SanData IT-Trainingszentrum
Informationssicherheitsmanagement – ISMS Foundation und Implementierung für TISAX® und VDA/ISA auf Basis ISO/IEC 27001
Sie befassen sich mit Informationssicherheitsmanagement nach VDA ISA und ISO/IEC 27001. Praxisbeispiele zeigen, wie Sie Verantwortlichkeiten, Risiken, Richtlinien, Kennzahlen und Audits im ISMS einordnen sowie Security-Prozesse mit Change-, Incident- und Business-Continuity-Management verbinden.
Kursbeschreibung
Anhand zahlreicher Praxisbeispiele werden typische Problemstellungen wie Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness und Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA-ISA-Anforderungen und KPIs sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM) behandelt.
Diverse Umsetzungsbeispiele mittelständischer und großer Unternehmen aus Deutschland runden dieses Seminar ab.
Hinweis: In der Schulung wird stets auf die aktuellste verfügbare Version eingegangen.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Grundlagen und Einführung in ein Information Security Management System (ISMS)
Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001
- Anwendungsbereich und Geltungsbereich
- Verantwortlichkeiten und Informationssicherheitsorganisation
- Risikomanagement sowie Risiken und Chancen nach ISO 27005
- Richtlinienwerk: Informationssicherheitsleitlinie, -Politik und Security Policies
- Anforderungen und Maßnahmen nach VDA ISA und ISO/IEC 27001 einschließlich ISO/IEC 27002
- Integration von VDA ISA und Statement of Applicability (SOA)
- Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis von VDA ISA und ISO/IEC 27004
- Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
- Kontinuierliche Verbesserung
- Anforderungen zum VDA-ISA-Prototypenschutz, zur Anbindung Dritter und zum Datenschutz
- Informationen zur TISAX® Anmeldung, Vorbereitung und zum Assessment durch akkreditierte Prüfungsdienstleister
Umsetzungsbeispiele & Tipps aus der Praxis
Lernziele
Sie lernen, ein ISMS nach VDA ISA und ISO/IEC 27001 einzuordnen und zentrale Themen wie Verantwortlichkeiten, Risikomanagement, Richtlinien, Kennzahlen, Audits sowie die Integration von Security-Prozessen in bestehende IT-Prozesse und BCM zu berücksichtigen. Praxisbeispiele unterstützen dabei die Einordnung typischer Umsetzungsfragen.
Zielgruppe
- Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen
- Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw
- Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten oder den Aufbau eines ISMS leiten oder daran mitwirken
Voraussetzungen
Keine speziellen Vorkenntnisse notwendig.
Nächste Termine
Persönliche Beratung
Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.