GRC, ISMS und technische Sicherheit umfassen in der Praxis eine Vielzahl von Aufgaben - von der Steuerung über die Einhaltung rechtlicher Anforderungen bis zu konkreten Schutzmaßnahmen. Wer Sicherheit umfassend angehen will, braucht diese Bereiche im Zusammenhang. Der Inhalt verbindet Governance, Risiko, Compliance und Technik.
!Kursinhalt
!1. Governance, Risiko und Compliance
*Rollen und Verantwortlichkeiten
*Risikoidentifikation und -bewertung
*Regulatorische Anforderungen
!2. Aufbau eines ISMS
*Ziele und Anwendungsbereich
*Maßnahmenauswahl und -umsetzung
*Zyklische Weiterentwicklung
!3. Technische Sicherheitsmaßnahmen
*Härtung von Systemen
*Netzwerk- und Zugangsschutz
*Protokollierung und Überwachung
!4. Zusammenspiel im Unternehmen
*Abstimmung mit Fachbereichen
*Dokumentation und Nachweise
*Berichte an das Management
!Berufliche Relevanz
*Ganzheitlicher Blick auf Sicherheit
*Belastbarkeit gegenüber Audits
*Vorbereitung auf fortgeschrittene Security-Rollen