ISMS Risikomanagement 27005 in der Praxis
Dauer
1 Tag
Preis
890,00 €
1.059,10 € inkl. 19% ges. MwSt.
1.059,10 € inkl. 19% ges. MwSt.
Dieser Tagesworkshop zeigt die Vorgehensweise bei der Definition einer unternehmensspezifischen Risikomanagement-Methodik auf und führt die Teilnehmer Schritt für Schritt durch ein Risiko-Assessment im Bereich Information Security.
Die praktische Umsetzung der Ermittlung des Schutzbedarfs, der Bewertung von Bedrohungen und Schwachstellen sowie die Definition geeigneter Risikobehandlungsmaßnahmen erfolgt mit Hilfe eines Risiko-Assessment Tools für Informationssicherheit.
Die praktische Umsetzung der Ermittlung des Schutzbedarfs, der Bewertung von Bedrohungen und Schwachstellen sowie die Definition geeigneter Risikobehandlungsmaßnahmen erfolgt mit Hilfe eines Risiko-Assessment Tools für Informationssicherheit.
Der Workshop richtet sich an Verantwortliche für Information Security, IT-Sicherheit, Revision, Risikomanagement, Recht, Datenschutz, Compliance sowie Fraud-Management.
- Grundlagen
- Anforderungen der ISO 27001 und 27005 Risikomanagement
- Primary und Supporting Assets
- Definition der Risikomanagement-Methodik
- Abgrenzung und Synergien von Risikomanagement und Business Impact Analyse
- Basisdaten
- Definition der Assets
- Bildung von Assetgruppen
- Definition der Bewertungsparameter
- Durchführung Schutzbedarfsanalyse
- Relevante Teilaspekte von Informationssicherheit
- Bewertung des Schutzbedarfs
- Bedrohungen und Schwachstellen
- Bedrohungskategorien und Bedrohungen
- Auswahl und Bewertung Schwachstellen
- resultierendes Risiko
- Maßnahmen
- Auswirkungen von Risikobehandlungsmaßnahmen
- Auswahl geeigneter Maßnahmen zur Risikoreduzierung
- Kriterien für die Risikoakzeptanz
Beachten Sie auch unseren ISO-KURS "Zertifizierungslehrgang zum ISMS-Spezialisten & Internen ISO 27001-Auditor" - Dauer 5 Tage
Basiskenntnisse von Information Security Managementsystemen (ISMS) oder unser ISO Basis-Seminar "Information Security Management auf Basis der Normenreihe ISO 27000" sowie Grundlagenwissen zum Thema Risikomanagement sind von Vorteil.
Zertifizierte ISO 27001-Lead-Auditoren mit langjährigen Erfahrungen als Berater und Auditoren im ISMS-Bereich.
