Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO

 Virtual Classroom LIVE Dieser 5-tägige Kurs behandelt die Grundlagen der organisatorischen und technischen Informationssicherheit sowie der IT-Sicherheit. Sie erhalten Kenntnisse zur Einfühung eines ISMS nach ISO 27001, Informationen zur aktuellen Cyber Security Bedrohungslage und zu Lösungen sowie einen Überblick zu IT-Rechts-Themen für den IS-Beauftragen.
Zertifikat "Chief Information Security Officer CISO" nach bestandener Prüfung.
Unser Experten-Zertifikat ermöglicht es Ihnen Ihre Kompetenz im Umfeld der Informationssicherheit eindeutig zu belegen.

Listenpreis 3.290,00 € exkl. MwSt.
3.816,40 € inkl. MwSt. Dauer 5 Tage
Leistungen
  • Schulung im Trainingscenter oder
    als Virtual Classroom LIVE
  • Teilnehmerunterlage
  • Verpflegung bei Präsenzkursen
  • Teilnahmebestätigung / Zertifikat
Prüfunggebühr 350,00 € exkl. MwSt.
406,00 € inkl. MwSt.
Ihr Ansprechpartner

Manuela Krämer

Vertriebsleitung Informationssicherheit
Telefon: +49 (0)89-4576918-12
Kontakt/Fragen:
m.kraemer@cbt-training.de

  • DatumOrtStatusAktionspreisBuchen
    12.10.2020 Virtual Classroom LIVE
    12.10.2020 München
    02.11.2020 Virtual Classroom LIVE
    02.11.2020 München
    30.11.2020 Virtual Classroom LIVE
    30.11.2020 München
    25.01.2021 Virtual Classroom LIVE
    25.01.2021 München
    22.02.2021 Virtual Classroom LIVE
    22.02.2021 München
    15.03.2021 München
    15.03.2021 Virtual Classroom LIVE
    19.04.2021 München
    19.04.2021 Virtual Classroom LIVE
    17.05.2021 München
    17.05.2021 Virtual Classroom LIVE
    21.06.2021 München
    21.06.2021 Virtual Classroom LIVE
    05.07.2021 München
    05.07.2021 Virtual Classroom LIVE
    19.07.2021 München
    19.07.2021 Virtual Classroom LIVE
    13.09.2021 München
    13.09.2021 Virtual Classroom LIVE
    11.10.2021 München
    11.10.2021 Virtual Classroom LIVE
    15.11.2021 München
    15.11.2021 Virtual Classroom LIVE
    13.12.2021 München
    13.12.2021 Virtual Classroom LIVE
    24.01.2022 München
    24.01.2022 Virtual Classroom LIVE
    14.02.2022 München
    14.02.2022 Virtual Classroom LIVE
    21.03.2022 München
    21.03.2022 Virtual Classroom LIVE
    • Zu diesem Themenbereich bieten wir Ihnen zwei Kurse:
      • Einführungskurs: "Zertifizierung zum Informations-Sicherheitsbeauftragten / Chief Information Security Officer CISO" CERT CISO
      • Aufbaukurs Praxis: Zertifizierung zum Chief Information Security Officer Professional CERT CISO.PROF
    • Einführungskurs: 3 Themengebiete - 3 Referenten!
      • 2 Senior Security Consultants + Rechtsanwalt IT/DS!
    • Häufig verwendete Titel:
      • IT-Sicherheitsbeauftragter ITSIBE, Chief Security Officer CSO, Chief Information Security Officer CISO, Information Security Manager - je nach Art und Ausrichtung der Institution.
    • Anforderungsprofil ITSIBE / CISO:
      • Hierzu finden Sie im BSI-Standard IT-Grundschutz Information. Die ganzheitliche Ausrichtung unseres Kurses gewährleistet die Berücksichtigung sowohl der technischen, juristischen als auch organisatorischen Aspekte!

    1. Tag und 2. Tag Modul 1: Informationssicherheitsmanagement auf Basis von ISO 27001 und BSI IT-Grundschutz
    Referent (Profil unter Dozent) ISMS-Management, ISO 27001 Lead Auditor, Qualitätsmanager

    • Einführung in die Informationssicherheit/IT-Sicherheit
    • Aufgaben des Verantwortlichen für Informationssicherheit
    • Informationssicherheitsmanagement nach Normen und Standards
    • Einführung eines ISMS im Unternehmen
    • Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001
    • ISO 27001 auf Basis von IT-Grundschutz und seine Anwendungen
    • BSI Standards (200-1, 200-2, 200-3, 100-4)
    • IT-Grundschutz-Kompendium und Umstellung IT-Grundschutz-Katalog "Classik"

    3. Tag und 4. Tag Modul 2: Cyber Security Grundlagen der IT-Sicherheit
    Referent (Profil unter Dozent) Technical Security, MCSE Security


    Grundlagen der IT- und Informationssicherheit
    Cyber Security - aktuelle Bedrohungslage / Lösungen
    • Typische Angriffsszenarien
    • Physikalische Sicherheit
      • Zutrittskontrollsysteme
      • Video-Überwachung
      • Bauliche Maßnahmen
    • Technische Absicherungsmaßnahmen im Überblick
      • Firewalls
      • Proxy-System
      • Endpoint-Security
      • IDS/IDP
      • SIEM
    • Prinzip des geringsten Rechts
      • Client
      • Server
      • Dateisysteme
      • Anwendungen
    • Anwendungsbeispiele innerhalb des BSI Grundschutz
    • Anwendungsbeispiele innerhalb der ISO Normen
    • Spezialfälle
      • PCI/DSS
      • VDA

    5. Tag Modul 3: IT-Recht Kompakt für den IS-Beauftragten/ITSIBE bzw. Chief Information Security Officer
    Dozent: RA T.Faulhaber Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz

    • Überblick IT-Security: Rechtliche, organisatorische und technische Problemfelder
    • IT-Compliance im Detail
    • Einführung in den Datenschutz (DSGVO/BDSG)
    • IT-Sicherheitsgesetz
    • Private E-Mail/Internet Nutzung am Arbeitsplatz
    • Content Scanning / Filtering
    • Computerstrafrecht und Cybercrime
    • Datenschutzkonforme Protokollierung im Unternehmen
    • Stellung und Haftung des IT-SiBe/CISO im Unternehmen

    PRÜFUNG:
    Bitte in der Online-Anmeldung separat anklicken, wenn Sie die Prüfung absolvieren möchten.

    HINWEIS:
    Die Module können teilweise in der Reihenfolge aus Termingründen getauscht werden.
    • Der Teilnehmer kennt nach dem Seminar das Vorgehen zur Initiierung und Aufrechterhaltung eines Informationssicherheitsmanagementsystems (ISMS) nach dem international anerkannten ISO/IEC 27001 Standard sowie die deutschen IT-Grundschutzstandards und das IT-Gundschutz-Kompendium des BSI Bundesamtes für Sicherheit in der Informationstechnik sowie die gesetzlichen Rahmenbedingungen.
    • Dem Teilnehmer wird ermöglicht, die Position des IS-Beauftragten zu gestalten, sein Anliegen als Sicherheitsbeauftragter gegenüber der Unternehmensleitung, dem Management und den Mitarbeitern zu vertreten, das Unternehmen sicherheitstechnisch zu analysieren und Sicherheitsmaßnahmen zu ergreifen.
    • Das Seminar behandelt neben den organisatorischen Aspekten der Informationssicherheit auch an 2 Tagen einen weitreichenden Überblick über aktuelle, technische Schutz- und Verteidigungseinrichtungen (IT-Sicherheit). Der Referent erläutert hierbei knapp die theoretischen Grundlagen verschiedener Sicherheitssysteme (Firewalls, Malware-Scanner, Intrusion Detection Systeme etc.) und bespricht ausführlich praktische Anwendungsfälle dieser Einrichtungen.
    • Der 5. Tag steht im Brennpunkt des IT-Rechts mit EU-DSGVO und wird von einen Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz geschult.
    • KEINE REZERTIFIZIERUNG NÖTIG
    • SPEZIELL FÜR ENERGIEVERSORGER:
      • Auf die individuellen Anforderungen des IT-Sicherheitskataloges und den Normanforderungen der DIN ISO/IEC 27001, den verbindlichen Maßnahmen des Anhangs A der DIN ISO/IEC 27001 und der DIN ISO/IEC TR 27019 (DIN SPEC 27019) im Bereich der Prozesssteuerung der Energieversorgung kann im Seminar eingegangen werden. - Teilnehmer sollten diesen Wunsch einfach äußern!
    • Im IT-Sicherheitsgesetzes werden Kritis zur Implementierung eines ISMS und zur Benennung eines Ansprechpartners für Informations-/ IT-Sicherheit verpflichtet. Dieser muss nach ISO/IEC 27001 nicht nur einfach ernannt, sondern durch z.B Schulungen nachweislich auch kompetent sein. Nutzen Sie daher diesen CERT-KURS.


    Weiterbildung mit CPE-Nachweis (CPE steht für die englische Bezeichnung "Continuing Professional Education", was mit "kontinuierliche berufliche (Weiter-)Bildung" übersetzt werden kann. Der Kurs wird mit 8 CPE pro Schulungstag angerechnet.Die entsprechenden CPE-Stunden sind auf der TN-Bestätigung vermerkt.
    • Die Teilnehmer sollten zum einfacheren Verständnis der technischen Präsentationen (Tag 3-4 Modul 2 IT-Sicherheit) über gute User-Grundkenntnisse in Windows sowie über gute Office Kenntnisse verfügen.
    • Es werden keine weiteren besonderen Vorkenntnisse benötigt.
    • WICHTIGE INFORMATION FÜR IT-LER:
      • Es handelt sich im Modul 2 des CISO um Themen zu Einführung in die IT-Sicherheit. Personen, die aus der IT kommen und bereits über ISO 27001 Kenntnisse verfügen, sollten sich bitte vor Kursbuchung beraten lassen.

    Zielgruppe:

    • Mitarbeiter aus Unternehmen und Behörden die zum Beauftragten für ITS bzw. zum Security Information Officer ISO bzw. Chief Information Security Officer CISO, Sicherheitsbeauftragten für Informationssicherheit, IT-Sicherheitsbeauftragten bestellt wurden oder bestellt werden sollen. Aber auch an interessierte Führungskräfte und Mitarbeiter des Sicherheitsmanagements, Leiter der Informationssicherheit, Systemadministratoren und IT-Manager.
    • Für ein Beratung können Sie mich direkt kontaktieren unter:
      • Telefon 089-4576918-12 Manuela Krämer - Vertriebsleitung Informationssicherheit
  • Referenten Skript deutsch
    • Bei jeder Institution, die für ihre Aufgabenerledigung Informationstechnik (IT) einsetzt, sollte ein ITSicherheitsbeauftragter ernannt werden. Ob diese Stelle von einer einzelnen Person, einer Personengruppe oder in Teilzeit wahrgenommen wird, hängt von der Größe des Unternehmens, der vorhandenen Ressourcen und dem angestrebten Sicherheitsniveau ab.
    • Die Hauptaufgabe des IT-Sicherheitsbeauftragten besteht darin die Unternehmensleitung bei der Wahrnehmung deren Aufgaben bezüglich der IT-Sicherheit zu beraten und bei deren Umsetzung zu unterstützen.
    • Allgemein lassen sich die Aufgaben des IT-Sicherheitsbeauftragten wie folgt zusammenfassen:
      • bereitet die Auffassung der Unternehmensleitung über Stellenwert der IT, anzustrebendes ITSicherheitsniveau und die unternehmensweiten IT-Sicherheitsziele vor, formuliert sie aus und führt eine Entscheidung herbei.
      • berichtet der Unternehmensleitung über den Status Quo zur IT-Sicherheit.
      • berät die Unternehmensleitung zu Fragen der IT-Sicherheit.
      • entwickelt und formuliert die IT-Sicherheitsleitlinie und holt danach die Zustimmung der Unternehmensleitung ein.
      • gibt die abgestimmte IT-Sicherheitsleitlinie allen betroffenen Mitarbeitern des Unternehmens bekannt.
      • erläßt Richtlinien und Regelungen, auf welche Weise IT-Sicherheit im Unternehmen erreicht werden soll.
      • unterstützt die Anwendung des IT-Grundschutzes und die Durchführung von Risikoanalysen zur Erstellung des IT-Sicherheitskonzeptes.
      • koordiniert die IT-Sicherheitsziele mit den Unternehmenszielen zum IT-Einsatz und stimmt sie mit den IT-Strategien der einzelnen Unternehmesbereiche ab.
      • legt die Aufgaben für IT-Sicherheit für den nachgeordneten Bereich fest.
      • überprüft die erstellten IT-Sicherheitskonzepte auf Korrektheit und Nachvollziehbarkeit.
      • bereitet die Unternehmensentscheidung über zu treffende, kostenträchtige IT-Sicherheitsmaßnahmen vor und führt eine Entscheidung herbei.
      • verwaltet die für IT-Sicherheit zur Verfügung stehenden Ressourcen an Geld und Arbeitszeit.
      • kontrolliert den Fortschritt der Realisierung von ITSicherheitsmaßnahmen.
      • koordiniert Kontrollen der Effektivität von ITSicherheitsmaßnahmen im laufenden Betrieb.
      • koordiniert Sensibilisierungs- und Schulungsmaßnahmen zum Thema IT-Sicherheit.
  • 40
    • Veranstalter: CBT Training & Consulting GmbH
    • Referenten:
      • 1. - 2. Tag: Dipl.-Informatiker/in
        • Consulting Information Security Management, ISO 27001 Lead Auditor, Qualitätsmanager
        • Schwerpunkte: Externe Dienstleistungen als Chief Information Security Officer CISO, IT-Sicherheitsbeauftragter, Interims CISO und IT-SIBE, Durchführung von Security Projekten in den Bereichen Security Mangement (ISO 27001, ISO 27001 nach BSI IT-Grundschutz), Bewertung von Prozess- und IT Risiken, Risikomanagement, Security Policy/Richtlinien Erstellung, Auditing, Awareness und Sensibilisierung, Notfallplanung und Business Continuity, Projektmanagement in komplexen Beratungsprojekten, Coaching und Schulungen, individuelle Trainings

      • 3. - 4. Tag: Dipl.- Informatiker
        • Senior Security Consultant
        • Aktuelle Zertifizierungen: MSCE Security (Master of Science in Communications Engineering), F5 Technology Specialist, Bluecoat Certified Professional ProxySG, Checkpoint CCSA, CCSE, Cisco CCNA, CCNP Security, Juniper JNCIE-SEC, JNCIS-FWV, JNCIS-SSL, JNCIA-Junos, Offensive Security OSCP, OSCE....

      • 5. Tag: RA T.C.Faulhaber
        • Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz
  • CERT CISO Chief Information Security Officer

    Die Prüfung wird am letzten Tag online durchgeführt auch bei VCL.

  • 1. Tag: 9.30 Uhr bis 17.30, weitere Tage 9.00 bis 17.00 Uhr
  • Stimmen & Feedbacks unserer Seminar-Teilnehmer

    "Ich hatte im Vorfeld ein Basisseminar ISMS eines anderen Veranstalters, das bei weitem nicht einen gleichartig strukturierten und anschaulichen Einblick in das ISMS bieten konnte, wie das Seminar von CBT. Ich werde das Seminar sehr gerne weiterempfehlen. Sehr praxisnahe Einführung in das Thema ISMS, insbesondere eine sehr gute vergleichende Darstellung von ISO 2700x und BSI-Grundschutz zahlreichen Hinweisen auf weitere Hilfsmittel zur Implementierung des ISMS."

    "Eingehen auf Fragen zu jeder Zeit, Referent hat offensichtlich viele Jahre praktische Erfahrung und gute Theoriekenntnisse."

    "Wir durften von einem sehr umfangreichen Erfahrungsschatz profitiern. Sämtliche Theorie mit anschaulichen Beispielen begleitet."

    "Super, wie anhand von Praxisbeispielen Thematik verdeutlicht wurde.Live-Vorführungen superDer RA hat uns Technikern die richtige Richtung im Bereich IT-Recht gewiesen und das Thema sehr verständlich vermittelt."

    "Sehr gut auf spontane Fragen aus dem Alltag der TN eingegangen.Sehr breites und tiefes Wissen über Theorie und Praxis."

    "Durch sehr viel Erfahrung, Fachwissen wurden die Themen gut verständlich übermittelt. Gestellte Fragen wurden detalliert beantwortet und für die ein oder anderen Probleme sehr gute Lösungsvorschläge vorgeschlagen."

    "Inhalte wurden sehr Praxisbezogen mit vielen Beispielen verständl.übermittelt."

    "Einer der besten Dozenten; voller Enthusiasmus der ansteckend ist. Spannend aufbereitet und lebendig vermittelt."

  • Sie interessieren sich für eine Inhouse- oder Firmenschulung?
    Diese Seminarform findet ausschließlich mit Teilnehmern Ihrer Firma in unseren oder Ihren Räumlichkeiten statt und wird individuell auf Sie abgestimmt.
    Sie bestimmen die Inhalte, den Zeitpunkt und Dauer des Seminars.

    Gerne unterbreiten wir Ihnen eine Angebot. Füllen Sie hierfür bitte unser Anfrage-Formular aus.

    Vielen Dank.
    Ihr CBT-Training-Team

    Anfrage

Kontakt

CBT Training & Consulting GmbH
Elektrastr. 6a, D-81925 München

  +49 (0)89 4576918-40
beratung@cbt-training.de
Mo-Fr: 8.00 - 17.00


Cookies und weitere Technologien erleichtern die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklären Sie sich damit einverstanden, dass wir Cookies und weitere Technologien verwenden.