risk Management-Programm zu entwickeln, Risk Assessments durchzuführen und Security-Risiken in der Supply Chain zu managen. Zudem werden Sie in die Lage versetzt, Programme für Threat Intelligence und Incident Management zu etablieren und zu verwalten.


Sie erhalten auch Kenntnisse in der Entwicklung von Contingency Plans, der Erstellung von Recovery-Strategien sowie der Verwaltung von Contingency Plans, Continuity of Operations Plans (COOP), Business Continuity Plans (BCP) und Disaster Recovery Plans (DRP). Schließlich lernen Sie, die Auswirkungen von Gesetzen und Vorschriften im Bereich der Informationssicherheit zu erkennen, den (ISC)2 Code of Ethics zu beachten, die Compliance mit relevanten Gesetzen und Best Practices sicherzustellen und mit Auditors und Regulators zusammenzuarbeiten.


Teilnahmevoraussetzungen:

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:



oder


  • Minimum 7 Jahre Kumulative Vollzeiterfahrung in zwei oder mehr Bereichen der ISSAP Agenda.


Lehrgangsverlauf/Methoden:

Die Schulung bietet Ihnen eine ausgewogene Mischung aus Theorie und Praxis in einer erstklassigen Lernumgebung. Profitieren Sie vom direkten Austausch mit unseren projekterfahrenen Trainern und anderen Teilnehmern, um Ihren Lernerfolg zu maximieren.


Zielgruppe:
  • Chief Information Officer
  • Chief Information Security Officer
  • Chief Technology Officer
  • Senior Security Executive


Seminarkennung:
NE-WEBDATE-c7dbc574-767c-491b-a435-e73186df38c9
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha