Durchführung

17.11.-19.11.2020 in Bonn

Preis

1.890,00 € netto (dreitägig)

Remote-Teilnahme: 15 % Rabatt

Inhouse-Anfrage

 Optionen»


ISO 27001 und BSI IT-Grundschutz: ISMS-Leitfaden

Standards für Informationssicherheit lassen Sicherheitsbeauftragten Freiheitsgrade bei der Umsetzung. Auf der Basis von umfangreichen Projekterfahrungen wird hierzu ein Leitfaden vorgestellt, der den Umgang mit besonderen Herausforderungen adressiert.



ComConsult Firmenkarte
Die ComConsult Firmenkarte gilt für alle Mitarbeiter eines Unternehmens.
Für die Dauer von 12 Monaten wird auf unsere Veranstaltungen ein Rabatt von 20 % gewährt.
Weitere Informationen »

Der Netzwerk Insider
Der Netzwerk Insider gehört mit seinen Produkt- und Markt-Bewertungen rund um IT-Infrastrukturen zu den führenden deutschen Technologie-Magazinen. Der Bezug des Netzwerk Insiders ist kostenlos.
Zur Registrierung »



Sicherheitsstandards für ein Informationssicherheitsmanagementsystem (ISMS) im Überblick

  • Begriffsbildung ISMS
  • Relevante Standards
  • Gesetzliche Rahmenbedingungen und sonstige Anforderungen
  • Die Familie ISO 2700x
  • BSI-Standards und IT-Grundschutz-Kompendium
  • Blick über den Tellerrand:
    • PCI DSS
    • IEC 62443
    • FIPS 199, 200 und NIST 800-53
    • NIST Cybersecurity Framework
    • ISIS12

Organisation und Prozesse

  • Organisationsstrukturen, Rollen und Verantwortlichkeiten
  • Welche Prozesse für ein ISMS geschaffen werden müssen
  • Wie eine Verzahnung mit den IT-Prozessen erfolgen kann
  • Rolle des Risikomanagements
  • Schwachstellenmanagement und Security Incident Management als Kernprozesse der operativen Informationssicherheit
  • Dokumenten- und Qualitätsmanagement in der Informationssicherheit
  • Outsourcing

Risikomanagement: Standards und praktische Umsetzung

  • ISMS und Risikomanagement
  • Umgang mit Risiken im Rahmen der BSI-Methodik
  • Kernelement Risikobehandlungsplan
  • Risikomanagement als Prozess
  • Projektbeispiele

Messung des Erfolgs

  • Erfolgsmessung und -kontrolle als Schlüssel zur Nachhaltigkeit
  • Kennzahlen zur Informationssicherheit

Standardreihe ISO / IEC 27000:
Internationale Standards für Informationssicherheitsmanagement

  • Geschichte und Überblick
  • Das Vorgehen nach ISO 27001
  • Aufbau, Kapitelstruktur und Einführungsprozess
  • Anhang A: Umgang mit Maßnahmen und Detaillierung in ISO 27002
  • Verbindung zu weiteren Standards
  • Abbildung der Maßnahmen auf IT-Grundschutz, NIST SP 800-53 und PCI-DSS

BSI IT-Grundschutz im Überblick

  • Gegenüberstellung BSI IT-Grundschutz und ISO 27001
  • BSI-Standards und BSI IT-Grundschutz-Kompendium
  • Einführung in das Thema ISMS nach BSI-Standard 200-1 und in die IT-Grundschutz-Methodik nach BSI-Standard 200-2
  • Hilfsmittel im BSI IT-Grundschutz: Umsetzungsleitfäden, Grundschutz-Profile, Umsetzungsreihenfolge

Sicherheitsstandards in der Praxis – Umsetzung eines ISMS am Beispiel von BSI IT-Grundschutz und ISO 27001

  • Etablierung des ISMS-Prozess
  • Diskussion von Beispiel Informationsverbünden
  • Thematisierung von Herausforderungen bei der Erstellung einer Sicherheitskonzeption nach BSI IT-Grundschutz, bzw. Nach ISO 27001

Management-Software für Informationssicherheit
Unterstützung der ISMS-Prozesse durch Tools

  • Einführung einer ISMS-Software
  • Dokumentation und Nachvollziehbarkeit eines Sicherheitskonzepts mit ISMS-Tools
  • Sicherheitskonzept ISMS-Tool und typische Anforderungen
  • Marktüberblick

Informationssicherheitsmanagement: Technische Aspekte

  • Netzwerksicherheit
  • Absicherung von VoIP / UCC
  • Problembereich Virtualisierung

Zertifizierte Informationssicherheit

  • Zertifizierungen für Organisationen
    • Warum Zertifizierung
    • Welche Zertifikate gibt es
    • Was wird bei einer Zertifizierung geprüft
    • Vorgehensweisen, Prüfraster und Prüftiefe
    • Aufwand zur Zertifizierung
  • Produktzertifizierung
  • Zertifizierung für Dienstleister

In diesem Seminar lernen Sie

  • Welche Sicherheitsstandards für ein Informationssicherheitsmanagementsystem (ISMS) relevant sind,
  • Wie Informationssicherheitsmanagement zu organisieren ist,
  • Wie Risikomanagement praktisch umgesetzt werden kann,
  • Wie der Erfolg und die Nachhaltigkeit eines ISMS zu messen ist,
  • Was die wesentlichen Inhalte der ISMS-Standardreihe ISO 27000 sind,
  • Was den BSI IT-Grundschutz ausmacht,
  • Wie ISMS nach ISO 27001 bzw. BSI IT-Grundschutz in der Praxis umgesetzt wird,
  • Welche Tools zur Unterstützung der ISMS-Prozesse infrage kommen,
  • Was bei Netz-, Kommunikations- und RZ-Sicherheit zu beachten ist,
  • Wie Informationssicherheit zertifiziert werden kann.

Zielgruppe

  • Betreiber
  • Entscheider
  • Planer
  • Projektleiter

Dieses Seminar bereitet angehende Sicherheitsbeauftragte, Mitarbeiter im Bereich Informationssicherheit und interne Revisoren auf ihre Aufgaben vor. Es zeigt anhand von Beispielen einen Weg zur Prüfung oder Gestaltung von Konzepten, Implementierungen und Betrieb unter Sicherheitsgesichtspunkten auf. Dieses Seminar hilft allen angesprochenen Funktionsträgern, ihre Rolle im Rahmen eines Sicherheitsmanagementprozesses zukünftig konform zu ISO 27001 und BSI IT-Grundschutz wahrzunehmen. Für dieses Seminar sind grundlegende IT-Kenntnisse erforderlich.

Skill-Level

  • Einsteiger
  • Fortgeschrittene
Dr. Simon Hoff
Dr. Simon Hoff Zur Profilseite »

Simon Oberem
Simon Oberem Zur Profilseite »

Das sagen unsere Teilnehmer
  • Sehr gutes Seminar, sehr kompetente Referenten
  • Trockenes Thema durch Praxisbeispiele gut erklärt
  • Ein schwieriges Thema interessant und spannend aufbereitet!
  • Seminar-Referenten sehr kompetent, auf Fragen gut eingegangen
  • Positiv: Die gewünschten Schwerpunkte wurden vorab zusätzlich abgefragt, zusätzlich wurde auf Fragen der Teilnehmer eingegangen
  • Gut: Beispiele zu Mindmaps
  • Insgesamt eine gelungene Veranstaltung. Hilfreich für den Arbeitstag!
  • Der Kurs hat mir sehr viel gebracht
  • Inhalte mit Beispielen aus der Praxis belegt, das war gut
  • Referenten haben einen hohen Wissensstand
  • Sehr gutes Seminar mit guten, vielen Praxisbeispielen
Die Teilnahmegebühr umfasst die folgenden Leistungen:
  • alle Vortragspräsentationen in elektronischer Form als PDF-Datei zum Download mit kommentierbarer Funktion
  • ein Teilnahmezertifikat
  • ein gemeinsames Abendessen am ersten Veranstaltungstag
  • Mittagsmenüs inkl. Getränke an allen Veranstaltungstagen
  • Erfrischungsgetränke und Pausensnacks während der Veranstaltung

Veranstaltungsort und -zeiten:
Hilton Bonn

Beginn am 17.11.2020 um 10:00, an allen Folgetagen um 9:00
Ende am 19.11.2020 um 15:00

Detaillierte Informationen zum Hotel und zur Anreise entnehmen Sie bitte dem jeweiligen Hotel-Link.

Übernachtungsmöglichkeiten:

Während unserer Veranstaltungen stehen Ihnen begrenzte Zimmerkontingente in der Regel bis vier Wochen vor Veranstaltungstermin zu unseren mit dem Hotel vereinbarten Sonderpreisen zur Verfügung (Keine Tiefstpreis-Garantie). Bitte beachten Sie, dass insbesondere bei kurzfristigen Buchungen diese Preise nicht immer gewährt werden können oder das Veranstaltungshotel sogar ausgebucht sein kann. Gerne informieren wir Sie über die aktuellen Konditionen:

Hilton Bonn

vom 16.11. bis 19.11.2020 Übernachtung inkl. Frühstück: 143,00 €/Nacht

Falls die Zimmerbuchung durch uns veranlasst werden soll, vermerken Sie Ihren Zimmerwunsch bitte bei Ihrer Anmeldung. Die Buchung erfolgt dann im Namen und auf Rechnung des jeweiligen Teilnehmers/Auftragsgebers.

Wir empfehlen Ihnen, eine Kreditkarte mit sich zu führen oder dem Hotel die Kostenübernahme durch Ihr Unternehmen im Vorfeld zu bestätigen.

Mit Ihrer Buchung können Sie folgende Materialien zusätzlich erwerben:
  • Seminarunterlagen
    Im Seminarpreis sind die Vortragspräsentationen in elektronischer Form (als PDF-Datei zum Download mit kommentierbarer Funktion) enthalten. Sollten Sie darüber hinaus die Seminarunterlagen in ausgedruckter Papierform im ComConsult-Ordner wünschen, berechnen wir einen Aufpreis. Eine Bestellung der ausgedruckten Unterlagen ist nur bis 7 Tage vor Veranstaltungsbeginn aus produktionstechnischen Gründen möglich.
    49,00 € netto

Diese Veranstaltungen könnten Sie auch interessieren

WAN (Wide Area Network): Design und Ausschreibung 14.07.-15.07.2020 Online-Seminar

Dieses Seminar vermittelt WAN-Erfahrungen aus Projekten und Ausschreibungen. Themen des Seminars sind WAN-Technologien, WAN-Zugang, Internetzugang, SD-WAN, IPsec-VPN, Erfahrungen mit Anwendungen und Voice/Video, QoS, WAN-Optimierung und Cloud-Zugang.

Switching und Routing: Optimales Netzdesign 22.06.-25.06.2020 Online-Seminar

Die modernen Techniken von IT-Netzen und deren Anwendung in der Praxis sind der Inhalt dieses Seminares. Das umfasst den gesamten Netzwerkstack von Layer 2 über IP bis WAN. Redundanzverfahren wie SPB werden ebenso behandelt wie Routing, MPLS und VPN.

Moderne Gebäude-IT kompakt: Herausforderungen und Chancen 23.06.20 Online-Seminar

In diesem Seminar vermitteln WLAN-Experten das für die Planung, den Aufbau und den Betrieb von Enterprise-Lösungen erforderliche Hintergrundwissen mit umfangreichen Praxisbezug und Beispielen aus realen Netzen sowie Live-Demos.