In diesem Webinar wird die komplette Vorgehensweise zur Implementierung eines Informationssicherheitsmanagements nach dem IT-Grundschutz des BSI anschaulich und praxisnah vermittelt. Von der Initiierung des Sicherheitsprozesses über die Erstellung einer Sicherheitskonzeption bis hin zur Zertifizierung werden alle Schritte im Detail erklärt. Dabei werden die relevanten Standards (200-1 bis 200-4) sowie die Grundschutz-Kataloge (Bausteine, Gefährdungs- und Maßnahmenkataloge) behandelt. Zudem erhalten die Teilnehmenden praxisorientierte Tipps zur Umsetzung des BSI-Grundschutzes.
Vorkenntnisse zum BSI-Grundschutz sind nicht erforderlich.
Dieses Webinar richtet sich an:
- IT-Sicherheits- und Datenschutzbeauftragte
- Führungskräfte und Verantwortliche aus den Bereichen Informationssicherheit, Netz- und Systemadministration, IT-Organisation und -Beratung
- Mitarbeitende aus der Revision und dem Risikomanagement
- Einleitung in die Informationssicherheit
- Begriffe, Ziele, Risiken und Methoden
- Gesetzliche Anforderungen und Sicherheitszertifizierungen (Arten, Nutzen, Auswahl)
- Risikoanalyse und deren Bedeutung
- Überblick über den BSI-Grundschutz
- BSI-Standards: 200-1 bis 200-4
- 200-1: Managementsysteme für Informationssicherheit (ISMS)
- 200-2: IT-Grundschutz-Vorgehensweise
- 200-3: Risikoanalyse auf Basis von IT-Grundschutz
- 200-4: Notfallmanagement
- BSI-Standards: 200-1 bis 200-4
- Vorgehensweise nach BSI-Grundschutz
- Geltungsbereich und Strukturanalyse
- Schutzbedarfsfeststellung und Modellierung
- Basis-Sicherheitscheck und ergänzende Sicherheitsanalyse
- Umsetzung und Zertifizierung
- Praktische Umsetzung des BSI-Grundschutzes
- Revision und kontinuierliche Verbesserung
- IT-Grundschutz-Kompendium: Bausteine, Gefährdungen, Maßnahmen und Umsetzungshinweise