IT-Sicherheit im Unternehmen prüfen: Cyberrisiken, ISMS und Notfallvorsorge

IT-Revision & Digitalisierung - Aufbaustufe

Beschreibung

Der Trend der letzten Jahre hat eindeutig aufgezeigt, dass die Anzahl und Schwere der Cyberangriffe stetig gestiegen ist. Die immer weiter fortschreitende Digitalisierung verändert in zunehmendem Maße und einem hohen Tempo die Zusammenarbeit zwischen Unternehmen und ihren Kundinnen bzw. Kunden. Vor allem die Gefahr von Kompromittierungen betrifft nicht mehr nur große Unternehmen, sondern auch zunehmend KRITIS-Unternehmen, KMU, Kommunen oder auch Forschungseinrichtungen. Gleichzeitig entstehen mit dem Einsatz der zugrundeliegenden Technologien wie LAN-/WAN-Netzwerke, Internet/Intranet, VPN, Cloud-Technologie oder nicht zuletzt auch durch die Möglichkeiten des Einsatzes von Künstlicher Intelligenz permanent neue Cyber-Risiken im Unternehmen.

Unternehmen müssen im Rahmen einer Cyber-Security-Strategie diese Risiken benennen und zum Schutz der eigenen Assets adäquat behandeln können. Diese dynamischen Herausforderungen und verschärften gesetzlichen Vorgaben (u. a. durch NIS-2, TR, und DORA) erfordern eine strukturierte und fundierte Vorgehensweise bei zukünftigen IT-Audits. Dazu gehört es, dass Prüferinnen und Prüfer, sowie Auditorinnen und Auditoren im Rahmen dieser Technologien in alle Richtungen denken, sich über die Methoden möglicher Angreifer informieren und die Wirksamkeit eines modernen Managementsystems für Informationssicherheit (ISMS) gezielt bewerten.

Dieses Seminar vermittelt das notwendige Handwerkszeug, um das Gefährdungspotenzial neuer Technologien zu durchblicken, für die damit verbundenen Risiken zu sensibilisieren und die Einhaltung aktueller regulatorischer Standards effizient zu prüfen.

Seminarinhalte

Programm

IT-Sicherheitsmanagement im Sinne von Standards & Regulatorik

  • Standards & Frameworks: ISO 27001, IT-Grundschutz, COBIT® & Co.
  • Pflichten & ISMS-Prüfung: Welche Pflichten hat das Unternehmen und wie prüfe ich die Umsetzung eines Informationssicherheitsmanagements (ISMS)?
  • Regulatorischer Rahmen: EU-Datenschutzgrundverordnung (DSGVO), NIS2UmsuCG (NIS-2), IT-Sicherheitsgesetz, BSI-KritisV sowie DORA-Anforderungen im Finanzsektor.

Cyber-Crime und Cyber-Sicherheit

  • Täterprofile & Taktiken: Motivation, Vorgehensweise und Planungsphasen von Angreiferinnen und Angreifern.
  • Angriffsvektoren: Social Engineering, Viren, Trojaner, CEO-Fraud, etc.
  • Technische Attacken: Distributed-Denial-of-Service-Angriffe (DDoS), Portscanning, Sniffing, Hijacking, Gefahren in sozialen Netzen, Bot-Netze, Phishing & Pharming.
  • Netzwerk-Sicherheit & Technische Infrastruktur
  • Prüfungsmethodik
  • Maßnahmenkatalog

Cloud-Computing & Moderne Technologien

  • Sicherheitsarchitektur: Sicherheit in der Cloud und Übersicht gängiger Cloud-Services (SaaS, PaaS, IaaS).
  • Risiko- und Datenschutzaspekte: Spezifische Gefahren in Cloud-Umgebungen und Herausforderungen beim Datenschutz.
  • Vertragsgestaltung: Was sollte im Rahmen von Cloud-Nutzung zwingend mit dem Dienstleister vertraglich vereinbart werden?

Vorbereitungen für den Notfall (Business Continuity & Resilienz)

  • Notfallmanagement: Erstellung und Prüfung von Notfallplänen.
  • Krisenbewältigung: Durchführung von Krisenübungen und Absicherung durch robuste Backup-Strategien.

Das können Sie nach dem Seminarbesuch

  • Sie können ein Audit zur IT-Sicherheit im Unternehmen planen und durchführen und begleiten.
  • Sie wissen wie Cyberrisiken im Unternehmen zu ermitteln und zu bewerten sind.
  • Sie wenden dabei ausgewählte Prüfmethoden an, um risikoorientiert vorzugehen.

Referenten

Andreas Kirsch

Andreas Kirsch kann auf eine über 30jährige Berufserfahrung in den Bereichen Informationssicherheit, Datenschutz und IT-Revision in verschiedenen Branchen zurückblicken. Abgerundet wird diese Berufserfahrung durch zahlreiche Qualifikationen wie z.B. BSI-Multiplikator zur Prüfverfahrenskompetenz nach §8a BSIG, den T.I.S.P., den CISM oder auch den zertifizierten DSB.

Veranstaltungsdetails

Seminarnummer
2027248
Status
16 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Andreas Kirsch
Besonderheit:
QA Relevant
Stunden:
  • 14.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 1.010,00 € für Mitglieder
  • 1.085,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.