Anmeldung

CISIS12 Information Security Officer (Online)


Die CISIS12 Security Officer Schulung orientiert sich sehr an der Praxis und konzentriert sich ausschließlich an der CISIS12 Norm, den Rahmenbedingungen und dem CISIS12 Vorgehensmodell mit den fünf Phasen und 12-2 Schritten.

​​Für die Teilnahme werden fundierte theoretische Kenntnisse vorausgesetzt. Idealerweise haben die Teilnehmer entweder den CISIS12-Basiskurs absolviert oder eine vergleichbare Ausbildung absolviert, wie beispielsweise den ISO/IEC 27001 Security Officer. Anwender können sich die theoretischen Kenntnisse auch im Selbststudium aneignen. Hierzu wenden Sie sich bitte an nicole.eckl@swi-informationssicherheit.de.

​​​​​​​Es werden folgende Schulungsinhalte vermittelt:

​​​​​​​Tag 1:

Die CISIS12 Norm

  • Der Anwendungsbereich von CISIS12
  • Normative Verweise und das CISIS12 Vorgehensmodell
  • Rahmenbedingungen (Organisation und Führung) (Allgemein  Verstehen des Kontexts der Organisation, Verantwortlichkeiten und Aufgabendelegation, Festlegung des Geltungsbereichs (Scope)  Aufbau eines Managementsystems bzgl. der Informationssicherheit, Führungsaufgaben, Festlegung und Planung von Zielen, Leitlinie, Aufgaben, Rechte und Pflichten von Rollen) 
  • Personal, Dokumentation und Projektmanagement (z.B. Ressourcen zum Aufbau und zur Etablierung eines ISMS (Allgemein, Ressourcen zum Aufbau und zur Etablierung eines ISMS, Kompetenz § Projektmanagement, Kommunikation und Dokumentation, Dokumentation und Nachweise (dokumentierte Informationen), Pflichtdokumente für CISIS12 (Referenzdokumente))  
  • Betrieb (Allgemein, Planung und Steuerung der ISMS-Prozesse, Koordination und Controlling der ISMS-Prozesse und Reaktion bei Abweichungen§ Ãœberwachung der ausgelagerten Prozesse, Prozessorientierter Ansatz, Absicherung der Prozesse und damit verbundener (IT-)Assets, IT-Servicemanagementprozesse, IT-Notfallmanagement, Erstellung von Dokumenten und Nachweisen) 
  • Risikomanagement (Allgemein, Rahmenbedingungen im Risikomanagement, Umgang mit Chancen und Risiken, Etablierung eines Risikomanagements) 
  • Leistungsbewertung, Kontrolle und Verbesserung (Allgemein, Ãœberwachung, Messung und Bewertung, Festlegungen und Durchführung eines internen Audits, Verbesserung, Leistungsindikatoren – Visualisierung der Verbesserung, Managementbewertung)


Tag 2 & 3

Die Umsetzung des CISIS12 Vorgehensmodell:

Die fünf Phasen & die 12+2 Schritten – mit praktischen Übungen

  • Schritt 0 – Projekt Start-Up
  • Schritt 1 - Leitlinie erstellen
  • Schritt 2 - Beschäftigte sensibilisieren
  • Schritt 3 - Informationssicherheitsteam aufbauen
  • Schritt 4 – IT-Dokumentation aufbauen
  • Schritt 5 - IT-Servicemanagement
  • Schritt 6 - Compliance, Prozesse und Anwendungen
  • Schritt 7 - IT-Struktur analysieren
  • Schritt 8 – Risikomanagement
  • Schritt 9 - Soll-Ist-Vergleich
  • Schritt 10 – Maßnahmenumsetzung
  • Schritt 11 - Internes Audit
  • Schritt 12 – Revision
  • Schritt 13 - Audit


Zielgruppe
Die Schulung richtet sich an Verantwortliche für Informationssicherheit, wie Informationssicherheitsbeauftragte, die ein ISMS nach CISIS12 implementieren und weiterentwickeln möchten, sowie an CISIS12-Berater und -Auditoren.

Voraussetzungen:
Teilnehmer sollten entweder den CISIS12-Basiskurs absolviert haben oder über eine einschlägige Ausbildung verfügen, beispielsweise als ISO/IEC 27001 Security Officer. Interessenten für die CISIS12-Beraterrolle werden gebeten, vor der Kursanmeldung ihre Voraussetzungen über office@cisis12.de zu prüfen.

Teilnahmegebühr: 1.890.- € (netto) inkl. Schulungsunterlagen und CISIS12 Dokumente (Norm, Handbuch und Katalog), zuzüglich 300.-€ (netto) Prüfungskosten.
Mitglieder im IT-Sicherheitscluster e.V. erhalten 10 Prozent Rabatt auf den Schulungspreis.​​​​​​​

Durchführung: Online

Referenten: Felix Struve
Felix Struve ist Spezialist für Informationssicherheit bei der Bayernwerk Netz GmbH mit Schwerpunkt auf physischer Sicherheit und Business Resilience. Zuvor war er als Chief Information Security Officer (CISO) bei intive GmbH tätig. Dort war er maßgeblich für die Implementierung eines zertifizierten Informationssicherheitsmanagementsystems (ISMS) nach ISO/IEC 27001 (Zertifizierung 2022) sowie TISAX (AL3) verantwortlich. Er leitete interne und externe Audits, koordinierte die Sicherheitsstrategie des Unternehmens und etablierte Prozesse zur Bearbeitung von Informationssicherheitsvorfällen. Zudem führte er Lieferantenbewertungen durch, um die Einhaltung von Sicherheitsstandards in der gesamten Wertschöpfungskette sicherzustellen. Neben seiner Tätigkeit arbeitet er als externer Auditor für ISO/IEC 27001 und CISIS12.

Für weitere Informationen zur Prüfung, Teilnahmebedingungen kontaktieren Sie bitte ​​​​​​​events@cisis12.de.

Bleiben Sie informiert:
​​​​​​​
Abonnieren Sie unseren CISIS12® Newsletter
​​​​​​​
Folgen Sie uns auf LinkedIN

​​​​​​​​​​​​​​Informationen zum Datenschutz finden Sie oben rechts im Reiter "Informationen".

​​​​​​​

Teilnehmer

Ticket auswählen

Sie müssen unserer Datenschutzerklärung zustimmen, wenn Sie sich für diese Veranstaltung registrieren möchten.