Die Weiterbildungsmaßnahme vermittelt umfassende Kenntnisse im Bereich der Informationssicherheit nach ISO 27001 und des Managements von Künstlicher Intelligenz (KI) unter Berücksichtigung von Compliance und Governance. Die Teilnehmer erwerben ein fundiertes Verständnis für die Sicherung vertraulicher Informationen, die Identifizierung und Bewertung von Risiken sowie die Implementierung von Managementsystemen. Ein weiterer Schwerpunkt liegt auf dem verantwortungsvollen Einsatz von KI, der Nutzung regulatorischer Standards als strategische Chance und der Bewältigung potenzieller Risiken.
InhalteDer Kurs "Information Security / ISO 27001 Foundation" behandelt grundlegende Konzepte der Informationssicherheit, den Wert von Informationen, Schutzziele und Sicherheitsverständnis. Inhalte umfassen die Erstellung von Ist-Aufnahmen von Assets und Datenflüssen, die Definition von Rollen und Verantwortlichkeiten sowie die Entwicklung von Sicherheitsrichtlinien und Mindestanforderungen. Die Implementierung eines Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001, Incident Management und die Integration von KI-Risiken in die ISO-Logik sind zentrale Themen. Des Weiteren werden organisatorische, personelle, physische und technische Sicherheitsmaßnahmen detailliert erläutert, ebenso wie die Messbarkeit von Sicherheitsmaßnahmen und Audit-Logiken.
Der Kurs "KI Management: Compliance and Governance" fokussiert auf den Aufbau eines Compliance-Management-Systems für KI. Behandelt werden das Grundverständnis von KI-Governance und Compliance, Leitprinzipien für den verantwortungsvollen KI-Einsatz sowie regulatorische Anforderungen und Normen. Die Teilnehmer lernen, Risikoanalysen und -management für KI-Systeme durchzuführen, Governance-Strukturen für den sicheren KI-Betrieb zu etablieren und Aspekte des Datenmanagements sowie der Datensicherheit im KI-Umfeld zu berücksichtigen. Technische Compliance-Kontrollen, das Management von Lieferanten und externen Partnern im KI-Kontext, Automatisierung und Lebenszyklusmanagement von KI-Systemen sowie Audits und interne Kontrollen sind weitere Bestandteile. Der Kurs thematisiert zudem Qualifikation und Kompetenzaufbau, Krisenmanagement und Notfallplanung bei KI-Vorfällen sowie Nachhaltigkeit und ökologische Verantwortung im KI-Bereich. Ein Exkurs zu "Context Engineering" als Schlüsselfaktor für KI-Compliance und die Verankerung von KI-Compliance in der Unternehmensstrategie runden das Angebot ab.
LernzieleNach Abschluss der Weiterbildungsmaßnahme sind die Teilnehmer in der Lage:
- Die Konzepte und den Wert der Informationssicherheit sowie die damit verbundenen Bedrohungen und Risiken zu verstehen.
- Ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 zu konzipieren und dessen Implementierung zu unterstützen.
- Organisatorische, personelle, physische und technische Sicherheitsmaßnahmen zu identifizieren und anzuwenden.
- KI-Governance und Compliance-Anforderungen zu verstehen und anzuwenden.
- Regulatorische KI-Standards als strategische Grundlage für den KI-Einsatz zu nutzen.
- Risikoanalysen und -management für KI-Systeme durchzuführen.
- Compliance-Management-Systeme für KI aufzubauen und zu steuern.
- Datenmanagement und Datensicherheit im KI-Umfeld zu gewährleisten.
- Audits und interne Kontrollen von KI-Systemen durchzuführen.
Berufsperspektiven
Die erworbenen Kenntnisse und Fähigkeiten qualifizieren für Tätigkeiten im Bereich Informationssicherheit und KI-Management. Mögliche Einsatzfelder umfassen die Implementierung und Überwachung von Informationssicherheitsmanagementsystemen, das Risikomanagement, die IT-Sicherheit sowie das Management von KI-Projekten und -Systemen unter Berücksichtigung regulatorischer Anforderungen.