Grundlagenseminar zur Prüfung des Cybersecurity Management

Fraud & Compliance - Grundstufe

Beschreibung

Aktuelle Herausforderungen an die Interne Revision

Täglich berichten die Medien über Cyberangriffe auf Unternehmen, Datendiebstähle oder im Darknet veröffentlichte personenbezogene Daten. Doch welche Schwachstellen werden dabei ausgenutzt, und wie können sich Unternehmen und Privatpersonen wirksam schützen?

Das Seminar vermittelt Grundlagen, Methoden und Prüfungsansätze für Cybersecurity-Audits im Kontext des Three-Lines-Modells. Die Teilnehmenden erhalten einen Überblick über aktuelle Bedrohungen sowie über die Herausforderungen, die sich durch den Einsatz von KI-Systemen in Unternehmen ergeben. Darüber hinaus werden zentrale Cyberrisiken, geeignete Schutzmaßnahmen und praxisnahe Prüfungsansätze für die Interne Revision vorgestellt.

Seminarinhalte

Programm

Grundlagen der Cybersecurity

  • Aktueller Stand der Cybersecurity
  • Begrifflichkeiten und Grundlagen Einordnung in die betriebliche Governance-Struktur
  • Rahmenbedingungen für Cybersecurity im Unternehmen
  • Ziele und Rollen einer Cybersecurity-Funktion

Gesetzliche Anforderungen an die Cybersicherheit

  • Art. 32 DSGVO
  • NIS2-Richtlinie und BSIG
  • Digital Operational Resilience Act (DORA)
  • Cyber Resilience Act (CRA)
  • Best Practices zur Umsetzung gesetzlicher Cybersecurity-Anforderungen

Prüfung von Cybersecurity-Governance-, Risiko- und Compliance-Strukturen

  • Cybersecurity und die Rolle der Internen Revision
  • Bewertung von Cybersecurity-Risiken, Kontrollen und Maßnahmen
  • Prüfung der wesentlichen Bausteine des NIST Cybersecurity Framework
  • Anwendung der Topical Requirement „Cybersecurity“
  • Weitere Standards, Frameworks und Tools für die Prüfung der Cybersecurity

Typische Cyberangriffe sowie präventive und reaktive Schutzmaßnahmen

  • Erscheinungsformen und Vorgehensweisen von Cyberangriffen Tätergruppen und ihre Motive
  • Der Angriffsprozess und geeignete Gegenmaßnahmen
  • Neue Herausforderungen durch den Einsatz von Künstlicher Intelligenz

Wesentliche Prozesse, Kontrollen und Sicherheitsmaßnahmen

  • Prozesse und Kontrollen (z. B. User Management, Berechtigungskonzepte, Zugriffsmanagement sowie Configuration und Change Management)
  • Sicherheitsmaßnahmen (z. B. Help Desk, Incident Management, digitale Forensik und Endpoint Protection)
  • Sicherheitstechnologien (z. B. Firewalls, sichere Konfigurationen, Intrusion Detection, Kryptografie und Netzwerksicherheit)
  • Sicherheitstechnische Anforderungen in den einzelnen Phasen des Lebenszyklus von KI-Systemen

Im Rahmen des Seminars werden konkrete Prüfungshandlungen vorgestellt und die Bewertung typischer Sicherheitsvorfälle im Unternehmensumfeld erläutert. Die Teilnehmenden können die vermittelten Prüfungshandlungen als Grundlage für die Erstellung eines praxisorientierten Prüfungsplans für Cybersecurity-Audits nutzen.

Das können Sie nach dem Seminarbesuch

  • Sie verstehen die Grundlagen der Cybersecurity sowie typische Bedrohungen, Angriffsmethoden und Schwachstellen im Unternehmensumfeld.
  • Sie können Cybersecurity-Governance-, Compliance- und Kontrollstrukturen anhand relevanter Frameworks und regulatorischer Anforderungen bewerten.
  • Sie wissen, welche Prozesse, Sicherheitsmaßnahmen und technischen Kontrollen im Rahmen eines Cybersecurity-Audits geprüft werden sollten.
  • Sie können Risiken und besondere Anforderungen bei der Einführung und Nutzung von KI-Systemen einschätzen und deren Implementierung aus Prüfungssicht begleiten.
  • Sie können konkrete Prüfungshandlungen ableiten und einen praxisorientierten Prüfungsplan für erste Cybersecurity-Audits erstellen.

Referenten

Ernst Sybon

  Ernst Sybon

Ernst Sybon (CIA, CISA, Certified Cybersecurity Auditor) ist erfahrener Experte für Interne Revision mit Schwerpunkt IT, Informationssicherheit und Compliance. Als Senior Auditor bei Schmitz Cargobull AG und Trusted Advisor führt er komplexe Audits durch. Seine Expertise umfasst SAP, Microsoft, Cybersecurity und Datenschutz sowie Rollen als AML Officer, Deputy CISO und Data Protection Coordinator.

Andreas Schmidt

  Andreas Schmidt

Andreas H. Schmidt (LL.M.) ist Geschäftsführer der Collegium Auditores GmbH und ehemaliger Vizepräsident des ISACA Germany Chapter e. V. Er verfügt über langjährige Erfahrung in IT-Revision, IT-Compliance, Datenschutz und der Prüfung von Kritischen Infrastrukturen (§39 BSIG). Zudem ist er als Dozent betr. des rechtskonformen Einsatzes und der praktischen Nutzung von KI-Systemen bei verschiedenen Fachanbietern und Instituten tätig.

Veranstaltungsdetails

Seminarnummer
2027244
Status
16 freie Plätze
Termin:
Seminarort:
Online
Referenten:
Ernst Sybon
Andreas Schmidt
Stunden:
  • 14.0 Stunden CPE
  • 0.0 Stunden Ethik-CPE
Gebühr:
  • 1.010,00 € für Mitglieder
  • 1.085,00 € für Nichtmitglieder


Noch kein Mitglied? Heute beitreten und direkt profitieren.