Seminare
Seminare

IT-Risk Manager – Zertifikatslehrgang nach ISO 31000, ISO 27005 und BSI IT Grundschutz

Web Based Training - Bitkom Servicegesellschaft mbH

IT-Risikomanagementsysteme nachhaltig implementieren

Verbindliche Gesetzes- und Compliance-Vorschriften, zunehmende Abhängigkeiten von Informationstechnologien und die Sicherstellung der Verfügbarkeit, Vertraulichkeit und Integrität von Geschäftsprozessen zwingen Organisationen zu einer umfangreichen Betrachtung der eigenen Risikosituation. Unternehmen müssen sich heute mehr denn je intensiv und gewissenhaft mit den eigenen organisationsspezifischen Bedrohungen auseinandersetzen. Das erfordert ein nachhaltiges IT-Risikomanagementsystem (RMS) und alle damit verbundenen Prozesse.  

Diesen Verantwortungsbereich koordiniert heutzutage der IT-Risk Manager. Ein IT-Risk Manager muss dazu konkrete Bewertungsmethoden und Analysetechniken nutzen, um einerseits die Risikofrüherkennung sicherzustellen und andererseits ein effizientes RMS im eigenen Unternehmen bzw. der eigenen Organisation zu etablieren.

Termin Ort Preis*
17.06.2024- 24.06.2024 online 2.499,00 €
23.09.2024- 30.09.2024 online 2.499,00 €
08.10.2024- 10.10.2024 Berlin 2.499,00 €
04.11.2024- 11.11.2024 online 2.499,00 €

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

Teilnehmer lernen in diesem Zertifikatslehrgang wesentliche Grundbegrifflichkeiten aus dem Bereich des IT-Risikomanagements kennen. Sie erhalten einen Überblick über die Kernaufgaben dieses Verantwortungsbereich und werden eingehend zu allen relevanten Standards (ISO/IEC 27001, ISO 27005, 270xx-Normfamilie, ISO 31000, BSI-Standard 200-3) geschult. Sie sind anschließend in Lage, ein RMS in der eigenen Organisation zu implementieren bzw. zu optimieren. Konkrete Inhalte des Zertifikatslehrgangs:  

  • Management und Steuerung der Informationssicherheit 
  • Begriffsdefinitionen und Compliance 
  • Verantwortlichkeiten im Risikomanagement
  • Standards im IT-Risikomanagement: ISO/IEC 27001, ISO 27005, 270xx-Normfamilie, ISO 31000, BSI-Standard 200-3
  • Der Prozess des IT-Risikomanagements in der Praxis 
  • Werkzeuge und Methoden im IT-Risikomanagement 
  • Business Continuity Management (BCM) und Business Impact Analyse (BIA) 
  • Awareness, Sensibilisierung, Risikokultur
  • Softwarelösungen im IT-Risikomanagement 
Dauer/zeitlicher Ablauf:
3 Tage - zwei Schulungsblöcke (2 Tage + 1 Tag)
Ziele/Bildungsabschluss:
  • Sie lernen die wesentlichen Grundkenntnisse aus dem Bereich des IT-Risikomanagements kennen und erhalten eine grundlegende Einführung in die aktuellen Kernaufgaben sowie die Werkzeuge und Methodiken eines IT-Risk Managers.
  • Sie werden in allen relevanten Standards des IT-Risikomanagements geschult: ISO/IEC 27001, ISO 27005, 270xx-Normfamilie, ISO 31000, BSI-Standard 200-3.
  • Sie können den Zertifikatslehrgang am Ende mit einer Prüfung abschließen. Die Prüfung erfolgt bei den Präsenz-Zertifikatslehrgängen jeweils vor Ort, bei den Online-Zertifikatslehrgängen jeweils via Online-Prüfungstool. 
Lehrgangsverlauf/Methoden:

Seminarprogramm | Tag 1

  • 10:00
    Begrüßung durch den Seminarleiter
    • Vorstellungsrunde & Erwartungshaltung der Teilnehmer 
  • Begriffe und Compliance
    • IT-Risikomanagement 
    • Aufbaue des Risikomanagements 
    • Fachbegriffe der Normen und Umsetzung des Risikomanagements 
    • IT-Compliance, Risikofrüherkennung, IT-Governance 
    • IT-Risikostrategie
  • Verantwortlichkeiten im RMS
    • Aufgaben des „Qualifizierten Risk Managers“ im Risikomanagement 
    • Die Risikomanagementorganisation und Verantwortlichkeiten 
    • KRITIS, IT-Sicherheitsgesetz
  • Mittagspause 
  • Standard im IT-Risikomanagement
    • ISO/IEC 27001, ISO 27005, 270xx-Normfamilie 
    • ISO 31000
    • BSI-Standard 200-3
  • IT-Risikomanagement in der Praxis 
    • Prozess
    • Durchführung eines Risiko-Assessments 
  • ca. 17:30
    Ende des ersten Seminartags

 Seminarprogramm | Tag 2

  • 09.00
    Begrüßung durch den Seminarleiter und Rückblick auf Tag 1
    • Warm-Up
    • Rückblick auf Tag 1
  • Der Prozess des IT-Risikomanagements und ITIL in der Praxis
    • Risikoanalyse, Risikoidentifikation, Risikoabschätzung und Risikopriorisierung
    • Risikokriterien zur Risikobewertung und Risikoakzeptanz
    • Risikobehandlung, Restrisiken
    • Schadenshöhe und Eintrittswahrscheinlichkeit
    • Proaktives und reaktives Risikomanagement
    • Risikoorientierte Steuerung von Geschäftsabläufen 
    • Risikointegration in den Geschäftsbetrieb
  • Mittagspause 
  • Werkzeuge und Methoden im IT-Risikomanagement
    • KPI´s im IT-Risikomanagement 
    • Kollektionsmethoden 
    • Analytische Methoden 
    • Kreativitätsmethoden 
  • Business Continuity Management (BCM) und Business Impact Analyse (BIA)
  • ca. 17:00
    Ende des zweiten Seminartags

  

Seminarprogramm | Tag 3

  • 09.00
    Begrüßung durch den Seminarleiter  
    • Warm-Up
    • Rückblick auf Tag 3
  • Awareness, Sensibilisierung, Risikokultur
    • Anwendung von IT-Risiko-Planspielen – Übersicht 
    • Praktische Anwendung 
  • Softwarelösungen im IT-Risikomanagement
    • Überblick IT-gestützter Softwarelösungen 
    • Anwendungsbeispiele 
  • Mittagspause 
  • Zusammenfassung und Vorbereitung auf die Prüfung
  • ca. 14:00
    Prüfung 
  • ca. 15.30 
    Ende des Seminars
Zielgruppe:

Der Lehrgang richtet sich an IT-Sicherheitsbeauftragte, Chief Information Security Officer (CISO), Business Continuity Manager , Mitarbeiter des Risikomanagements, Krisenmanager & Qualitätsmanager, Verantwortliche in der Revision / IT-Revision, Corporate Governance und Compliance. Zudem eignet sich der Lehrgang für Führungskräfte, Projektleiter, Unternehmensberater und Wirtschaftsprüfer. 

Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha