Informationssicherheit und Risikomanagement sind ein Muss für jede Organisation. Spätestens seit der Einführung der DSGVO und den omnipräsenten Schlagzeilen über Ransomware-Angriffe sollten sich alle Unternehmen mit der Einführung eines Informationssicherheits-Managementsystems (ISMS) auseinandersetzen, unabhängig von Branche und Geschäftsbereich. Ein ISMS setzt einen etablierten Risikomanagementprozess voraus. Dafür ist es wichtig, den Blick für viele Schadensformen (z.B. Zerstörung, Diebstahl, Erpressung, Reputationsschäden, unberechtigte Veröffentlichung, Geheimnisverrat, Gefahren aus dem Internet, Cyber-Angriffe, Wirtschaftsspionage und organisierte Kriminalität) zu schärfen und Abwehrmöglichkeiten zu kennen.
In diesem zweitägigen Seminar lernen Sie die Prinzipien und Methoden der Gefährdungsbeurteilung, der Risikobewertung und des Maßnahmenmanagements kennen. Durch den praxisorientierten ganzheitlichen Ansatz verstehen Sie, wie Sie mit dem Risikomanagement-Prozess Ihr Informationssicherheits-Managementsystem wesentlich unterstützen. So können Sie zukünftig Risiken und Chancen aus Managementsicht proaktiv angehen, bewerten und analysieren.
Die Kursinhalte orientieren sich an der ISO/IEC 27005 Risikomanagement für Informationssicherheit.