Informationssicherheitsmanagement - IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005)
Kursdauer: 4 Tage
Termine & Preise
Zahlen, die Vertrauen schaffen - überzeugen Sie sich selbst.
Unsere Schulungsformen kurz erklärt
Offener Kurs
- 4 Tage
- 2.990,00 € zzgl. MwSt.
- An 2 Standorten oder online
Diesen Kurs als offenes Seminar buchen
Gemeinsam mit Teilnehmenden aus verschiedenen Unternehmen.
Als Präsenzseminar oder Live-Online-Training zu festen Terminen – ideal für den Erfahrungsaustausch und neue Impulse.
Firmenschulung
- 4 Tage - anpassbar
- Termin nach Wunsch
- Preis auf Angebot
- In ihrem Hause, online, bei PC-COLLEGE
Diesen Kurs als Firmenschulung anfragen
Exklusiv für mehrere Mitarbeitende Ihres Unternehmens.
Bei Ihnen, an einem PC-COLLEGE Standort oder als Live-Online-Training - Inhalte und Termine stimmen wir individuell ab.
Einzelcoaching
- 4 Tage - anpassbar
- Termin nach Wunsch
- Preis auf Angebot
- In ihrem Hause, online, bei PC-COLLEGE
Diesen Kurs als Einzelcoaching anfragen
Individuell für eine Person aus Ihrem Unternehmen.
Als Präsenztermin oder Live-Online-Training - Inhalte, Lerntempo und Termine richten sich nach Ihren persönlichen Anforderungen.
Informationssicherheitsmanagement - IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005)
Kurs-ID: 35IWas erwartet Sie in diesem Kurs?
Unser Seminar vermittelt die Grundlagen des IT-Risikomanagements, zeigt den Aufbau und Betrieb solcher Systeme und bietet praxisnahe Beispiele aus der Beratung und Auditierung. Grundlage sind international anerkannte Standards und Normen.
Für wen ist der Kurs geeignet?
Im digitalen Zeitalter sind Informationen für Unternehmen ein entscheidender Wert. Fehlende, verfälschte oder nicht vertrauliche Daten können erheblichen Schaden verursachen.
Dennoch wird das Management dieser Risiken in vielen Organisationen - trotz zunehmender Cyberkriminalität und gesetzlicher Vorgaben - oft vernachlässigt.
Standards und Normen der Informations- und IT-Sicherheit fordern jedoch ein strukturiertes Risikomanagement. Die Einführung eines Risikomanagements für Informationssicherheit ist daher eine unverzichtbare Grundlage für Unternehmen.
Sie erhalten ein ausführliches Manuskript/Aufzeichnung zum Kurs sowie viele Übungen und Fallstudien, die im Kurs bearbeitet und besprochen werden. Best Practices runden das Seminar ab!
Angesprochener Teilnehmerkreis:
Unser Workshop richtet sich an:
- IT-Sicherheitsbeauftragte
- Chief Information Security Officer (CISO)
- Business Continuity Manager (BCM)
- Mitarbeiter des Risikomanagements, Krisenmanager & Qualitätsmanager (QM-Manager)
- Fach- und Führungskräfte
- Corporate Governance und Compliance.
Kursziel:
Teilnehmende erwerben fundiertes Wissen zum Aufbau und zur Umsetzung eines effektiven Informationssicherheits- und IT-Risikomanagements nach ISO 27005 und ISO 31000. Sie lernen, Risiken systematisch zu identifizieren, zu bewerten und zu steuern – praxisnah und zertifizierungsrelevant.
Hinweis:
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Die Prüfungsgebühr ist nicht im Kurspreis enthalten. Die Prüfung kann im Buchungsprozess für 290,00€ (exkl. Mwst.) hinzugefügt werden.
Kursvoraussetzungen
Kenntnisse der Informationssicherheit nach ISO 27001 (alternativ BSI-Grundschutz oder andere vergleichbare Norm) oder Kenntnisse Risikomanagement allgemein nach ISO 31000.
Nachfolgende Seminare können als Grundlage für diesen Kurs genutzt werden:
- ISO/IEC 27001 Lead Implementer & Lead Auditor
- ISO/IEC 27001 Foundation und ISMS Implementierung
- IT-Grundschutz-Praktiker (BSI)
Ist die Teilnahme vor Ort und online möglich?
Dieses Seminar können Sie als Präsenzseminar oder als Live-Online-Training (virtuelles Präsenzseminar) buchen. Schauen Sie sich die technischen Voraussetzungen für Live-Online-Schulungen an. Sie können Ihre Auswahl bei der Anmeldung treffen.
Welche Themen werden im Seminar behandelt?
- Einführung
- Was ist Risiko?
- Abgrenzung zu "Chance"
- Risiken im alltäglichen Leben
- Risiken (und Chancen) bei der unternehmerischen Tätigkeit (Prozesse, Informationen, unterstützende Werte)
- Abgrenzung Informationssicherheit und IT-Sicherheit (IS-Risiken - IT-Risiken)
- Grundlagen Risikomanagement/Risk Management
- Was ist Risikomanagement?
- Definition des Begriffes "Risiko"
- Ziele des Risikomanagements
- Risikomodell und Risikofaktoren
- Risikoorganisation / Rollen & Verantwortlichkeiten / Governance-Aspekte
- Anforderungen an Informationssicherheits-/IT-Risikomanagement aus betrieblicher Sicht
- Gesetzliche und regulatorische Vorgaben
- Risikomanagement als Kern eines Managementsystems nach ISO-Managementsystemstandards
- Der Risikomanagement-Prozess
- Normen und Standards Risikomanagement allgemein (ISO 31000, ONR 49000)
- Normen und Standards Informationssicherheits- und IT-Risikomanagement (ISO 27001, ISO 27005, BSI 200-3, COBIT, ITIL)
- Der Risikomanagement-Prozess nach ISO 31000 (ISO 27005)
- Der wirtschaftliche Aspekt des Informationssicherheits-/IT-Risikomanagements
- Quantitative versus qualitative Aussagen
- ROSI: Return on Security Investment
- Kosten-/Nutzen-Betrachtungen
- Der Informationssicherheits-/IT-Risikomanagement-Prozess in der Praxis
- Risikomanagement im Lifecycle von Informationen, Systemen und Applikationen
- Methoden und Werkzeuge
- Durchführung eines Risk-Assessments anhand einer Beispiel-Firma
- Informationssicherheits-/IT-Risikomanagement im Unternehmen: Schnittstellen zu anderen Bereichen
- Enterprise Risk Management (unternehmensweites Risikomanagement)
- IT-Notfallplanung
- Business Continuity Management (Geschäftsfortführung)
- Datenschutz
- Projektmanagement
- Einkauf
- Informationssicherheits-/IT-Risikomanagement in spezifischen Anwendungsfällen
- Outsourcing-Projekte
- Cloud-Nutzung
- Cyber-Risiken
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Ihre Vorteile
- Durchführung ab 1 Teilnehmenden
Unser Ziel ist es, Ihnen schnellstmöglich den gewünschten Kurs anzubieten. Aus diesem Grund führen wir einen Großteil unserer Seminare ab einer Person durch. Das bietet Ihnen Planungssicherheit und bringt Sie schnell an Ihr Ziel. - Kundenauszeichnung
PC-COLLEGE begeistert mit "exzellenten Seminaren" – das bestätigen zahlreiche positive Bewertungen unserer Teilnehmenden auf dem unabhängigen Bewertungsportal eKomi. - Platz 1 für PC-COLLEGE beim "Deutschen Bildungs-Award 2025/2026"
PC-COLLEGE wurde mit dem 1. Platz des "Deutschen Bildungs-Award 2025/2026" von ntv und dem Deutschen Institut für Service-Qualität in der Kategorie IT & PC Weiterbildung ausgezeichnet. Alle Kursteilnehmenden können sich bei PC-COLLEGE jederzeit auf die Einhaltung sehr hoher Qualitätsstandards verlassen.
Anmeldung
Informationssicherheitsmanagement - IT-Risk Manager & IT-Risikomanagement (ISO 31000, ISO 27001 und ISO 27005)
Verwandte Themen
- Informationssicherheitsmanagement - ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz
- Informationssicherheitsmanagement - Refresher / Update für Lead Implementer/Lead Auditoren nach ISO 27001, TISAX®
- Informationssicherheitsmanagement - Refresher / Update für CISOs und Informationssicherheitsbeauftragte (ISB)
- Informationssicherheitsmanagement - ISMS Foundation und Implementierung für TISAX® und VDA/ISA auf Basis ISO/IEC 27001
- Informationssicherheitsmanagement - ISO/IEC 27001 Lead Implementer & Lead Auditor