Jetzt Kurs bewerten

Informationssicherheitsmanagement – IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005)

Die IT Risikomanagement Schulung behandelt Risiken der Informationssicherheit und IT-Sicherheit. Sie verbindet Standards, Risikomanagement-Prozesse, praktische Methoden und Fallstudien mit wirtschaftlichen sowie organisatorischen Aspekten.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 35I Kategorien: , Marke:

Kursdetails & Termine

Kursbeschreibung

Im digitalen Zeitalter sind Informationen für Unternehmen ein entscheidender Wert. Fehlende, verfälschte oder nicht vertrauliche Daten können erheblichen Schaden verursachen.

Dennoch wird das Management dieser Risiken in vielen Organisationen trotz zunehmender Cyberkriminalität und gesetzlicher Vorgaben oft vernachlässigt.

Standards und Normen der Informations- und IT-Sicherheit fordern jedoch ein strukturiertes Risikomanagement. Die Einführung eines Risikomanagements für Informationssicherheit ist daher eine unverzichtbare Grundlage für Unternehmen. Diese IT Risikomanagement Schulung greift diese Anforderungen auf.

Sie erhalten ein ausführliches Manuskript beziehungsweise eine Aufzeichnung zum Kurs sowie viele Übungen und Fallstudien, die im Kurs bearbeitet und besprochen werden. Best Practices runden das Seminar ab.

Hinweis:
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung

  • Was ist Risiko?
  • Abgrenzung zu „Chance“
  • Risiken im alltäglichen Leben
  • Risiken und Chancen bei der unternehmerischen Tätigkeit (Prozesse, Informationen, unterstützende Werte)
  • Abgrenzung von Informationssicherheit und IT-Sicherheit (IS-Risiken und IT-Risiken)

Grundlagen Risikomanagement/Risk Management

  • Was ist Risikomanagement?
  • Definition des Begriffs „Risiko“
  • Ziele des Risikomanagements
  • Risikomodell und Risikofaktoren
  • Risikoorganisation, Rollen und Verantwortlichkeiten sowie Governance-Aspekte

Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht

  • Gesetzliche und regulatorische Vorgaben
  • Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards

Der Risikomanagement-Prozess

  • Normen und Standards für Risikomanagement allgemein (ISO 31000, ONR 49000)
  • Normen und Standards für Informationssicherheits- und IT-Risikomanagement (ISO 27001, ISO 27005, BSI 200-3, COBIT, ITIL)
  • Der Risikomanagement-Prozess nach ISO 31000 (ISO 27005)

Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements

  • Quantitative versus qualitative Aussagen
  • ROSI: Return on Security Investment
  • Kosten-/Nutzen-Betrachtungen

Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis

  • Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
  • Methoden und Werkzeuge
  • Durchführung eines Risk-Assessments anhand einer Beispiel-Firma

Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen

  • Enterprise Risk Management (unternehmensweites Risikomanagement)
  • IT-Notfallplanung
  • Business Continuity Management (Geschäftsfortführung)
  • Datenschutz
  • Projektmanagement
  • Einkauf

Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen

  • Outsourcing-Projekte
  • Cloud-Nutzung
  • Cyber-Risiken

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

Zielgruppe

  • Der Kurs richtet sich an Risikomanagerinnen und Risikomanager. Ein Risikomanager befasst sich mit der Identifizierung
  • Analyse
  • Bewertung von Risiken in einem Unternehmen oder einer Organisation befasst. Ziel ist es
  • um potenzielle Schäden oder Verluste zu vermeiden

Voraussetzungen

Kenntnisse der Informationssicherheit nach ISO 27001, alternativ BSI-Grundschutz oder eine andere vergleichbare Norm, oder allgemeine Kenntnisse im Risikomanagement nach ISO 31000.

Folgende Seminare können als Grundlage für diesen Kurs genutzt werden:

  • ISO/IEC 27001 Lead Implementer & Lead Auditor
  • ISO/IEC 27001 Foundation und ISMS Implementierung
  • IT-Grundschutz-Praktiker (BSI)

Lernziele

Sie befassen sich mit Grundlagen, Anforderungen und Prozessen des Informationssicherheits- und IT-Risikomanagements. Dabei behandeln Sie einschlägige Standards, wirtschaftliche Aspekte, Methoden und Werkzeuge sowie praktische Anwendungsfälle.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Im digitalen Zeitalter sind Informationen für Unternehmen ein entscheidender Wert. Fehlende, verfälschte oder nicht vertrauliche Daten können erheblichen Schaden verursachen.

Dennoch wird das Management dieser Risiken in vielen Organisationen trotz zunehmender Cyberkriminalität und gesetzlicher Vorgaben oft vernachlässigt.

Standards und Normen der Informations- und IT-Sicherheit fordern jedoch ein strukturiertes Risikomanagement. Die Einführung eines Risikomanagements für Informationssicherheit ist daher eine unverzichtbare Grundlage für Unternehmen. Diese IT Risikomanagement Schulung greift diese Anforderungen auf.

Sie erhalten ein ausführliches Manuskript beziehungsweise eine Aufzeichnung zum Kurs sowie viele Übungen und Fallstudien, die im Kurs bearbeitet und besprochen werden. Best Practices runden das Seminar ab.

Hinweis:
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Einführung

  • Was ist Risiko?
  • Abgrenzung zu „Chance“
  • Risiken im alltäglichen Leben
  • Risiken und Chancen bei der unternehmerischen Tätigkeit (Prozesse, Informationen, unterstützende Werte)
  • Abgrenzung von Informationssicherheit und IT-Sicherheit (IS-Risiken und IT-Risiken)

Grundlagen Risikomanagement/Risk Management

  • Was ist Risikomanagement?
  • Definition des Begriffs „Risiko“
  • Ziele des Risikomanagements
  • Risikomodell und Risikofaktoren
  • Risikoorganisation, Rollen und Verantwortlichkeiten sowie Governance-Aspekte

Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht

  • Gesetzliche und regulatorische Vorgaben
  • Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards

Der Risikomanagement-Prozess

  • Normen und Standards für Risikomanagement allgemein (ISO 31000, ONR 49000)
  • Normen und Standards für Informationssicherheits- und IT-Risikomanagement (ISO 27001, ISO 27005, BSI 200-3, COBIT, ITIL)
  • Der Risikomanagement-Prozess nach ISO 31000 (ISO 27005)

Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements

  • Quantitative versus qualitative Aussagen
  • ROSI: Return on Security Investment
  • Kosten-/Nutzen-Betrachtungen

Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis

  • Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
  • Methoden und Werkzeuge
  • Durchführung eines Risk-Assessments anhand einer Beispiel-Firma

Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen

  • Enterprise Risk Management (unternehmensweites Risikomanagement)
  • IT-Notfallplanung
  • Business Continuity Management (Geschäftsfortführung)
  • Datenschutz
  • Projektmanagement
  • Einkauf

Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen

  • Outsourcing-Projekte
  • Cloud-Nutzung
  • Cyber-Risiken

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

  • Der Kurs richtet sich an Risikomanagerinnen und Risikomanager. Ein Risikomanager befasst sich mit der Identifizierung
  • Analyse
  • Bewertung von Risiken in einem Unternehmen oder einer Organisation befasst. Ziel ist es
  • um potenzielle Schäden oder Verluste zu vermeiden

Kenntnisse der Informationssicherheit nach ISO 27001, alternativ BSI-Grundschutz oder eine andere vergleichbare Norm, oder allgemeine Kenntnisse im Risikomanagement nach ISO 31000.

Folgende Seminare können als Grundlage für diesen Kurs genutzt werden:

  • ISO/IEC 27001 Lead Implementer & Lead Auditor
  • ISO/IEC 27001 Foundation und ISMS Implementierung
  • IT-Grundschutz-Praktiker (BSI)

Sie befassen sich mit Grundlagen, Anforderungen und Prozessen des Informationssicherheits- und IT-Risikomanagements. Dabei behandeln Sie einschlägige Standards, wirtschaftliche Aspekte, Methoden und Werkzeuge sowie praktische Anwendungsfälle.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Sie lernen, Risiken für Informationen, Systeme und Applikationen strukturiert zu identifizieren, zu analysieren und zu bewerten sowie Risikomanagementprozesse fachlich einzuordnen.

Der Kurs richtet sich an Risikomanagerinnen und Risikomanager, die Risiken in Unternehmen oder Organisationen identifizieren, analysieren und bewerten, um mögliche Schäden oder Verluste zu minimieren und zu kontrollieren.

Empfohlen werden Kenntnisse der Informationssicherheit nach ISO 27001, alternativ nach BSI-Grundschutz oder einer vergleichbaren Norm, oder allgemeine Kenntnisse des Risikomanagements nach ISO 31000.

Behandelt werden unter anderem ISO 31000, ONR 49000, ISO 27001, ISO 27005, BSI 200-3, COBIT und ITIL.

Sie führen ein Risk-Assessment anhand einer Beispielfirma durch und befassen sich dabei mit Methoden und Werkzeugen des Informationssicherheits- und IT-Risikomanagements.

Das Seminar behandelt Schnittstellen zu Enterprise Risk Management, IT-Notfallplanung, Business Continuity Management, Datenschutz, Projektmanagement und Einkauf.

Informationssicherheitsmanagement – IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005) im Überblick

Eine IT Risikomanagement Schulung ordnet Risiken der Informationssicherheit als wesentlichen Unternehmensfaktor ein. Sie unterstützt dabei, Risikomanagement als strukturierte Grundlage zu verstehen, um mögliche Schäden durch fehlende, verfälschte oder nicht vertrauliche Informationen gezielt zu betrachten.

Im Mittelpunkt steht der Zusammenhang zwischen allgemeinen Risikomanagementstandards und Anforderungen der Informationssicherheit. ISO 31000, ISO 27001 und ISO 27005 bilden dabei einen fachlichen Rahmen, um Risikofaktoren, Rollen, Verantwortlichkeiten und Governance-Aspekte systematisch zu behandeln. Die praktische Arbeit mit einem Risk-Assessment verdeutlicht die Anwendung auf Informationen, Systeme und Applikationen.

Der Kurs richtet sich an Risikomanagerinnen und Risikomanager mit Kenntnissen der Informationssicherheit oder des allgemeinen Risikomanagements. Er ist besonders relevant, wenn Risikomanagement mit Themen wie IT-Notfallplanung, Business Continuity Management, Datenschutz, Projektmanagement, Einkauf, Outsourcing, Cloud-Nutzung oder Cyber-Risiken verbunden werden soll.