ISO 27001 & SSDLC / ISMS & Secure Software Development Lifecycle Management
Das Seminar führt die Teilnehmer in 2 Domänen schnell, kompakt und umfassend in die internationalen Sicherheitsstandards ISO 27001, ISO 27002 sowie Secure Software Development ein. Das Seminar liefert viele Beispiele aus der Realität sowie Strategien, Konzepte und weiterführende Quellen für das Management von Informationssicherheit in der betrieblichen Umgebung.
3.391,50 € inkl. MwSt. Dauer 2 Tage
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat
Manuela Krämer
Leitung
Informationssicherheit
Kontakt/Fragen:
m.kraemer@cbt-training.de
Telefon: +49 (0)89-4576918-12
-
Inhalte
Das Seminar vermittelt internationale Best Practices im Bereich Informationssicherheits-Management, Zertifizierung und sicherer Softwareentwicklung. Dies bietet der Geschäftsführung die Sicherheit, dass Mitarbeiter die erforderliche Erfahrung und das Hintergrundwissen besitzen, um Informationssicherheit effektiv zu managen.
Im Seminar werden die Anfoderungen an die Zertifizierung nach ISO 27001 (Information Security Management System - Certification) sowie Details bzgl. sicherer Softwareentwicklung vermittelt.
Dabei werden übliche Szenarien bzw. Problemstellungen im Kontext von Sicherheitszertifzierungen bzw. Assurance-Mechanismen behandelt. Erfahrungsaustausch und Diskussionen runden das Seminar ab.
Lernen Sie in diesem Kompakt-Seminar worauf es im Cyber Security Management ankommt und wie Sie Ihr Unternehmen effizient schützen können.
- 1. Einführung in Informationssicherheitsmanagementsysteme (ISMS)
- ISO 27001 - Anforderungen
- i. Kontext der Organisation
- ii. Führung
- iii. Planung
- iv. Unterstützung
- v. Betrieb
- vi. Bewertung der Leistung
- vii. Verbesserung
- ISO 27002 - Leitfaden für Informationssicherheitsmaßnahmen
- i. Informationssicherheitsrichtlinien
- ii. Organisation der Informationssicherheit
- iii. Personalsicherheit
- iv. Verwaltung der Werte
- v. Zugangssteuerung
- vi. Kryptographie
- vii. Physische und umgebungsbezogene Sicherheit
- viii. Betriebssicherheit
- ix. Kommunikationssicherheit
- x. Anschaffung, Entwicklung und Instandhalten von Systemen
- xi. Lieferantenbeziehungen
- xii. Handhabung von Informationssicherheitsvorfällen
- xiii. Informationssicherheitsaspekte beim Business Continuity Management
- xiv. Compliance
- ISO 27001 - Anforderungen
- 2. Details bzgl. sicherer Softwareentwicklung / Secure Software Development Lifecycle (SDLC)
- SDLC Methoden: Agile, Lean, Waterfall, Iterative, Spiral, Dev(Sec)Ops
- Secure Software Development
- i. Prepare the Organization (PO)
- ii. Protect the Software (PS)
- iii. Produce Well-Secured Software (PW)
- iv. Respond to Vulnerabilities (RV)
Ziele
Das Seminar führt die Teilnehmer in 2 Domänen schnell, kompakt und umfassend in die internationalen Sicherheitsstandards ISO 27001, ISO 27002 sowie Secure Software Development ein.
Das Seminar liefert viele Beispiele aus der Realität sowie Strategien, Konzepte und weiterführende Quellen für das Management von Informationssicherheit in der betrieblichen Umgebung.
Zielgruppe
- Geschäftsleitung
- IT-Verantwortliche
- Informationssicherheitsbeauftragte
- Datenschutzbeauftragte und -koordinatoren
- Manager
- Interessierte
Voraussetzungen
Keine - 1. Einführung in Informationssicherheitsmanagementsysteme (ISMS)
-
Referenten Skript PDF englisch, Kurssprache deutsch
-
Für diesen Kurs erhalten Sie 16 CPE. CPE steht für die englische Bezeichnung "Continuing Professional Education". Die entsprechenden CPE-Stunden sind auf der TN-Bestätigung vermerkt.
-
Eigener Kurs der CBT Training & Consulting GmbH
Referenten-Profil:
MSc Information Security Advisor
Allgemein beeideter und gerichtlich zertifizierter Sachverständiger für IT Sicherheit, Datenschutz, Verschlüsselung und Signaturerstellung, Virenschutz
Zertifizierungen des Referenten
CEH | CA | CIA | CRM | CISM | CGEIT | CIPM | CISA | CLPI | CSLI |CSLA | TTT | CPFA | CWASP
Der Referent ist Experte für technische und organisatorische Informationssicherheit und Datenschutz, Business Continuity- sowie Governance-, Risk- & Compliance-Management. Er ist zertifizierter ethischer Hacker, Auditor, Risiko-, Sicherheits- & Datenschutzmanager und hat mehrere nationale und internationale Vorträge und Lehrbeauftragungen zum Thema Informationssicherheit gehalten. Seine Interessen liegen im Bereich Sicherheitsarchitekturen, Managementsysteme und Entscheidungsunterstützung mit starkem Fokus auf Risikomanagement, Business Intelligence, Compliance und Zertifizierung. -
09.00 Uhr - 17.00 Uhr
-
Firmen- oder Inhouseschulungen finden ausschließlich mit Teilnehmern Ihrer Firma
in unseren oder Ihren Räumlichkeiten oder als Online LIVE Schulung statt.
Überblick zu den Vorteilen unserer individuellen Firmen- und Inhouseschulungen:- Individuelle Zusammenstellung der Themen, gemäß Ihren Anforderungen
- Maßgeschneidert auf Ihre Ziele
- Termin und Zeitraum der Firmenschulung bestimmen Sie
- Schulungsort: Ob bei Ihnen vor Ort, in unseren Trainingsräumen oder als Online LIVE Training – Sie entscheiden
- Firmenschulungen sind oft kostengünstiger, vor allem bei einer größeren Anzahl von Mitarbeitern
- Rundum-Service in unseren Räumen, damit sich Ihre Mitarbeiter voll auf den Kurs konzentrieren können
Gerne unterbreiten wir Ihnen ein Angebot.
Füllen Sie hierfür bitte unser Anfrage-Formular aus oder vereinbaren Sie gleich einen Beratungstermin:
Telefon +49 89 4576918-40 / E-Mail beratung@cbt-training.de Anfrage