Ausbildung zum IT Risk Manager (DGI®)

Niveau
Dauer
Trainer
Ronny Neid
Ausführung
Vor Ort
Startdatum und Ort

Ausbildung zum IT Risk Manager (DGI®)

DGI Deutsche Gesellschaft für Informationssicherheit AG
Logo von DGI Deutsche Gesellschaft für Informationssicherheit AG
Bewertung: starstarstarstarstar_half 9,3 Bildungsangebote von DGI Deutsche Gesellschaft für Informationssicherheit AG haben eine durchschnittliche Bewertung von 9,3 (aus 4 Bewertungen)

Sie möchten an dieser Veranstaltung teilnehmen? Melden Sie sich hier an!

10
Durchschnittliche Bewertung für Ausbildung zum IT Risk Manager (DGI®)
Berechnet aus 1 Bewertung Alle Bewertungen lesenchevron_right
starstarstarstarstar
M. Meyer
10
Ausbildung zum IT Risk Manager (DGI®)

"Sehr erfahrener Dozent, sehr gute Inhalte und Bezug zu Beispielen aus der Praxis. Die Materialien sind ebenfalls sehr gut und können auch im Berufsalltag als hilfreiche Guideline dienen. Wer dem Seminar aufmerksam folgt, kann auch die Prüfung gut bestehen." - 24.08.2023 07:24

"Sehr erfahrener Dozent, sehr gute Inhalte und Bezug zu Beispielen aus der Praxis. Die Materialien sind ebenfalls sehr gut und können auch im… Gesamte Bewertung lesen - 24.08.2023 07:24

Startdaten und Startorte
placeBerlin
9. Feb 2026 bis 11. Feb 2026
placeOnline
9. Feb 2026 bis 11. Feb 2026
placeBerlin
13. Apr 2026 bis 15. Apr 2026
placeOnline
13. Apr 2026 bis 15. Apr 2026
placeBerlin
8. Jun 2026 bis 10. Jun 2026
placeOnline
8. Jun 2026 bis 10. Jun 2026
placeBerlin
24. Aug 2026 bis 26. Aug 2026
placeOnline
24. Aug 2026 bis 26. Aug 2026
placeBerlin
26. Okt 2026 bis 28. Okt 2026
placeOnline
26. Okt 2026 bis 28. Okt 2026
Beschreibung

Erwerben Sie die spezifische Sachkunde eines IT Risk Manager für die Initiierung, Planung und Etablierung
eines Informationssicherheits- und IT-Risikomanagementsystems gemäß ISO 27005 und BSI-Standard 200-3

Beschreibung
Die stetig wachsende Komplexität bei der Planung und Ausübung von Geschäfts- und Produktionsprozessen einer Organisation geht unter anderem damit einher, dass in Bezug auf zu treffende Entscheidungen zahlreiche rechtliche, technische, organisatorische und personelle Bedingungen und Einflüsse abgewogen werden müssen.

Als Nebeneffekte dieser Komplexität mangelt es in vielen Organisationen nicht selten an Klarheit über Zuständigkeiten und Verantwortlichkeiten für zu treffende…

Gesamte Beschreibung lesen

Frequently asked questions

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!

Noch nicht den perfekten Kurs gefunden? Verwandte Themen: Risk Management, Risikoanalyse, Risikomanagement, Risikoerkennung & Risikoabschätzung und Auditor.

Erwerben Sie die spezifische Sachkunde eines IT Risk Manager für die Initiierung, Planung und Etablierung
eines Informationssicherheits- und IT-Risikomanagementsystems gemäß ISO 27005 und BSI-Standard 200-3

Beschreibung
Die stetig wachsende Komplexität bei der Planung und Ausübung von Geschäfts- und Produktionsprozessen einer Organisation geht unter anderem damit einher, dass in Bezug auf zu treffende Entscheidungen zahlreiche rechtliche, technische, organisatorische und personelle Bedingungen und Einflüsse abgewogen werden müssen.

Als Nebeneffekte dieser Komplexität mangelt es in vielen Organisationen nicht selten an Klarheit über Zuständigkeiten und Verantwortlichkeiten für zu treffende Entscheidungen sowie an Effektivität und Effizienz bei der Ausübung der IT-gestützten Geschäfts- und Produktionsprozesse.

Die Haupttätigkeit eines IT Risk Managers besteht darin, die Geschäftsführung bzw. oberste Leitung bei der Erfüllung ihrer Organisationspflichten zur Sicherstellung der gesetzlich geforderten Risikofrüherkennung und Risikominimierung im Zusammenhang mit der Bereitstellung und Nutzung von Informationstechnik (IT) zu unterstützen, Entscheidungen der Verantwortlichen sachgerecht und revisionssicher herzuleiten sowie Kriterien für die Festlegung der Risikoakzeptanz zu entwickeln.

Dazu entwickelt der IT Risk Manager eine IT-Risikostrategie und stimmt diese mit der Geschäftsführung bzw. obersten Leitung ab, um ein akzeptables Informationssicherheitsrisikoniveau im Einklang mit den Organisationszielen zu etablieren.

Für die Abstimmung und die anschließende Umsetzung der IT-Risikostrategie orientieren sich sachkundige IT Risk Manager regelmäßig an der international anerkannten Norm ISO 27005 und initiieren ein organisationsspezifisches IT-Risikomanagement.

Im Rahmen des IT-Risikomanagement erstellen IT Risk Manager Konzepte und Regelungen für die Durchführung von IT-Risikobeurteilungen sowie für die Planung und Umsetzung der Risikobehandlung.

Bei der Durchführung von IT-Risikobeurteilungen identifizieren, analysieren und bewerten IT Risk Manager die Schwere und die Eintrittswahrscheinlichkeit von spezifischen Bedrohungslagen und Schwachstellen sowie von potenziellen Auswirkungen bei der Bereitstellung und Nutzung von IT. Auf der Basis der Ergebnisse der IT-Risikobeurteilungen leiten IT Risk Manager sodann die verschiedenen Optionen für die Beibehaltung, Vermeidung, Modifikation oder Teilung der bewerteten Risiken ab und führen relevante Entscheidungen für die Maßnahmenumsetzung bei den Verantwortlichen herbei.

Als Nachweis der Aktivitäten des IT Risk Managers und darüber hinaus für die erfolgreiche Integration des IT-Risikomanagements in das zentrale Sicherheitsmanagement der Organisation müssen IT Risk Manager die dafür relevanten Managementprozesse etablieren und steuern sowie die erforderliche Dokumentation erstellen und fortlaufend weiterentwickeln.

Weitere Aufgaben, die in die Zuständigkeit eines IT Risk Manager fallen, sind nicht zuletzt die Mitwirkung im zentralen Sicherheitsmanagement der Organisation bei der Festlegung von Schadensklassen, Wahrscheinlichkeitsklassen und Risikoklassen für die bestmögliche Konsolidierung von Risiken aus korrelierenden Risikogebieten wie Datenschutz, Business Continuity, Compliance, Revision etc..

Ziel der Ausbildung
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von relevanten Fachbegriffen aus dem Bereich des IT-Risikomanagement, der typischen Aufgaben eines IT Risk Managers sowie der erforderlichen Sachkenntnisse für den Aufbau eines IT-Risikomanagement.

Unter Zuhilfenahme von zahlreichen Leseproben zu relevanten Konzepten und Regelungen eines
IT-Risikomanagement werden die Umfänge und die Formulierungen von geforderten Nachweisen des
IT-Risikomanagement umfassend dargelegt.

Nach Abschluss der Ausbildung können Sie ein normenkonformes IT-Risikomanagement initiieren und die Managementprozesse des IT-Risikomanagement organisationsspezifisch weiterentwickeln.

Inhalte

  • Rechtliche Anforderungen an das IT-Risikomanagement
  • Fachbegriffe der Normen und des IT-Risikomanagement
  • IT-Management und IT-Risikomanagement
  • IT-Risikostrategie
  • Risikomanagementhandbuch
  • Ziele des IT-Risikomanagement
  • Bedrohungslagen, Schwachstellen und Auswirkungen im Kontext der IT
  • IT Compliance
  • IT Governance
  • NIS2 und KRITIS
  • Überblick ITIL (Servicemanagement)
  • Kennzahlen und KPIs des IT-Risikomanagement
  • Aufgaben des IT Risk Managers bei der Planung, Kontrolle und Steuerung des IT-Risikomanagement
  • Befugnisse des IT Risk Managers
  • Das Sicherheitsmanagement einer Organisation
  • Verteilung der Verantwortlichkeiten auf der Basis des „PDCA-Modells“
  • ISO 27005
  • Zusammenwirken mit weiteren ISO-Normen
  • Planung, Initiierung, Betrieb, Kontrolle und Aufrechterhaltung eines IT-Risikomanagement
  • Wesentliche Schritte für die Einführung eines IT-Risikomanagement
  • Ressourcen und Fähigkeiten zum Betrieb eines IT-Risikomanagement
  • Integration des IT-Risikomanagement in bestehende Prozesse und Strukturen
  • Inventarisierung und Erfassung des Informationsverbundes
  • Business Impact Analysen (BIA)
  • Schutzbedarfsfeststellungen
  • Datenschutz-Folgenabschätzungen (DSFA)
  • IT-Risikolagen und Schadensszenarien
  • IT-Risikobehandlung und Maßnahmenumsetzung
  • Erstellung relevanter Konzepte und Regelungen im IT-Risikomanagement
  • Überwachung der Aktivitäten im IT-Risikomanagement
  • Best Practice „BSI-Standard 200-3“
  • IT-Risikomanagement in Audits
  • Kritischer Austausch zu relevanten Fragestellungen

Zielgruppe

  • Angehende IT Risk Manager
  • IT-Leitung
  • IT-Administratoren
  • IT-Sicherheitsbeauftragte / Chief Information Security Officer
  • Verantwortliche im Risikomanagement
  • Verantwortliche in der Revision / IT-Revision
  • Führungskräfte
  • Projektleitung
  • Unternehmensberater
  • Wirtschaftsprüfer

Abschluss: Teilnahmebestätigung

Optional: Prüfung mit Personenzertifikat (DGI®), personalisiertes Siegel

Die Zunahme der IT-gestützten Geschäfts- und Produktionsprozesse in Unternehmen und öffentlichen Institutionen führt seit Jahren zu einem permanenten Anstieg der Fort- und Weiterbildungsmaßnahmen, insbesondere in den Bereichen Informationssicherheit, Datenschutz, IT-Sicherheit, IT Risk Management und Business Continuity Management, um den aktuellen Sicherheitsanforderungen gerecht werden zu können.

Der Aufbau weiteren spezifischen Fachwissens aus den überschneidenden Bereichen des IT Service Managements und der IT Compliance sind unabdingbare Voraussetzungen zur risikoorientierten, ganzheitlichen Betrachtung Ihrer Organisation einschließlich Ihrer Geschäfts- und Produktionsprozesse.

Die Akademie der DGI Deutsche Gesellschaft für Informationssicherheit AG (Akademie der DGI AG) setzt ihre langjährigen Erfahrungen bei der Durchführung von Seminaren, Trainings und Workshops sowie den Beratungsprojekten der DGI AG für Sie gewinnbringend im Rahmen der optimalen Weiterentwicklung der fachlichen wie persönlichen Kompetenzen Ihrer Mitarbeiter ein. Wir sehen uns als Bindeglied, den Wissensbedarf für die Initiierung, die Umsetzung, den Betrieb und die Aufrechterhaltung von Managementsystemen und für die Abbildung komplexer Prozessstrukturen zu eruieren, um Ihre strategischen Ziele mit Erfolg umsetzen zu können.

Dozenten unserer Akademie überzeugen durch mehrjährige Praxiserfahrung und aktive, praxisnahe Mitgestaltung aller angebotenen Seminare mit stetigem Bezug zu aktuellen Entwicklungen in der Informationstechnologie und daraus resultierenden Einwirkungen der Informationssicherheit. Ihre Mitarbeiter erhalten eine optimale Vorbereitung auf die Herausforderungen bei der Initiierung, Umsetzung und Aufrechterhaltung von Maßnahmen zur Informationssicherheit. Optional besteht die Möglichkeit durch den Erwerb eines Personenzertifikats das Know-how in dem Fachbereich nachzuweisen.

Die angebotenen offenen Ausbildungen und Seminare können ebenso individualisiert Inhouse durchgeführt werden. So kann durch gemeinsam festgelegte Weiterbildungsziele und die Entwicklung branchen- und organisationsspezifischer Weiterbildungsinhalte die Kompetenzentwicklung Ihrer Mitarbeiter sichergestellt werden.

Unseren Anspruch an Qualität und Fachexpertise schätzen u. a. unsere Kooperationspartner wie die BITKOM Akademie, der VDI (Verein Deutscher Ingenieure) sowie der TeleTrusT - Bundesverband IT‑Sicherheit e. V. (T.I.S.P.-Rezertifizierung).

10
Durchschnittliche Bewertung für Ausbildung zum IT Risk Manager (DGI®)
Berechnet aus 1 Bewertung
starstarstarstarstar
M. Meyer
10
Ausbildung zum IT Risk Manager (DGI®)

"Sehr erfahrener Dozent, sehr gute Inhalte und Bezug zu Beispielen aus der Praxis. Die Materialien sind ebenfalls sehr gut und können auch im Berufsalltag als hilfreiche Guideline dienen. Wer dem Seminar aufmerksam folgt, kann auch die Prüfung gut bestehen." - 24.08.2023 07:24

"Sehr erfahrener Dozent, sehr gute Inhalte und Bezug zu Beispielen aus der Praxis. Die Materialien sind ebenfalls sehr gut und können auch im… Gesamte Bewertung lesen - 24.08.2023 07:24

Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!