Grundlagenseminar zur Prüfung des Cybersecurity Management

Fraud & Compliance - Grundstufe

Beschreibung

Täglich erreichen uns Artikel in den Medien, dass ein erneuter Angriff auf ein bekanntes Unternehmen stattgefunden hat, persönliche Daten von Kundinnen und Kunden entwendet oder personenbezogene Daten von Plattformen im Darknet veröffentlicht wurden.

Was sind wesentliche Schwachstellen, wie kann ich mich als Person und auch als Unternehmen gegen solche Attacken schützen? Wie kann die Interne Revision zu diesem Risiko einen wesentlichen Mehrwert im Rahmen des 3-Lines-of-Defence-Modells liefern?

Das Grundlagenseminar soll einen Überblick über die Themen geben und die Grundkenntnisse und Methoden vermitteln, die man im Rahmen von Cybersecurity-Audits kennen sollte.

Insbesondere geht das Seminar auf die neue Herausforderungen durch die Einführung von KI-Systemen in den Unternehmen ein.

Seminarinhalte

Programm

Was versteht man unter Cybersecurity

  • Begrifflichkeit
  • Einordnung in die betriebliche Governance-Struktur
  • Rahmenbedingungen für Cybersecurity im Unternehmen
  • Ziele und Rollen in einer Cybersecurity Funktion

Rahmenwerke und gesetzliche Grundlagen

  • Existierende Rahmenwerke
  • DORA - Digital Operational Resilience Act
  • KRITIS
  • Allianz für Cyber-Sicherheit
  • NIS2-Richtlinie

Prüfung der Cybersecurity Governance & Compliance Strukturen

  • Cybersecurity und die Rolle der Revision / Audit
  • Bewertung der Cybersecurity Risiken, Kontrollen und Maßnahmen
  • Prüfung der wesentlichen Bausteine nach NIST Framework
  • Standards, Frameworks und Tools zur Prüfung von Cybersecurity
  • Anwendung der Topical Requirements Cybersecurity

Typische Cyberangriffe und effektive proaktive und ad-hoc Schutzmaßnahmen

  • Wie sehen Attacken aus? Welche Formen gibt es?
  • Wer sind die Täterinnen und Täter? Welche Motivation haben sie?
  • Der Angriffsprozess und die besten Gegenmaßnahmen
  • Advanced Persistent Threat
  • Malware
  • Ransomware

Details zu den wesentlichen Prozessen, Kontrollen und Sicherheitsmaßnahmen

  • Prozesse und Kontrollen (User Management, Berechtigungskonzept, Zugriffsmanagement, Configuration und Change Management…)
  • Sicherheitsmaßnahmen (Help Desk und Incident Management, Digitale Forensik, Client Endpoint Protection)
  • Sicherheitstechniken (Firewalls, Parametereinstellungen, Intrusion Detection, Kryptografie und Netzwerk Sicherheit)
  • Sicherheitstechnische Anforderungen in den jeweiligen Entwicklungsphase des KI-System Lebenszyklus

Im Rahmen des Seminars werden konkrete Prüfungshandlungen besprochen und, wie man bestimmte Vorkommnisse im Unternehmen bewertet. Die Prüfungshandlungen können anschließend durch die Teilnehmer als Prüfplan genutzt werden.

Das können Sie nach dem Seminarbesuch

Das Seminar gibt einen Einblick in das Thema Cyber Security und soll die Teilnehmenden in die Lage versetzen, im Nachgang eine erste Prüfung in dem Umfeld durchführen zu können.

Referenten

Ernst Sybon

  Ernst Sybon

Ernst Sybon (CIA, CISA, Certified Cybersecurity Auditor) ist erfahrener Experte für Interne Revision mit Schwerpunkt IT, Informationssicherheit und Compliance. Als Senior Auditor bei Schmitz Cargobull AG und Trusted Advisor führt er komplexe Audits durch. Seine Expertise umfasst SAP, Microsoft, Cybersecurity und Datenschutz sowie Rollen als AML Officer, Deputy CISO und Data Protection Coordinator.

Andreas Schmidt

  Andreas Schmidt

Andreas H. Schmidt (LL.M.) ist Geschäftsführer der Collegium Auditores GmbH und ehemaliger Vizepräsident des ISACA Germany Chapter e. V. Er verfügt über langjährige Erfahrung in IT-Revision, IT-Compliance, Datenschutz und der Prüfung von Kritischen Infrastrukturen (§39 BSIG). Zudem ist er als Dozent betr. des rechtskonformen Einsatzes und der praktischen Nutzung von KI-Systemen bei verschiedenen Fachanbietern und Instituten tätig.

Veranstaltungsdetails

Seminarnummer
2026245
Status
15 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Ernst Sybon
Andreas Schmidt
Stunden:
  • 14.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 1.010,00 € für Mitglieder
  • 1.085,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.