Basisschulung IT-Grundschutz-Praktiker nach BSI

Niveau
Dauer

Basisschulung IT-Grundschutz-Praktiker nach BSI

CARMAO Qualifications
Logo von CARMAO Qualifications

Tipp: Haben Sie Fragen? Für weitere Details einfach auf "Kostenlose Informationen" klicken.

Startdaten und Startorte

Es gibt keine bekannten Startdaten für dieses Produkt.

CARMAO Qualifications bietet dieses Produkt in den folgenden Regionen an: Darmstadt, Frankfurt am Main, Kassel, Köln, Wiesbaden

Beschreibung

Das Seminar ermöglicht einen fundierten Überblick über die Inhalte und die Umsetzung der IT-Grundschutzmethodik des BSI (Bundesamtes für Sicherheit in der Informationstechnik). Im Rahmen der Schulung werden die BSI-Standards 200-x, 100-4 sowie die IT-Grundschutz-Methodik erarbeitet. Das Seminar basiert auf dem neuen Curriculum sowie der Qualifizierungsanforderungen des BSI und versetzt Sie in die Lage, die Aufgaben eines Informationssicherheitsbeauftragten (ISB) oder IT-Sicherheitsbeauftragten zu übernehmen. Neben den Standards 200-x und 100-4 fokussiert das Seminar die neuen Bausteine zum IT-Sicherheitsmanagement, IT-Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Sicherheitsanaly…

Gesamte Beschreibung lesen

Frequently asked questions

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Noch nicht den perfekten Kurs gefunden? Verwandte Themen: .

Das Seminar ermöglicht einen fundierten Überblick über die Inhalte und die Umsetzung der IT-Grundschutzmethodik des BSI (Bundesamtes für Sicherheit in der Informationstechnik). Im Rahmen der Schulung werden die BSI-Standards 200-x, 100-4 sowie die IT-Grundschutz-Methodik erarbeitet. Das Seminar basiert auf dem neuen Curriculum sowie der Qualifizierungsanforderungen des BSI und versetzt Sie in die Lage, die Aufgaben eines Informationssicherheitsbeauftragten (ISB) oder IT-Sicherheitsbeauftragten zu übernehmen. Neben den Standards 200-x und 100-4 fokussiert das Seminar die neuen Bausteine zum IT-Sicherheitsmanagement, IT-Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Sicherheitsanalyse sowie der Risikoanalyse. Das Seminar ist der Einstieg in das offizielle Zertifizierungsprogramm des BSI und entspricht der IT-Grundschutz-Basisschulung.

Seminarinhalte:

Einführung und Grundlagen der IT-Sicherheit und rechtliche Rahmenbedingungen

  • Begriffe (Arten und Wichtigkeit von Informationen, Aspekte der Integrität, Verfügbarkeit, Vertraulichkeit usw.)
  • Unterschied zwischen IT und OT sowie Security und Safety
  • Gesetzliche Grundlagen (BSIG, IT-SiG usw.)

Normen und Standards der Informationssicherheit

  • Überblick, Zweck und Struktur über relevante Normen und Richtlinien z.B. ISO 2700x usw.)
  • Cobit, ITIL usw.
  • IT-Grundschutz-Kompendium
  • Branchenspezifische Sicherheitsstandards und IT-Grundschutz-Profile

Einführung IT-Grundschutz

  • IT-Grundschutz – Bestandteile
  • Sicherheitsprozess
  • Rollen, Verantwortung und Aufgaben (Leitung, Informationssicherheitsbeauftragte, ICS-Informationssicherheitsbeauftragte, Information-Management-Team usw.)
  • Sicherheitskonzept
  • Leitlinien erstellen

IT-Grundschutz-Vorgehensweise (Überblick)

  • Leitfragen zur IT-Grundschutz-Absicherung    Basis-Anforderungen
  • Standard-Anforderungen
  • Anforderungen für den erhöhten Schutzbedarf
  • Wahl der Vorgehensweise am Praxisbeispiel

Kompendium (Überblick)

  • Aufbau und Anwendung des Kompendiums
  • ISMS (Informationssicherheitsmanagementsystem)
  • Prozess-Bausteine
  • System-Bausteine
  • Umsetzungshinweise
  • Erstellung eines Bausteins

Umsetzung der IT-Grundschutz-Vorgehensweise

  • Netzplan erstellen
  • Geschäftsprozess und zugehörige Anwendungen sowie IT-Systeme, Räume erfassen
  • Schutzbedarfskategorien, Vorgehen und Vererbung
  • Modellierung gemäß IT-Grundschutz (Vorgehen, Dokumentation, Anforderungen anpassen)

IT-Grundschutz-Check

  • Was wird geprüft?
  • Vorbereitung und Durchführung
  • IT-Grundschutz-Check dokumentieren
  • Entscheidungskriterien
  • Beispiel für die Dokumentation
  • Beispiel für die Durchführung

Risikoanalyse

  • Die elementaren Gefährdungen sowie andere Gefährdungsübersichten
  • Vorgehen bei der Risikobewertung und Risikobehandlung
  • Beispiel für die Risikobewertung

Umsetzungsplanung

  • Maßnahmenplan entwickeln und dokumentieren, Aufwand schätzen, Umsetzungsreihenfolge und Verantwortlichkeit bestimmen, begleitende Maßnahmen planen
  • Aufwände schätzen

Aufrechterhaltung und kontinuierliche Verbesserung

  • Leitfragen für die Überprüfung
  • Überprüfungsverfahren
  • Kennzahlen
  • Reifegradmodelle
  • Beispiel für die Anwendung eines kontinuierlichen Verbesserungsprozesses (KVP)

Zertifizierung und Erwerb des IT-Grundschutz-Zertifikats auf Basis von ISO-27001

  • Arten von Audits z.B. Prozess- und Produkt-Audit
  • Grundsätze der Auditierung 1st, 2nd, 3rdParty Auditoren
  • Modell der Akkreditierung und Zertifizierung
  • Ablauf des BSI-Zertifizierungsprozesses

IT-Grundschutz-Profile

  • Aufbau eines Profils
  • Erstellung eines Profils
  • Anwendung bzw. Nutzungsmöglichkeit veröffentlichter Profile

Vorbereitung auf ein Audit

  • Planung und Vorbereitung (Rollen und Verantwortlichkeiten, Unabhängigkeit, Auditplan, Checklisten, Kombination von Audits, Synergieeffekte)
  • Auditprozess-Aktivitäten (Zusammenstellung eines Teams, Dokumente vorbereiten, Planung des Vor-Ort-Audits, Umgang mit Nichtkonformitäten)
  • Berichtswesen (Inhalt und Aufbau eines Berichtes, Genehmigung und Verteilung, Aufbewahrung und Vertraulichkeit)
  • Folgemaßnahmen (Vor-Audit, Wiederholungsaudit, Überwachung, Korrekturmaßnahmen)
  • Qualifikation von Auditoren (Berufserfahrung, Schulung, persönliche Eigenschaften, Aufrechterhaltung der Qualifikation)

Notfallmanagement

  • Prozess (initiieren, analysieren, einführen, üben, verbessern)
  • Überblick über den BSI-Standard 100-4
  • Notfallmanagement Prozess (initiieren, analysieren, einführen, üben, verbessern)
  • Business-Impact-Analyse (BIA)
  • Notfälle bewältigen (Umgang mit Sicherheitsvorfällen)
  • Vorgehensweise bei Sicherheitsvorfall und Meldeweg erarbeiten

Zusammenfassung und Vorbereitung auf die Prüfung


Zielgruppe:
Chief Security Officer (CSO), Information Security Officer (ISO) oder Chief Information Security Officer (CISO), Informationssicherheitsbeauftragte, Information Security Manager, IT-Sicherheitsbeauftragte, IT-Experten, IT-Sicherheitsinteressierte, IT-Compliance Manager

Voraussetzungen:
Grundlagenwissen zum IT-Grundschutz

CARMAO Academy. Spezialistenwissen exklusiv für Sie

Die Qualifizierung der Fach- und Führungskräfte im Unternehmen ist Vertrauenssache, weil Sie zu Recht hohe Ansprüche an die Fortbildung Ihrer Mitarbeiter stellen. Deshalb bringen wir den breiten Fundus unserer Erfahrung mit vielfältigen Projekten in der Unternehmensresilienz ein, die über die theoretischen Grundlagen hinaus einen substanziellen Praxisbezug als Mehrwert schaffen. Hinzu kommt, dass die Schulungen auf einer modernen methodischen Grundlage beruhen, so dass bestmögliche Lernergebnisse gewährleistet sind. 

Vertrauen Sie den Weiterbildungsexperten der CARMAO Academy bei der Erstellung eines Masterplans für die Entwicklung von Fach- und Führungskräften zur Übernahme von Verantwortung in den Themenbereichen Informationssicherheit, Business Continuity, IT-Service Management und IT-Service Continuity Management, Compliance und Datenschutz in Verbindung mit den notwendigen Softskills zur Führung und Kommunikation.

Werden Sie über neue Bewertungen benachrichtigt

Es wurden noch keine Bewertungen geschrieben.

Schreiben Sie eine Bewertung

Haben Sie Erfahrung mit diesem Kurs? Schreiben Sie jetzt eine Bewertung und helfen Sie Anderen dabei die richtige Weiterbildung zu wählen. Als Dankeschön spenden wir € 1,00 an Stiftung Edukans.

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Bitte füllen Sie das Formular so vollständig wie möglich aus.

(optional)
(optional)
(optional)
(optional)
(optional)
(optional)

Anmeldung für Newsletter

Damit Ihnen per E-Mail oder Telefon weitergeholfen werden kann, speichern wir Ihre Daten und teilen sie ggf. mit CARMAO Qualifications. Mehr Informationen dazu finden Sie in unseren Datenschutzbestimmungen.