Informationssicherheitsmanagement – IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005)
Die IT Risikomanagement Schulung vermittelt, wie Risiken der Informationssicherheit strukturiert betrachtet werden. Sie behandeln Standards wie ISO 31000, ISO 27001 und ISO 27005, den Risikomanagement-Prozess sowie Methoden, Werkzeuge und Risk-Assessments anhand einer Beispiel-Firma.
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.
Kursdetails & Termine
Kursbeschreibung
Im digitalen Zeitalter sind Informationen für Unternehmen ein entscheidender Wert. Fehlende, verfälschte oder nicht vertrauliche Daten können erheblichen Schaden verursachen.
Dennoch wird das Management dieser Risiken in vielen Organisationen trotz zunehmender Cyberkriminalität und gesetzlicher Vorgaben oft vernachlässigt.
Standards und Normen der Informations- und IT-Sicherheit fordern jedoch ein strukturiertes Risikomanagement. Die Einführung eines Risikomanagements für Informationssicherheit ist daher eine unverzichtbare Grundlage für Unternehmen.
Sie erhalten ein ausführliches Manuskript beziehungsweise eine Aufzeichnung zum Kurs sowie viele Übungen und Fallstudien, die im Kurs bearbeitet und besprochen werden. Best Practices runden das Seminar ab.
Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Einführung
- Was ist Risiko?
- Abgrenzung zu „Chance“
- Risiken im alltäglichen Leben
- Risiken und Chancen bei der unternehmerischen Tätigkeit: Prozesse, Informationen und unterstützende Werte
- Abgrenzung von Informationssicherheit und IT-Sicherheit: IS-Risiken und IT-Risiken
Grundlagen Risikomanagement/Risk Management
- Was ist Risikomanagement?
- Definition des Begriffs „Risiko“
- Ziele des Risikomanagements
- Risikomodell und Risikofaktoren
- Risikoorganisation, Rollen und Verantwortlichkeiten sowie Governance-Aspekte
Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht
- Gesetzliche und regulatorische Vorgaben
- Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards
Der Risikomanagement-Prozess
- Normen und Standards für Risikomanagement allgemein: ISO 31000 und ONR 49000
- Normen und Standards für Informationssicherheits- und IT-Risikomanagement: ISO 27001, ISO 27005, BSI 200-3, COBIT und ITIL
- Der Risikomanagement-Prozess nach ISO 31000 und ISO 27005
Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements
- Quantitative versus qualitative Aussagen
- ROSI: Return on Security Investment
- Kosten-/Nutzen-Betrachtungen
Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis
- Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
- Methoden und Werkzeuge
- Durchführung eines Risk-Assessments anhand einer Beispiel-Firma
Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen
- Enterprise Risk Management: unternehmensweites Risikomanagement
- IT-Notfallplanung
- Business Continuity Management: Geschäftsfortführung
- Datenschutz
- Projektmanagement
- Einkauf
Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen
- Outsourcing-Projekte
- Cloud-Nutzung
- Cyber-Risiken
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)
Zielgruppe
- Risikomanagerinnen und Risikomanager
Risikomanagerinnen und Risikomanager befassen sich mit der Identifizierung, Analyse und Bewertung von Risiken in einem Unternehmen oder einer Organisation. Ziel ist es, diese Risiken zu minimieren und zu kontrollieren, um potenzielle Schäden oder Verluste zu vermeiden.
Voraussetzungen
Kenntnisse der Informationssicherheit nach ISO 27001, alternativ nach BSI-Grundschutz oder einer anderen vergleichbaren Norm, oder allgemeine Kenntnisse im Risikomanagement nach ISO 31000.
Folgende Seminare können als Grundlage für diesen Kurs genutzt werden:
- ISO/IEC 27001 Lead Implementer & Lead Auditor
- ISO/IEC 27001 Foundation und ISMS Implementierung
- IT-Grundschutz-Praktiker (BSI)
Lernziele
Sie lernen, Risiken der Informationssicherheit und IT-Risiken strukturiert zu bewerten und den Risikomanagement-Prozess nach ISO 31000 und ISO 27005 einzuordnen. Dabei behandeln Sie Methoden, Werkzeuge sowie die Durchführung eines Risk-Assessments anhand einer Beispiel-Firma.
Firmenseminar anfragen
Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursdetails & Termine
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursbewertungen
Wir sind persönlich für Sie da
Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.
Nicole Mühlbauer

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?
Alison Kreis

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?
Anouk Mendoza

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?
Fragen & Antworten
Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.
Informationssicherheitsmanagement – IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005) im Überblick
Die IT Risikomanagement Schulung ordnet strukturiertes Risikomanagement als Grundlage der Informationssicherheit ein. Sie hilft Ihnen, Risiken, Risikofaktoren und den Risikomanagement-Prozess im Kontext von ISO 31000, ISO 27001 und ISO 27005 fachlich einzuordnen.
Im Mittelpunkt steht die Verbindung von methodischem Vorgehen und betrieblicher Anwendung: von Risikoorganisation und Governance über quantitative und qualitative Bewertungen bis zu ROSI sowie Kosten-/Nutzen-Betrachtungen. Ein Risk-Assessment anhand einer Beispiel-Firma verdeutlicht die praktische Anwendung der behandelten Methoden und Werkzeuge.
Das Seminar richtet sich an Risikomanagerinnen und Risikomanager, die Risiken in Unternehmen oder Organisationen identifizieren, analysieren und bewerten. Vorausgesetzt werden Kenntnisse der Informationssicherheit oder des allgemeinen Risikomanagements; ergänzend finden Sie passende Kurse zu Informationssicherheit.
Rezensionen
Es gibt noch keine Rezensionen.