Zielsetzung der Weiterbildung

Diese Weiterbildung vermittelt umfassende Kenntnisse und Fähigkeiten im Bereich der Informationssicherheit nach ISO 27001 sowie im IT Service Management nach ITIL® 4. Sie richtet sich an Fachkräfte, die mit vertraulichen Informationen arbeiten und für die Optimierung von IT-Services verantwortlich sind. Die Weiterbildung bereitet auf die Zertifizierungsprüfungen "EXIN Information Security Foundation" und "ITIL® 4 Direct, Plan and Improve" vor.

Inhalte

Die Weiterbildung gliedert sich in zwei Hauptmodule:

  • **Information Security / ISO 27001 Foundation:**

* Grundlagen der Informationssicherheit, Wert von Informationen und Schutzziele
* Identifikation von Assets, Datenflüssen und Arbeitsrealitäten
* Rollen, Verantwortlichkeiten und Aufbau einer Sicherheitskultur
* Einführung in Managementsysteme und die ISO/IEC 27001 Norm
* Grundlagen des Incident Managements
* Risikomanagement: Threats, Vulnerabilities, Exposure, Risikoanalyse, -prozess und -behandlung
* Implementierung der ISO/IEC 27001
* Organisatorische, personelle, physische und technische Sicherheitsmaßnahmen
* Integration von KI-Risiken und KI-Nutzungskontrollen
* Messung der Wirksamkeit von Sicherheitsmaßnahmen, KPIs und KRIs
* Audit-Logik als Mechanismus zur Verbesserung
* Vorbereitung auf die Zertifizierungsprüfung

  • **ITIL® 4 Direct, Plan and Improve (DPI):**

* Wiederholung der ITIL® 4 Foundation Konzepte
* Zentrale Konzepte, Prinzipien und Methoden von "Direct, Plan and Improve"
* Kontinuierliche Verbesserungsprozesse
* Erstellung von Business Cases und Durchführung von Verbesserungs-Reviews
* Das Service Value System (SVS)
* Organizational Change Management, Kommunikation und Stakeholder-Management
* Messung und Berichterstattung im Kontext von Wertströmen und Praktiken
* Vorbereitung auf die Zertifizierungsprüfung

Lernziele

Nach Abschluss dieser Weiterbildung sind die Teilnehmenden in der Lage:

  • Die Konzepte und den Wert der Informationssicherheit sowie zugehörige Bedrohungen und Risiken zu verstehen.
  • Die ISO/IEC 27001 Norm und deren Implementierung im Kontext von Managementsystemen anzuwenden.
  • Risikomanagementprozesse im Bereich der Informationssicherheit zu gestalten und durchzuführen.
  • Organisatorische, personelle, physische und technische Sicherheitsmaßnahmen zu identifizieren und zu implementieren.
  • KI-Risiken in die ISO-Logik zu integrieren und KI-Nutzungskontrollen zu definieren.
  • Wertströme und Praktiken im IT Service Management zu optimieren.
  • Verbesserungsinitiativen zu planen, zu priorisieren und umzusetzen.
  • Business Cases für IT-Verbesserungen zu erstellen und Stakeholder-Management zu betreiben.
  • Die Wirksamkeit von Services und Verbesserungsmaßnahmen zu messen und zu berichten.

Berufsperspektiven

Die erworbenen Kenntnisse und Zertifizierungen qualifizieren für Tätigkeiten in den Bereichen Informationssicherheit, IT-Management und IT-Service-Management. Mögliche Einsatzfelder umfassen die Rolle von Informationssicherheitsbeauftragten, IT-Managern, Service Delivery Managern und Projektleitern, die für die Planung, Implementierung und Optimierung von IT-Services und Sicherheitsmaßnahmen verantwortlich sind.