In diesem Webinar wird die komplette Vorgehensweise zur Implementierung eines Informationssicherheitsmanagements nach dem IT-Grundschutz des BSI – von der Initiierung des Sicherheitsprozesses über die Erstellung einer Sicherheitskonzeption bis hin zur Zertifizierung – anschaulich in allen Schritten vermittelt. Dazu werden die Standards 100-1 bis 100-4 und die Grundschutz-Kataloge (Bausteine, Gefährdungs- und Maßnahmenkataloge) erläutert und Tipps zur Umsetzung in der Praxis gegeben.
Vorkenntnisse zum BSI-Grundschutz werden nicht vorausgesetzt.
-
Einleitung Informationssicherheit:
- Begriffe
- Ziele, Risiken, Methoden
- Gesetzliche Anforderungen
- Sicherheitszertifizierungen (Arten, Nutzen, Auswahl)
- Risikoanalyse
-
BSI-Grundschutz – Überblick
-
BSI-Standards
- 200-1: Managementsysteme für Informationssicherheit (ISMS)
- 200-2: IT-Grundschutz-Vorgehensweise
- 200-3: Risikoanalyse auf der Basis von IT-Grundschutz
- 200-4: Notfallmanagement
-
Vorgehensweise nach BSI-Grundschutz
-
Geltungsbereich
-
Strukturanalyse
-
Schutzbedarfsfeststellung
-
Modellierung
-
Basis-Sicherheitscheck
-
Ergänzende Sicherheitsanalyse
-
Umsetzung
-
Revision
-
Zertifizierung
-
IT-Grundschutz-Kompendium
-
Bausteine
-
Gefährdungen
-
Maßnahmen und Umsetzungshinweise
Tag 1 & 2 | 08:30 - 14:30 Uhr
Zur Teilnahme an diesem Webinar benötigen Sie lediglich einen Internetbrowser und Internetzugang. Es handelt sich um eine webbasierte Software, die keine Installation erfordert. Ihre Zugangsdaten sowie weitere relevante Informationen zur Teilnahme und zu den technischen Voraussetzungen erhalten Sie nach Anmeldung.