Die Weiterbildung IT-Security-Beauftragte:r vermittelt organisatorische, rechtliche und sicherheitsbezogene Kompetenzen zur Koordination von Informationssicherheit in Unternehmen. Die Inhalte werden entlang von Sicherheitsmanagement, Risikobewertung und organisatorischer Umsetzung strukturiert aufgebaut.
Informationssicherheitsmanagement- Sicherheitsziele und Schutzbedarfe fachlich einordnen
- Rollen und Verantwortlichkeiten für IT-Sicherheit definieren
- Sicherheitsrichtlinien und Vorgaben strukturieren
- Anforderungen aus Datenschutz und Compliance berücksichtigen
Risikoanalyse und Maßnahmenplanung
- Risiken für Systeme, Daten und Prozesse identifizieren
- Schwachstellen und Bedrohungen organisatorisch bewerten
- Schutzmaßnahmen nach Priorität und Umsetzbarkeit ableiten
- Maßnahmenpläne nachvollziehbar dokumentieren
Organisation und Sensibilisierung
- Sicherheitsprozesse in Arbeitsabläufe integrieren
- Mitarbeitende zu sicherem Verhalten anleiten
- Meldewege und Eskalationsprozesse festlegen
- Abstimmungen mit IT, Management und Fachbereichen koordinieren
Kontrolle und Weiterentwicklung
- Sicherheitsmaßnahmen regelmäßig überprüfen
- Vorfälle und Abweichungen dokumentieren
- Verbesserungsbedarfe aus Prüfungen ableiten
- Berichte und Nachweise für Verantwortliche aufbereiten
Die Weiterbildung befähigt zur organisatorischen Koordination von IT-Sicherheit, zur Bewertung von Risiken und zur Umsetzung grundlegender Sicherheitsmaßnahmen.