ISO 27001 und KI-Management: Compliance und Governance
Zielsetzung

Die Weiterbildung vermittelt Kenntnisse zur Implementierung, zum Management und zur Aufrechterhaltung eines Informationssicherheits-Managementsystems (ISMS) gemäß ISO 27001. Sie befasst sich mit der strategischen Nutzung regulatorischer KI-Standards und dem Management potenzieller Risiken im Zusammenhang mit Künstlicher Intelligenz.

Inhalte

Der Kurs ISO 27001 behandelt die Grundlagen, Standards und die Familie der ISO-Normen. Erläutert werden Schlüsselkonzepte und Definitionen, die Bedeutung und Komponenten eines ISMS sowie die Schritte zur Implementierung. Ein weiterer Schwerpunkt liegt auf der Risikoanalyse und -behandlung, der Rolle von Dokumentation und Aufzeichnungen sowie der kontinuierlichen Verbesserung und Überwachung. Interne Audits und Management-Reviews zur Vorbereitung auf die ISO 27001-Zertifizierung sind ebenfalls Teil des Curriculums.

Der Kurs KI Management: Compliance and Governance führt in das Thema ein und vermittelt ein Grundverständnis von KI-Governance und Compliance. Leitprinzipien für den verantwortungsvollen KI-Einsatz, regulatorische Anforderungen und Normen im KI-Kontext werden behandelt. Die Inhalte umfassen Risikoanalyse und -management bei KI-Systemen, den Aufbau eines Compliance-Management-Systems für KI sowie Governance-Strukturen für den sicheren KI-Betrieb. Weiterhin werden Datenmanagement und Datensicherheit im KI-Umfeld, technische Compliance-Kontrollen für KI-Anwendungen und das Management von Lieferanten und externen Partnern im KI-Kontext thematisiert. Automatisierung und Lebenszyklusmanagement von KI-Systemen, Audits und interne Kontrollen sowie Qualifikation und Kompetenzaufbau für den verantwortungsvollen KI-Einsatz sind weitere Bestandteile. Krisenmanagement und Notfallplanung bei KI-Vorfällen, Nachhaltigkeit und ökologische Verantwortung im KI-Bereich sowie Trends und Zukunftsperspektiven im Bereich KI-Compliance werden ebenfalls behandelt. Ein Exkurs zu Context Engineering als Schlüsselfaktor für KI-Compliance und die Verankerung von KI-Compliance in der Unternehmensstrategie runden den Kurs ab.

Lernziele
  • Vermittlung der Grundlagen und Anforderungen der ISO 27001 Norm.
  • Befähigung zur Implementierung und zum Management eines ISMS.
  • Verständnis für die Bedeutung von KI-Governance und Compliance.
  • Fähigkeit zur Analyse und zum Management von Risiken im KI-Umfeld.
  • Kenntnis regulatorischer Anforderungen für KI-Systeme.
  • Kompetenz im Aufbau und der Anwendung von Compliance-Management-Systemen für KI.

Berufsperspektiven

Die erworbenen Kenntnisse und Fähigkeiten sind relevant für Positionen im IT-Management, in der IT-Sicherheit und im Projektmanagement. Tätigkeitsfelder umfassen die Implementierung und Überwachung von Informationssicherheitsstandards sowie die Gewährleistung der Compliance und Governance von KI-Systemen. Die Weiterbildung bereitet auf Aufgaben im Bereich des Managements von Informationssicherheit und KI-Compliance vor.

Im Rahmen des ISMS-Aufbaus werden auch Datenschutz-Anforderungen behandelt: das Zusammenspiel von ISO 27001 mit der DSGVO (GDPR), der Schutz personenbezogener Daten und die datenschutzkonforme Dokumentation.