// HEISE ONLINE — SALUTE
heise-Angebot: Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen
Praxisnah zum gelebten ISMS: IT-Grundschutz, BSI-Standards und die Aufgaben des Informationssicherheitsbeauftragten (ISB) in Behörden etablieren.
Informationssicherheit ist längst keine Aufgabe mehr, die nebenbei in IT-Abteilungen geschieht. Gesetzliche Vorgaben und eine Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) Jahr für Jahr als angespannt bis kritisch einstuft, erfordern konsequentes Handeln: Behörden und Organisationen jeder Größe müssen Sicherheit systematisch betreiben. Der IT-Grundschutz des BSI bietet dafür eine bewährte und praxisnahe Methodik.
Unser Classroom Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben beantwortet die wichtigsten Fragen aus dem Behördenalltag und führt von den Grundlagen der Informationssicherheit über die BSI-Standards und das IT-Grundschutz-Kompendium bis zum etablierten sowie gelebten Informationssicherheitsmanagement (ISMS) im Alltag. Im Mittelpunkt steht dabei immer die Umsetzung in der Praxis: der Aufbau eines ISMS, die konkreten Tätigkeiten eines ISB, Risikomanagement, Notfallvorsorge, Kennzahlen, Audits und das Berichtswesen an die Behördenleitung.
Im Classroom geht es zunächst darum, die Schutzziele der Informationssicherheit anzuwenden, die aktuelle Bedrohungslage einzuschätzen und die relevanten Standards, Normen sowie Gesetze für den öffentlichen Sektor einzuordnen. Darauf aufbauend vermitteln unsere Experten die Methodik des IT-Grundschutzes und geben einen Ausblick auf Grundschutz++, welche Änderungen das BSI plant und welche Konsequenzen sich daraus für laufende und geplante ISMS-Projekte in Behörden ergeben.
Im weiteren Verlauf richtet sich der Fokus auf den praktischen Aufbau und Betrieb eines ISMS in Behörden. Teilnehmende lernen, den Sicherheitsprozess in einer Behörde zu initiieren, eine tragfähige IS-Organisation mit klaren Rollen und Schnittstellen zu entwickeln und die operativen Schritte des IT-Grundschutzes umzusetzen. Sie erhalten zudem einen praxisnahen Einblick in die Möglichkeiten und Grenzen gängiger ISMS-Tools und verstehen, welche Strukturen in kleinen Verwaltungen wirklich notwendig sind.
Bereits ab dem zweiten Classroom oder einem Classroom und drei Videokursen rechnet sich unser Professional Pass mit Zugriff auf den gesamten heise academy Campus!
Abschließend stehen die Themen Audits, Zertifizierung und Reporting im Mittelpunkt. Teilnehmende erfahren, wie sie interne Audits strukturiert aufsetzen und sich auf eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz vorbereiten. Eine praxiserprobte Roadmap für die ersten 100 Tage als ISB rundet den Classroom ab. Die Termine sind:
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmende können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive. Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.