Jetzt Kurs bewerten

Informationssicherheitsmanagement – IS-/IT-Risikomanager nach ISO 31000, ISO 27001 und ISO 27005

Informationssicherheitsmanagement schafft die Grundlage, IS- und IT-Risiken systematisch zu erkennen und zu steuern. Sie befassen sich mit ISO 31000, ISO 27001 und ISO 27005, wirtschaftlichen Bewertungen sowie der Anwendung im Unternehmen, etwa bei Cloud-Nutzung und Cyber-Risiken.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 03I Kategorien: , Marke:

Kursdetails & Termine

Kursbeschreibung

Im Zeitalter der Digitalisierung von Geschäftsprozessen sind Informationen ein wertvolles Gut für Unternehmen. Stehen sie nicht zur Verfügung, sind sie verfälscht oder ist ihre Vertraulichkeit gestört, entsteht ein Schaden für das Unternehmen. Doch wie entsteht ein solcher Schaden? Was sind die Einflussfaktoren? Und wie relevant ist der Schaden für die Organisation?

In vielen Organisationen werden diese Fragen auch im Zeitalter des Cyber-Crime noch immer gar nicht oder nur unzureichend behandelt. Die Risiken der digitalen Gegenwart und Zukunft werden nicht eruiert und daher auch nicht gesteuert. Dabei setzen alle gängigen Standards und Normen sowie gesetzliche Vorgaben im Bereich der Informationssicherheit, der IT-Sicherheit oder des Datenschutzes das Management von Risiken als Grundlage voraus.

Die Einführung eines Risikomanagements für Risiken der Informationssicherheit bildet in einer sich weiter digitalisierenden Zukunft daher eine unabdingbare Voraussetzung für alle Unternehmen und Organisationen.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung

  • Was ist Risiko?
  • Abgrenzung zu „Chance“
  • Risiken im alltäglichen Leben
  • Risiken und Chancen bei der unternehmerischen Tätigkeit: Prozesse, Informationen und unterstützende Werte
  • Abgrenzung von Informationssicherheit und IT-Sicherheit: IS-Risiken und IT-Risiken

Grundlagen Risikomanagement / Risk Management

  • Was ist Risikomanagement?
  • Definition des Begriffs „Risiko“
  • Ziele des Risikomanagements
  • Risikomodell und Risikofaktoren
  • Risikoorganisation, Rollen und Verantwortlichkeiten sowie Governance-Aspekte

Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht

  • Gesetzliche und regulatorische Vorgaben
  • Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards

Der Risikomanagement-Prozess

  • Normen und Standards für Risikomanagement allgemein: ISO 31000 und ONR 49000
  • Normen und Standards für Informationssicherheits- und IT-Risikomanagement: ISO 27001, ISO 27005, BSI 200-3, COBIT und ITIL
  • Der Risikomanagement-Prozess nach ISO 31000 und ISO 27005
  • Rahmenbedingungen festlegen
  • Risiken beurteilen: identifizieren, analysieren und bewerten
  • Risiken behandeln
  • Kommunikation und Überwachung

Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements

  • Quantitative versus qualitative Aussagen
  • ROSI: Return on Security Investment
  • Kosten-/Nutzen-Betrachtungen

Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis

  • Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
  • Methoden und Werkzeuge
  • Durchführung eines Risk-Assessments anhand einer Beispiel-Firma

Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen

  • Enterprise Risk Management: unternehmensweites Risikomanagement
  • IT-Notfallplanung
  • Business Continuity Management: Geschäftsfortführung
  • Datenschutz
  • Projektmanagement
  • Einkauf

Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen

  • Outsourcing-Projekte
  • Cloud-Nutzung
  • Cyber-Risiken

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

Zielgruppe

  • IT-Sicherheitsbeauftragte
  • Chief Information Security Officer (CISO)
  • Business Continuity Manager (BCM)
  • Mitarbeitende des Risikomanagements
  • Krisenmanagerinnen und Krisenmanager
  • Qualitätsmanagerinnen und Qualitätsmanager (QM-Manager)
  • Fach- und Führungskräfte
  • Corporate Governance und Compliance

Voraussetzungen

Kenntnisse der Informationssicherheit nach ISO 27001, alternativ BSI-Grundschutz oder einer anderen vergleichbaren Norm, oder allgemeine Kenntnisse des Risikomanagements nach ISO 31000.

Folgende Seminare können als Grundlage für diesen Kurs genutzt werden:

  • ISO/IEC 27001 Lead Implementer & Lead Auditor
  • ISO/IEC 27001 Foundation und ISMS Implementierung
  • IT-Grundschutz-Praktiker (BSI)

Lernziele

Sie lernen, Risiken der Informationssicherheit und IT-Risiken anhand relevanter Normen und Standards einzuordnen, zu identifizieren, zu analysieren, zu bewerten und zu behandeln. Dabei betrachten Sie Rollen, Governance, wirtschaftliche Aspekte sowie die Anwendung des Risikomanagements in betrieblichen und spezifischen Anwendungsfällen.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Im Zeitalter der Digitalisierung von Geschäftsprozessen sind Informationen ein wertvolles Gut für Unternehmen. Stehen sie nicht zur Verfügung, sind sie verfälscht oder ist ihre Vertraulichkeit gestört, entsteht ein Schaden für das Unternehmen. Doch wie entsteht ein solcher Schaden? Was sind die Einflussfaktoren? Und wie relevant ist der Schaden für die Organisation?

In vielen Organisationen werden diese Fragen auch im Zeitalter des Cyber-Crime noch immer gar nicht oder nur unzureichend behandelt. Die Risiken der digitalen Gegenwart und Zukunft werden nicht eruiert und daher auch nicht gesteuert. Dabei setzen alle gängigen Standards und Normen sowie gesetzliche Vorgaben im Bereich der Informationssicherheit, der IT-Sicherheit oder des Datenschutzes das Management von Risiken als Grundlage voraus.

Die Einführung eines Risikomanagements für Risiken der Informationssicherheit bildet in einer sich weiter digitalisierenden Zukunft daher eine unabdingbare Voraussetzung für alle Unternehmen und Organisationen.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Einführung

  • Was ist Risiko?
  • Abgrenzung zu „Chance“
  • Risiken im alltäglichen Leben
  • Risiken und Chancen bei der unternehmerischen Tätigkeit: Prozesse, Informationen und unterstützende Werte
  • Abgrenzung von Informationssicherheit und IT-Sicherheit: IS-Risiken und IT-Risiken

Grundlagen Risikomanagement / Risk Management

  • Was ist Risikomanagement?
  • Definition des Begriffs „Risiko“
  • Ziele des Risikomanagements
  • Risikomodell und Risikofaktoren
  • Risikoorganisation, Rollen und Verantwortlichkeiten sowie Governance-Aspekte

Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht

  • Gesetzliche und regulatorische Vorgaben
  • Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards

Der Risikomanagement-Prozess

  • Normen und Standards für Risikomanagement allgemein: ISO 31000 und ONR 49000
  • Normen und Standards für Informationssicherheits- und IT-Risikomanagement: ISO 27001, ISO 27005, BSI 200-3, COBIT und ITIL
  • Der Risikomanagement-Prozess nach ISO 31000 und ISO 27005
  • Rahmenbedingungen festlegen
  • Risiken beurteilen: identifizieren, analysieren und bewerten
  • Risiken behandeln
  • Kommunikation und Überwachung

Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements

  • Quantitative versus qualitative Aussagen
  • ROSI: Return on Security Investment
  • Kosten-/Nutzen-Betrachtungen

Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis

  • Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
  • Methoden und Werkzeuge
  • Durchführung eines Risk-Assessments anhand einer Beispiel-Firma

Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen

  • Enterprise Risk Management: unternehmensweites Risikomanagement
  • IT-Notfallplanung
  • Business Continuity Management: Geschäftsfortführung
  • Datenschutz
  • Projektmanagement
  • Einkauf

Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen

  • Outsourcing-Projekte
  • Cloud-Nutzung
  • Cyber-Risiken

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

  • IT-Sicherheitsbeauftragte
  • Chief Information Security Officer (CISO)
  • Business Continuity Manager (BCM)
  • Mitarbeitende des Risikomanagements
  • Krisenmanagerinnen und Krisenmanager
  • Qualitätsmanagerinnen und Qualitätsmanager (QM-Manager)
  • Fach- und Führungskräfte
  • Corporate Governance und Compliance

Kenntnisse der Informationssicherheit nach ISO 27001, alternativ BSI-Grundschutz oder einer anderen vergleichbaren Norm, oder allgemeine Kenntnisse des Risikomanagements nach ISO 31000.

Folgende Seminare können als Grundlage für diesen Kurs genutzt werden:

  • ISO/IEC 27001 Lead Implementer & Lead Auditor
  • ISO/IEC 27001 Foundation und ISMS Implementierung
  • IT-Grundschutz-Praktiker (BSI)

Sie lernen, Risiken der Informationssicherheit und IT-Risiken anhand relevanter Normen und Standards einzuordnen, zu identifizieren, zu analysieren, zu bewerten und zu behandeln. Dabei betrachten Sie Rollen, Governance, wirtschaftliche Aspekte sowie die Anwendung des Risikomanagements in betrieblichen und spezifischen Anwendungsfällen.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Die Abgrenzung zwischen Risiko und Chance gehört zur Einführung in das Informationssicherheits- und IT-Risikomanagement. Sie unterstützt dabei, Risiken und Chancen sowohl im Alltag als auch bei unternehmerischen Tätigkeiten mit Prozessen, Informationen und unterstützenden Werten einzuordnen.

Der Kurs behandelt ISO 31000 und ONR 49000 für allgemeines Risikomanagement sowie ISO 27001, ISO 27005, BSI 200-3, COBIT und ITIL für Informationssicherheits- und IT-Risikomanagement.

Im Risikomanagement-Prozess werden zunächst Rahmenbedingungen festgelegt. Risiken werden anschließend identifiziert, analysiert und bewertet, behandelt sowie durch Kommunikation und Überwachung begleitet.

Der Kurs behandelt quantitative und qualitative Aussagen, ROSI als Return on Security Investment sowie Kosten-/Nutzen-Betrachtungen. Damit wird der wirtschaftliche Aspekt des Informationssicherheits- und IT-Risikomanagements berücksichtigt.

Ein Risk-Assessment wird anhand einer Beispiel-Firma durchgeführt. Ergänzend behandelt der Kurs Methoden und Werkzeuge sowie Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen.

Behandelt werden Schnittstellen zu Enterprise Risk Management, IT-Notfallplanung, Business Continuity Management, Datenschutz, Projektmanagement und Einkauf. Zusätzlich werden Outsourcing-Projekte, Cloud-Nutzung und Cyber-Risiken als spezifische Anwendungsfälle aufgegriffen.

Informationssicherheitsmanagement – IS-/IT-Risikomanager nach ISO 31000, ISO 27001 und ISO 27005 im Überblick

Informationssicherheitsmanagement bildet eine Grundlage, um Risiken für Verfügbarkeit, Integrität und Vertraulichkeit von Informationen systematisch zu betrachten. Der Kurs ordnet IS- und IT-Risikomanagement in den Rahmen von Standards, Normen und gesetzlichen sowie regulatorischen Vorgaben ein.

Im Mittelpunkt steht der Risikomanagement-Prozess: Rahmenbedingungen festlegen, Risiken identifizieren, analysieren und bewerten, Maßnahmen zur Risikobehandlung bestimmen sowie Kommunikation und Überwachung sicherstellen. Wirtschaftliche Betrachtungen mit quantitativen und qualitativen Aussagen, ROSI und Kosten-/Nutzen-Betrachtungen ergänzen diese Perspektive.

Die Inhalte richten sich an Rollen aus Informationssicherheit, Risikomanagement, Business Continuity Management, Krisen- und Qualitätsmanagement sowie an Fach- und Führungskräfte. Für die Einordnung weiterer Angebote bietet die Kategorie Kurse zu Informationssicherheit einen passenden fachlichen Überblick.