Ausbildung und Prüfung zum/r Informationssicherheitsbeauftragte/r mit KRITIS-Kompetenz (10131)

Kursdetails

Kurstitel Ausbildung und Prüfung zum/r Informationssicherheitsbeauftragte/r mit KRITIS-Kompetenz
Zeitraum Auf Anfrage
Status Geplant
Kategorie Cybersecurity
Art Live-Online
Freie Plätze
Preis 1.195,00 € zzgl. MwSt.
Für mich anfragen Für andere anfragen

FÜR WEN EIGNET SICH DIE SCHULUNG?

Diese Schulung richtet sich an verantwortliche Personen bei KRITIS-Betreibern, die als Informationssicherheitsbeauftragte (ISB) tätig sind oder diese Rolle übernehmen sollen. Angesprochen sind Verantwortliche aus den Bereichen Informationssicherheit, Informationstechnologie, Netz- und Systemadministration, IT-Organisation und IT-Beratung. Kritische Infrastruktur bezieht sich hier vor allem auf die Sektoren Energie, Ernährung, Finanz- und Versicherungswesen, Gesundheit, Informationstechnik und Telekommunikation, Transport und Verkehr oder Wasser.

WAS WIRD VERMITTELT?

Die Schulung vermittelt umfassende fachliche und praxisnahe Kenntnisse zur Rolle, den Aufgaben und Verantwortlichkeiten eines Informationssicherheitsbeauftragten, mit besonderem Fokus auf die gesetzlichen Anforderungen für Betreiber Kritischer Infrastrukturen nach dem BSI-Gesetz (BSIG). Die Teilnehmenden lernen:

  • Grundlagen der Informationssicherheit (z.B. Schutzziele: Vertraulichkeit, Integrität, Verfügbarkeit) sowie grundlegende Fachbegriffe
  • Rolle und Positionierung des ISB (Aufgaben, Befugnisse, organisatorische Einordnung), Kommunikations- und Berichtswege (Top-Down / Bottom-Up) und Zusammenarbeit mit Stakeholdern
  • Dreistufige Dokumentationshierarchie der Informationssicherheit (Leitlinien, Richtlinien und Anweisungen)
  • Dokumentenmanagement und Erstellung verbindlicher Sicherheitsvorgaben
  • Physische und infrastrukturelle Sicherheit (z.B. Gebäude-, Server- und Rechenzentrumsschutz, Alarmierung, Datenträgerkonzepte etc.)
  • Enblick in Data Leak Prevention (DLP), Schadsoftware (Viren, Würmer, Trojaner, Ransomware), Phishing, Spam sowie technische und organisatorische Gegenmaßnahmen inkl. Virenschutz und Awareness
  • Netzwerksicherheit: Firewalls, DMZ, Intrusion Detection Systeme (IDS), Honeypots, VPN, WLAN-Sicherheit, Remote-Zugriff und Verschlüsselungsverfahren
  • Symmetrische und asymmetrische Verfahren der Kryptografie (Diffie-Hellman-Schlüsselaustausch, digitale Signaturen etc.)
  • Grundlage zu den rechtlichen Vorgaben wir der DSGVO, dem BDSG oder dem KonTraG und ein Einblick in die Bußgelder bei einem DSGVO Verstoß
  • Überblick zur IT-Sicherheit in der Praxis mit Einblicken in die aktuelle Bedrohungslage und Fallstudien sowie Systematisierung von IT-Risiken und strategische Gegenmaßnahmen
  • Methodik einer Risikoanalyse im Risikomanagement
  • IT-Grundschutz nach BSI (BSI-Standards 200-1 bis 200-4, IT-Grundschutz-Kompendium)
  • Aufbau, Umsetzung und Erprobung eines ganzheitlichen Notfall- und Krisenmanagements nach BSI-Standard 200-4
  • Kritische Infrastrukturen nach BSIG, BSI-KritisV, Sektoren und Schwellenwerte, Pflichten nach §8a und §8b BSIG, branchenspezifische Sicherheitsstandards (B3S), Nachweisverfahren, Prüfprozesse, Mängelkategorien und das KRITIS-Büro beim BSI
  • Umgang mit Nichtkonformitäten, Korrekturmaßnahmen und fortlaufender Verbesserung

 

ABSCHLUSS

  • Teilnehmerzertifikat

Powered by SEMCO®