Zielsetzung
Die Weiterbildung vermittelt Kenntnisse zur Implementierung, zum Management und zur Aufrechterhaltung eines Informationssicherheits-Managementsystems (ISMS) gemäß ISO 27001. Sie befasst sich mit der strategischen Nutzung regulatorischer KI-Standards und dem Management potenzieller Risiken im Zusammenhang mit Künstlicher Intelligenz.
InhalteDer Kurs ISO 27001 behandelt die Grundlagen, Standards und die Familie der ISO-Normen. Erläutert werden Schlüsselkonzepte und Definitionen, die Bedeutung und Komponenten eines ISMS sowie die Schritte zur Implementierung. Ein weiterer Schwerpunkt liegt auf der Risikoanalyse und -behandlung, der Rolle von Dokumentation und Aufzeichnungen sowie der kontinuierlichen Verbesserung und Überwachung. Interne Audits und Management-Reviews zur Vorbereitung auf die ISO 27001-Zertifizierung sind ebenfalls Teil des Curriculums.
Der Kurs KI Management: Compliance and Governance führt in das Thema ein und vermittelt ein Grundverständnis von KI-Governance und Compliance. Leitprinzipien für den verantwortungsvollen KI-Einsatz, regulatorische Anforderungen und Normen im KI-Kontext werden behandelt. Die Inhalte umfassen Risikoanalyse und -management bei KI-Systemen, den Aufbau eines Compliance-Management-Systems für KI sowie Governance-Strukturen für den sicheren KI-Betrieb. Weiterhin werden Datenmanagement und Datensicherheit im KI-Umfeld, technische Compliance-Kontrollen für KI-Anwendungen und das Management von Lieferanten und externen Partnern im KI-Kontext thematisiert. Automatisierung und Lebenszyklusmanagement von KI-Systemen, Audits und interne Kontrollen sowie Qualifikation und Kompetenzaufbau für den verantwortungsvollen KI-Einsatz sind weitere Bestandteile. Krisenmanagement und Notfallplanung bei KI-Vorfällen, Nachhaltigkeit und ökologische Verantwortung im KI-Bereich sowie Trends und Zukunftsperspektiven im Bereich KI-Compliance werden ebenfalls behandelt. Ein Exkurs zu Context Engineering als Schlüsselfaktor für KI-Compliance und die Verankerung von KI-Compliance in der Unternehmensstrategie runden den Kurs ab.
Lernziele- Vermittlung der Grundlagen und Anforderungen der ISO 27001 Norm.
- Befähigung zur Implementierung und zum Management eines ISMS.
- Verständnis für die Bedeutung von KI-Governance und Compliance.
- Fähigkeit zur Analyse und zum Management von Risiken im KI-Umfeld.
- Kenntnis regulatorischer Anforderungen für KI-Systeme.
- Kompetenz im Aufbau und der Anwendung von Compliance-Management-Systemen für KI.
Berufsperspektiven
Die erworbenen Kenntnisse und Fähigkeiten sind relevant für Positionen im IT-Management, in der IT-Sicherheit und im Projektmanagement. Tätigkeitsfelder umfassen die Implementierung und Überwachung von Informationssicherheitsstandards sowie die Gewährleistung der Compliance und Governance von KI-Systemen. Die Weiterbildung bereitet auf Aufgaben im Bereich des Managements von Informationssicherheit und KI-Compliance vor.
Im Rahmen des ISMS-Aufbaus werden auch Datenschutz-Anforderungen behandelt: das Zusammenspiel von ISO 27001 mit der DSGVO (GDPR), der Schutz personenbezogener Daten und die datenschutzkonforme Dokumentation.