In diesem Seminar erlernen Sie die rechtlichen Rahmenbedingungen für Informationssicherheit und wichtige Inhalte der ISO 2700x-Normreihe. Als Beauftragter für das Informationssicherheitsmanagement können Sie ein entsprechendes Managementsicherheitssystem nach ISO 27001/27002 unternehmensspezifisch umsetzen und weiterentwickeln.
Agenda Einführung und grundlegende Begriffe der Informationssicherheit
-Begriffe der Informationssicherheit
-IT-Sicherheitsgesetz (IT-SiG)
-Datenschutzgrundverordnung (DSGVO)
Normreihe ISO/IEC 2700x
-Zusammenhänge der der Standardfamilie
-Normative Standards
BSI Grundschutz
-Managementsysteme für Informationssicherheit
-IT-Grundschutz-Methodik
-Risikoanalyse auf Basis von IT-Grundschutz
-Basis-Absicherung nach IT-Grundschutz
Das Informationssicherheitsmanagementsystem
-Bestandteile des ISMS
-Prozesse im ISMS
-PDCA
ISO/IEC 27001/27002 – Spezifikationen und Mindestanforderungen
-Aufbau der Norm
-Anwendungsbereich
-Normative Verweise
-Kontext
-Führung
-Planung
-Unterstützung
-Betrieb
-Überwachung
Umsetzung des ISMS nach ISO 27001/27002
-Maßnahmenziele des ISMS
-Organisation der Informationssicherheit
-Werte
-Zugang
-Zutritt
-Betriebssicherheit
-Kommunikation im ISMS
-Informationssicherheitsvorfälle
Verwandte Standards und Rahmenwerke
-IT-Grundschutz-Kompendium
-ISO 9000
Der Prozess der Unternehmenszertifizierung nach DIN ISO 27001/27002
-Das Informationssicherheits-Audit nach DIN ISO 270001/27002
Vorbereitung zur Prüfung
Prüfung
Direktlink zum Seminar