Detaillierte Informationen zum Seminar
Inhalte:
- regulatorische Anforderungen aus ISO 27001, NIS-2/BSIG, KRITIS-DachG und CRA
- Betroffenheit, Scope, Rollen und Verantwortlichkeiten
- Governance Operating Model mit Gremien, Eskalationen und Entscheidungswegen
- Risiken, Kontrollen und Nachweise zu einer prüfbaren Kontrolllandkarte verbinden
- Incident-, Melde-, Lieferanten- und Produktsecurity-Prozesse governancefähig gestalten
- Management-Reports, KPIs/KRIs und Entscheidungsvorlagen
Ableitung einer realistischen Umsetzungs-Roadmap für die eigene Organisation
Hinweis:
Bitte bringen Sie Ihren eigenen Laptop oder Tablet mit.
Nach dem Seminar können Sie die zentralen Governance-Anforderungen der relevanten Regelwerke verstehen. Betroffenheit, Scope und Verantwortlichkeiten strukturiert klären. ein belastbares Rollen-, Gremien- und Reportingmodell entwickeln. Risiken, Kontrollen und Nachweise zu einer prüfbaren Kontrolllandkarte verbinden sowie Melde-, Incident-, Lieferanten- und Produktsecurity-Prozesse governancefähig gestalten. Sie nehmen eine konkrete Roadmap für die Umsetzung in der eigenen Organisation mit.
Ziele/Bildungsabschluss:
Dieses dreitägige Seminar vermittelt Ihnen, wie Informationssicherheit, Cyber-Resilienz und regulatorische Pflichten in ein wirksames Governance-System überführt werden. Sie lernen, Anforderungen aus ISO/IEC 27001:2022, NIS-2/BSI-Gesetz, KRITIS-Dachgesetz und Cyber Resilience Act einzuordnen und daraus Rollen, Prozesse, Kontrollen, Nachweise und Managementberichte abzuleiten. Im Mittelpunkt stehen nicht juristische Detailfragen, sondern praktische Steuerungsfähigkeit: Wer entscheidet? Wer setzt um? Welche Nachweise werden benötigt? Wie werden Risiken priorisiert? Wie wird die Leitung entscheidungsfähig informiert?
Material:
Im Preis sind Seminargetränke, Mittagessen und Teilnehmerunterlagen enthalten.
Zielgruppe:
Fach- und Führungskräfte, CISO-Office, ISMS-Beauftragte, Compliance Manager, Risikomanager, BCM-/Notfallmanager, IT-Leitung, Produktsecurity-Verantwortliche, Datenschutzbeauftragte, Informationssicherheitsbeauftrage, Einkauf/Vendor Management, interne Revision, Qualitätsmanagement, Corporate Security, Krisenstabsmitglieder, KRITIS-nahe Unternehmen in Energie, Gesundheit, Finanzsektor, Industrie, IT-Dienstleister, Verwaltung
Seminarkennung:
15-48