SanData IT-Trainingszentrum
IT-Sicherheit – NIS-2 Schulung für Management und Geschäftsführung
Der NIS-2 Umsetzungsgesetzentwurf sieht eine Schulungspflicht für Geschäftsleitungen von besonders wichtigen und wichtigen Einrichtungen vor. Mit unserer allgemeinen Schulung und der anschließenden optionalen unternehmensbezogenen Einzelschulung kommen Sie dieser Schulungspflicht nach.
Kursbeschreibung
Der NIS-2 Umsetzungsgesetzentwurf sieht eine Schulungspflicht für Geschäftsleitungen von besonders wichtigen und wichtigen Einrichtungen vor.
Mit unserer allgemeinen Schulung und der anschließenden optionalen unternehmensbezogenen Einzelschulung kommen Sie dieser Schulungspflicht nach.
Hinweis:
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Seminarinhalte
Überblick und aktueller Stand EU-Richtlinie und deutsche Gesetzgebung Überblick zu den betroffenen Organisationen, Einordnung in die verschiedenen Gruppen von Einrichtungen Die Kernelemente und wesentlichen Anforderungen der NIS-2 Richtlinie und der deutschen Gesetzgebung Pflichten der Geschäftsleitung / Haftung der Geschäftsleitung Registrierung der Organisation, Registrierungspflicht für wichtige und besonders wichtige Einrichtungen
Melde und Unterrichtungspflichten
- Meldepflicht für erhebliche Sicherheitsvorfälle
- Der 3-stufige Meldeprozess
Risikomanagement in der Informationssicherheit / Cybersecurity / IT-Sicherheit
- Der Risikomanagementprozess im Überblick
- Beurteilung von Risiken im Kontext der Organisation
- Behandlung von Risiken, Auswahl von Maßnahmen, Berücksichtigung von "Stand der Technik", Nutzung von Standards und Normen
- Messung der Wirksamkeit von Risikobehandlungsmaßnahmen
- Überwachung von Risiken
- Dokumentation von Risiken
- Die Inhalte zum Risikomanagement sind an gängige Standards und Normen für Informationssicherheitsrisikomanagement ausgerichtet (ISO 31000, Ö NORM D 4901, ISO 27001, ISO 27005, BSI 200-3, u.a.)
Umsetzung der Informationssicherheit in Ihrer Organisation
- Einführung und Betrieb eines Informationssicherheits-Managementsystems (ISMS) nach ISO 2001.
- Risikoorientiertes Handeln
- Der PDCA-Zyklus
- Dokumentation
- Nachweis durch Zertifizierung
Zusammenfassung und Ausblick auf die unternehmensbezogenen Einzelschulungen
Zielgruppe
Für die Geschäftsleitung und Entscheider, Informationssicherheitsbeauftragte, Datenschützer, Manager und alle Interessierten aus Unternehmen, die direkt NIS 2 pflichtig sind, aber auch aus Unternehmen, die Kunden haben, die NIS2 pflichtig sind und die dadurch in der Lieferkette liegen.
Voraussetzungen
Keine besonderen Voraussetzungen
Nächste Termine
Persönliche Beratung
Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.