Anmeldung

CISIS12 Information Security Officer (Online)


Die CISIS12 Security Officer Schulung orientiert sich sehr an der Praxis und konzentriert sich ausschließlich an der CISIS12 Norm, den Rahmenbedingungen und dem CISIS12 Vorgehensmodell mit den fünf Phasen und 12-2 Schritten.

​​Für die Teilnahme werden fundierte theoretische Kenntnisse vorausgesetzt. Idealerweise haben die Teilnehmer entweder den CISIS12-Basiskurs absolviert oder eine vergleichbare Ausbildung absolviert, wie beispielsweise den ISO/IEC 27001 Security Officer. Anwender können sich die theoretischen Kenntnisse auch im Selbststudium aneignen. Hierzu wenden Sie sich bitte an nicole.eckl@swi-informationssicherheit.de.

​​​​​​​Es werden folgende Schulungsinhalte vermittelt:

​​​​​​​Tag 1:

Die CISIS12 Norm

  • Der Anwendungsbereich von CISIS12
  • Normative Verweise und das CISIS12 Vorgehensmodell
  • Rahmenbedingungen (Organisation und Führung) (Allgemein  Verstehen des Kontexts der Organisation, Verantwortlichkeiten und Aufgabendelegation, Festlegung des Geltungsbereichs (Scope)  Aufbau eines Managementsystems bzgl. der Informationssicherheit, Führungsaufgaben, Festlegung und Planung von Zielen, Leitlinie, Aufgaben, Rechte und Pflichten von Rollen) 
  • Personal, Dokumentation und Projektmanagement (z.B. Ressourcen zum Aufbau und zur Etablierung eines ISMS (Allgemein, Ressourcen zum Aufbau und zur Etablierung eines ISMS, Kompetenz § Projektmanagement, Kommunikation und Dokumentation, Dokumentation und Nachweise (dokumentierte Informationen), Pflichtdokumente für CISIS12 (Referenzdokumente))  
  • Betrieb (Allgemein, Planung und Steuerung der ISMS-Prozesse, Koordination und Controlling der ISMS-Prozesse und Reaktion bei Abweichungen§ Überwachung der ausgelagerten Prozesse, Prozessorientierter Ansatz, Absicherung der Prozesse und damit verbundener (IT-)Assets, IT-Servicemanagementprozesse, IT-Notfallmanagement, Erstellung von Dokumenten und Nachweisen) 
  • Risikomanagement (Allgemein, Rahmenbedingungen im Risikomanagement, Umgang mit Chancen und Risiken, Etablierung eines Risikomanagements) 
  • Leistungsbewertung, Kontrolle und Verbesserung (Allgemein, Ãœberwachung, Messung und Bewertung, Festlegungen und Durchführung eines internen Audits, Verbesserung, Leistungsindikatoren – Visualisierung der Verbesserung, Managementbewertung)


Tag 2 & 3

Die Umsetzung des CISIS12 Vorgehensmodell:

Die fünf Phasen & die 12+2 Schritten – mit praktischen Übungen

  • Schritt 0 – Projekt Start-Up
  • Schritt 1 - Leitlinie erstellen
  • Schritt 2 - Beschäftigte sensibilisieren
  • Schritt 3 - Informationssicherheitsteam aufbauen
  • Schritt 4 – IT-Dokumentation aufbauen
  • Schritt 5 - IT-Servicemanagement
  • Schritt 6 - Compliance, Prozesse und Anwendungen
  • Schritt 7 - IT-Struktur analysieren
  • Schritt 8 – Risikomanagement
  • Schritt 9 - Soll-Ist-Vergleich
  • Schritt 10 – Maßnahmenumsetzung
  • Schritt 11 - Internes Audit
  • Schritt 12 – Revision
  • Schritt 13 - Audit


Zielgruppe
Die Schulung richtet sich an Verantwortliche für Informationssicherheit, wie Informationssicherheitsbeauftragte, die ein ISMS nach CISIS12 implementieren und weiterentwickeln möchten, sowie an CISIS12-Berater und -Auditoren.

Voraussetzungen:
Teilnehmer sollten entweder den CISIS12-Basiskurs absolviert haben oder über eine einschlägige Ausbildung verfügen, beispielsweise als ISO/IEC 27001 Security Officer. Interessenten für die CISIS12-Beraterrolle werden gebeten, vor der Kursanmeldung ihre Voraussetzungen über office@cisis12.de zu prüfen.

Teilnahmegebühr: 1.890.- € (netto) inkl. Schulungsunterlagen und CISIS12 Dokumente (Norm, Handbuch und Katalog), zuzüglich 300.-€ (netto) Prüfungskosten.

Durchführung: Online

Referenten: 

Ralf Turban
Dipl.-Ing. (FH) Ralf Turban ist Geschäftsführer der Mein-Datenschutzberater GmbH. Seit über einem Jahrzehnt begleitet er kommunale Verwaltungen und mittelständische Institutionen erfolgreich bei der Einführung von Informationssicherheits- und Datenschutz-Managementsystemen wie CISIS12 und dem BSI IT‑Grundschutz-Profil.
In seiner Tätigkeit als Berater und Dozent zeigt sich seine Stärke besonders im kommunalen Umfeld. Als lizensierter CISIS12-Berater, TÜV-geprüfter Datenschutzbeauftragter und zertifizierter Informationssicherheitsbeauftragter vermittelt er komplexe Inhalte praxisnah, strukturiert und auf die Herausforderungen kommunaler Einrichtungen zugeschnitten.

Pia Hengge


Für weitere Informationen zur Prüfung, Teilnahmebedingungen kontaktieren Sie bitte Office@SWI-Informationssicherheit.de.

Bleiben Sie informiert:
​​​​​​​
Abonnieren Sie unseren CISIS12® Newsletter
​​​​​​​
Folgen Sie uns auf LinkedIN

​​​​​​​​​​​​​​Informationen zum Datenschutz finden Sie oben rechts im Reiter "Informationen".

​​​​​​​

Teilnehmer

Ticket auswählen

Sie müssen unserer Datenschutzerklärung zustimmen, wenn Sie sich für diese Veranstaltung registrieren möchten.