IT-Security Manager IHK
Veranstaltungsdetails
Nutzen:
IT-Security Manager beraten und unterstützen ihr Unternehmen sowie ihre Partner und Kunden
in Fragen der IT-Sicherheit. Führungskräfte und Mitarbeiter sind in die Aufgaben der
IT-Sicherheit einzubinden, damit Gefährdungspotenziale erkannt und beseitigt werden können.
IT-Security Manager beleuchten die IT-Sicherheit darum aus technologischer, personeller und
unternehmensorganisatorischer Sicht. Sie schlagen Maßnahmen zur Verbesserung der
Sicherheit vor, beraten bei der Umsetzung und protokollieren die Realisierung.
Inhalt:
Grundlagen, Normen und Rahmenwerke der IT-Sicherheit
- Einführung und Basiswissen
- die Normenreihe ISO/IEC 27000 ff. im Überblick
- Grundlagen von Informationssicherheits-Managementsystemen
- ISO/IEC 27001 – Mindestanforderungen
- ISO/IEC 27001 – Maßnahmenziele und Maßnahmen
- ISO/IEC 27002 – Empfehlungen und Leitlinien
- verwandte Standards und Rahmenwerke
- Zertifizierungsmöglichkeiten nach ISO/IEC 27000 ff.
- IT-Grundschutz - Aufbau u. Inhalt der IT-Grundschutzkataloge des BSI
Datenschutz
- Grundlagen des Datenschutzes
- der Datenschutzbeauftragte
- personenbezogene Daten: Erhebung und Nutzung
- Dienstvereinbarungen/Betriebsvereinbarungen
- Sensibilisierung der Mitarbeiter
- Mindestmaßnahmen im Unternehmen
- Auftragsdatenverarbeitung
- Verfahrensverzeichnisse
- Konzeption des Datenschutzes im Unternehmen
- Ablaufplan: Start und Ziel
- Dokumentation des Datenschutz
- Maßnahmenplan und Risikoanalyse
- Richtlinien
- Datenschutz-Management-System einführen
Aktuelle Themen und Herausforderungen der IT-Sicherheit
- Aufgaben des IT-Sicherheitsbeauftragten
- IT-Sicherheit in Projekten
- Begrifflichkeiten
- Gesetze, Regelungen
- Richtlinien und Dokumente
- Notfallkonzept: Aufbau und Eintrittsszenarien
- mobile Geräte
- private Hardware im Unternehmenseinsatz (BYOD)
- E-Mail und Internet am Büro-PC
- Verschlüsselung, Zertifikate, digitale Signatur
- soziale Netzwerke, Web 2.0
- Security Information und Event Management (SIEM)
- Aufbau von Richtlinien zur Informationssicherheit
- IT-Sicherheitskonzept: Aufbau und Aktualisierung
- Security Awareness
- Cloud Computing
Sichere IT-Systeme
- Betriebssystemsicherheit
- Schwachstellen
- Serversystemsicherheit
- Firewalls
- Cloudsicherheit
- technische Maßnahmen
- Netzwerksicherheit
- Angriffe auf Systeme
- mobile Systeme UMTS, GSM, Bluetooth, WLAN
- USB-Sticks
- Social Engineering
Die Inhalte sind dem bundeseinheitlichen Spezialistenprofil in der IT-Fortbildung der
Profilgruppe 11 IT-Security Coordinator angeglichen: Verordnung über die berufliche
Fortbildung im Bereich der Informations- und Telekommunikationstechnik (IT-
Fortbildungsverordnung) vom 3. Mai 2002, geändert durch die dritte Verordnung zur Änderung
der Fortbildungsordnungen vom 23. Juli 2010 (BGBl. 2010 Teil I Nr. 39 S. 1010).
Der Lehrgang findet in Kooperation mit der IHK Akademie Schwaben statt.
