Nutzen
Mit der Modernisierung des IT-Grundschutzes sind die Standards nach BSI 200-x nicht nur für die öffentliche Verwaltung und Behörden, sondern auch zunehmend für die Industrie und freie Wirtschaft interessant geworden. Damit einhergehend wächst die Anzahl gefragter Personen mit entsprechender Fachexpertise.
IT-Grundschutz-Berater unterstützen Behörden und Unternehmen bei der Entwicklung von Sicherheitskonzepten und begleiten die Einführung eines Managementsystems für Informationssicherheit (ISMS). In Zusammenarbeit mit den verantwortlichen Mitarbeitern werden Konzepte definiert und Maßnahmen nach IT-Grundschutz benannt und entwickelt. Zertifizierte IT-Grundschutz-Berater können die Behörden und Unternehmen zudem dabei unterstützen, eine Zertifizierung der ISO 27001 auf Basis von IT-Grundschutz vorzubereiten. In diesem Seminar liegt der Fokus bei der Wissensvermittlung zu Analysen und Methoden nach IT-Grundschutz. Auf Basis von praktischen Übungen werden vertiefende Kenntnisse auf Experten-Niveau vermittelt, die Sie im Rahmen der Ausbildung zum anerkannten BSI IT-Grundschutz-Berater benötigen. Verantwortliche Personen, wie beispielsweise Informationssicherheitsbeauftragte (ISB), erlangen die Kenntnisse, die zur Entwicklung und Umsetzung einer adäquaten Informationssicherheitsstrategie erforderlich sind, und erhalten ferner Kenntnisse zur Vorbereitung und Durchführung eines Audits.
Das Seminar bildet die zweite Stufe des offiziellen Zertifizierungsprogramms des BSI und entspricht der IT-Grundschutz-Aufbauschulung. Teilnehmer, die die Prüfung zum IT-Grundschutz-Praktiker (TÜV) erfolgreich bestanden haben und anschließend die Teilnahme an dem Seminar IT-Grundschutz-Berater nachweisen, sind berechtigt, an der offiziellen Prüfung zum IT-Grundschutz-Berater beim BSI in Bonn teilzunehmen.
Inhalt
Normen und Standards der Informationssicherheit
- Aktueller Status internationaler Standards der Informationssicherheit
- ISO 27001 im Kontext der Zertifizierungsreife
- Branchenspezifische Sicherheitsstandards und IT-Grundschutz-Profile
IT-Grundschutz-Vorgehensweise
- Leitfragen zur IT-Grundschutz-Absicherung
- Basis-Anforderungen
- Standard-Anforderungen
- Anforderungen für den erhöhten Schutzbedarf
Kompendium
- Aufbau und Anwendung des Kompendiums
- ISMS (Informationssicherheitsmanagement)
- Prozess-Bausteine
- System-Bausteine
- Umsetzungshinweise
- Erstellung eines Bausteins
Risikoanalyse
- Vorgehen bei der Risikobewertung und Risikobehandlung
Aufrechterhaltung und kontinuierliche Verbesserung
- Leitfragen für die Überprüfung
- Überprüfungsverfahren
- Kennzahlen und Reifegradmodelle
IT-Grundschutz-Profile
- Aufbau eines Profils
- Erstellung eines Profils
- Anwendung bzw. Nutzungsmöglichkeit veröffentlichter Profile
Vorbereitung auf ein Audit
- Planung und Vorbereitung
- Rollen und Verantwortlichkeiten
- Auditprozess und -aktivitäten
- Durchführung eines Audits
- Berichtswesen
- Folgemaßnahmen
Notfallmanagement nach BSI
- Der Notfallmanagementprozess nach BSI
- Begriffsdefinitionen
- Rollen und Verantwortlichkeiten
- Notfallvorsorgekonzept und Notfallhandbuch
Zielgruppe
Das Seminar richtet sich thematisch an Personen in Unternehmen und Verwaltung, die zum Beauftragten in dem Bereich der Informationssicherheit (IS) bestellt wurden oder bestellt werden sollen und/oder eine Zertifizierung beim BSI anstreben. Häufig verwendete Titel für diese Personen sind Informationssicherheitsbeauftragter (ISB), Information Security Manager (ISM) oder IT-Sicherheitsbeauftragter (IT-SiBe). Das Seminar richtet sich zudem an BSI akkreditierte Auditteamleiter und BSI IS-Revisoren, -Auditoren, -Berater, die mit der Überprüfung und Kontrolle der Informationssicherheitsprozesse oder nach § 8a BSIG betraut sind oder darauf hinwirken.
Voraussetzungen
Vorausgesetzt wird der erfolgreiche Abschluss des Seminars „IT-Grundschutz-Praktiker (TÜV)“. Diesen Nachweis können Sie in unserer Basisschulung gemäß BSI IT-Grundschutz 200-x erwerben.
Abschluss
Teilnahmebescheinigung der TÜV NORD Akademie
Hinweise
Die Schulungsdauer von 16 UE entspricht 16 Zeitstunden.
Technische Voraussetzungen für Online-Veranstaltungen
Wir setzen ausschließlich browserbasierte Tools (bspw. edudip next, BigBlueButton oder MS TEAMS) im Rahmen unserer Webinare ein. Es sind somit keine Installationen im Vorfeld notwendig. Zur Teilnahme an unseren Webinaren benötigen Sie:
- eine Internetverbindung mit mind. 6000er-DSL-Leitung. Wir empfehlen die Nutzung eines LAN-Kabels.
- einen aktuellen Webbrowser (Firefox, Google Chrome, Edge, Safari). Bitte beachten Sie, dass eine Teilnahme über den Internet Explorer nicht möglich ist.
- ein audiofähiges Endgerät (PC oder Laptop) mit Lautsprecher/Kopfhörer, Mikrofon und Webcam.
Teilnahmegebühr
Online-Veranstaltung
ab
1.808,80 €
(inkl. USt)
ab
1.520,00 €
(zzgl. USt)
Preis pro Person
inkl. Seminarunterlagen
Präsenz-Veranstaltung
ab
2.011,10 €
(inkl. USt)
ab
1.690,00 €
(zzgl. USt)
Preis pro Person
inkl. Seminarunterlagen und Verpflegung
Termin auswählen