
Die CBT Training & Consulting GmbH bietet Ihnen diverse Dienstleistungspakete sowie Solution Workshops zum Thema Informationssicherheit, die aus typischen Aufgabestellungen und analysierten Anforderungen diverser Kunden entwickelt wurden.
Weitere Themenbereiche bieten wir auf Anfrage an.
Ebenso erstellen wir Ihnen gemäß Ihren speziellen Anforderungen ein entsprechendes Angebot.
Rufen Sie uns an.
| Kontakt |
| Tel: +49(0)89 4576918 12 Manuela Krämer Vertriebsleitung Informationssicherheit m.kraemer@cbt-training.de |
Unser Expertenteam:
- Lizenzierte ISO 27001 Lead-Auditoren TÜV-Nord
(auch auf Basis von BSI IT-Grundschutz)
- ISO 20000 Auditoren
- Certified Information Systems Auditor (CISA)
- Certified Information Security Manager (CISM)
- Certified Ethical Hacker (CEH)
- MCSD, MCAD, MCT
- IuK-Sachverständige
- ITIL Service Manager
- CISSP
Dienstleistungspakete 1 - 4
| Ziel dieser Dienstleistungspakete ist es, Unternehmen schnell und kosteneffizient auf ein angemessenes IT - Sicherheitsniveau zu bringen und dies auch zu halten. | ||
| 01 | ISO 27001 QuickCheck Der ISO 27001 QuickCheck überprüft den Reifegrad Ihres ISMS gemäß den Anforderungen der ISO 27001 |
|
| 02 | Infrastruktur Penetrationstest Ein Infrastruktur Penetrationstest überprüft, in wie weit potentielle Angreifer Schwachstellen und Fehlkonfigurationen Ihrer Systeme missbrauchen können. |
|
| 03 | Web Applikation Sicherheitstest Ein Web Applikation Sicherheitstest überprüft, in wie weit potentielle Angreifer Schwachstellen und Fehlkonfigurationen Ihrer Webanwendungen missbrauchen können. |
|
| 04 | Compliance Scan auf illegale Inhalte Ein regelmäßiger Compliance Scan auf illegale strafrechtlich relevante Inhalte hilft, die ,,gesetzlichen'' Vorgaben zu erfüllen und potentielle Schäden für Ihr Unternehmen vorzubeugen. |
|
Solution Workshops 1 - 16
| Im Rahmen der Solution Workshops wurde eine effiziente Methodik entwickel, die jeweilige Problematik mit dem Kunden gemeinsam vor Ort zu analysieren und zu bewerten, um dann Empfehlungen für einen Maßnahmenplan auszuarbeiten. Erfahrenste Spezialisten stehen Ihnen bei dieser Vorgehensweise zur Verfügung. Mit den erarbeiteten Konzepten und Präsentationen verfügen Sie über eine Entscheidungsvorlage für die Planung der weiteren Vorgehensweise. Jeder dieser Workshops kann individuell angepasst und mit anderen Workshops variabel kombiniert oder auch erweitert werden. Workshop-Themenübersicht |
||
| 01 | Orientierung Priorisierung Bewertung des Nutzen sowie Abdeckungsgrad von IT-Sicherheitsmaßnahmen. |
|
| 02 | Sicherheit von Endgeräten Endgeräte wie Desktops oder Notebooks rücken in den Focus der Angreifer. Der Markt an Lösungen ist unüberschaubar. |
|
| 03 | Absicherung interner Netze Unternehmensnetze bieten eine Vielzahl an möglichen Schwachstellen, welche sich negativ auf die Verfügbarkeit auswirken können. |
|
| 04 | Sicherheit in virtualisierten Umgebungen Virtualisierte Server-Umgebungen verhalten sich wie kleine schwarze Kistchen, welche die vormals sichtbaren Netzwerkverbindungen vor Schutzeinrichtungen verbergen. |
|
| 05 | Effizientes Benutzermanagement Das Benutzermanagement in heterogenen Umgebungen mit eigenen Mitarbeitern, Partner und Kunden stellt viele Unternehmen vor große Herausforderungen. |
|
| 06 | Benutzerauthentisierung Windows, SAP, Notes, Remote Access, internes Netzwerk – überall müssen sich Benutzer authentisieren. Was ist hierbei die optimale Kombination aus Kosten, Komfort und Sicherheit? |
|
| 07 | Anwendungskonsolidierung Global organisierte Unternehmen bilden ihre Geschäftsprozesse über zentral strukturierte Anwendungen ab. Oft bleiben dabei die Sicherheit und Performance auf der Strecke. |
|
| 08 | Sicherheit für Web Services Hinter Web Services verbergen sich IT-basierte Geschäftsprozesse, die sehr kritisch und schutzbedürftig sind. Neben der Vertraulichkeit ist auch die Integrität und Authentizität der Transaktionen sicherzustellen. |
|
| 09 | Portalsicherheit Portale dienen als Basis und Schnittstelle für Transaktionen mit Geschäftspartnern und Kunden. Sie müssen performant, hochverfügbar und gut abgesichert sein. |
|
| 10 | Schutz vor Datenverlust Wie kann der Schutz vertraulicher Unternehmensdaten sichergestellt werden, ohne gleichzeitig geschäftsrelevante Prozesse zu stören? |
|
| 11 | Advanced Web Security Eine Vielzahl von Produkten mit ähnlichen Features verspricht eine Absicherung des Webzugangs. |
|
| 12 | Reporting und Audits Compliance-Reports und Sicherheitskennzahlen sind wichtig für die Wahrnehmung der Informationssicherheit. Es müssen hochqualitative Berichte vorbereitet und rechtzeitig geliefert werden. |
|
| 13 | Management von Sicherheitsvorfällen Sicherheitsvorfälle sind nicht vermeidbar, aber eine zeitnahe und effiziente Reaktion kann Schäden reduzieren und Risiken mindern. |
|
| 14 | Kontrolle von Richtlinien und Betrieb Kontrolle der Betriebsprozesse und der Einhaltung der Richtlinien sind entscheidend für die nachhaltige Erreichung der Sicherheitsziele. |
|
| 15 | Gap-Analyse Organisation möchte Compliance zu ISO 27001 erreichen. Wo stehe ich und welche Wege gibt es, das Ziel zu erreichen? |
|
| 16 | Managed Security Service Machbarkeitsstudie Managed IT Services für Security Devices sowie betriebsrelevante IT-Komponenten - Antwort auf die Fragen:
|
|







