Seminar/ISMS: Unterschied zwischen den Versionen

Aus Foxwiki
K Dirkwagner verschob die Seite Seminar/IsmsIso27001 nach Seminar/ISMS nach ISO 27001, ohne dabei eine Weiterleitung anzulegen
 
(161 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
ISMS nach ISO 27001
'''ISMS nach ISO 27001 und BSI-Grundschutz'''


=== Rahmen ===
== Beschreibung ==
Fokus auf ISO 27001 und ISMS
* etwa 2/3 der Schulungsdauer
* Der Rest sollte sich mit dem BSI-Grundschutz befassen


=== Inhalte ===
=== Seminarziele ===
==== Einführung  ====
TODO
; Einführung und grundlegende Begriffe der Informationssicherheit
* Was versprechen Sie sich von der Veranstaltung?
* Allgemeinen Begrifflichkeiten der Informationssicherheit
* Wie lauten die vier vorrangigen Seminarziele?
* Zusammenhang zum IT-Sicherheitsgesetz und KRITIS
* Normreihe ISO/IEC 2700x


==== IT-Grundschutz ====
Anteil Themen
BSI-Grundschutz und ISO27001
* 1/3 BSI-Grundschutz
* (Diese Zusammenhänge sind zwingend notwendig für eine Umsetzung der ISO-Normen)
* 2/3 ISO 27001 und ISMS


==== Informationssicherheitsmanagementsystem ====
=== Lehrmethode ===
* ISMS  als elementarer Bestandteil der Informationssicherheit
* <s>Interaktiver</s> Lehrvortrag
* Arbeitsweise und Strukturierung eines ISMS
* <s>Praktische Übungen</s>
* Diskussion
* <s>Wiederholungs-/Vertiefung-Quiz</s>


==== ISO/IEC 27001 – Spezifikationen und Mindestanforderungen ====
=== Zielgruppe ===
* Bei dem Aufbau einer ISO 27001 Norm gilt es, wichtige Bestandteile umzusetzen
TODO
* In diesem Teil werden alle relevanten Anforderungen zur ISO 27001 Norm behandelt
* Beschreibung des Zuhörerkreises


==== Umsetzung des ISMS nach ISO 27001 ====
=== Vorkenntnisse ===
* Theoretische und praktischen Umsetzung des ISMS nach ISO 27001 für eine erfolgreiche Zertifizierung
; Notwendig
TODO
* Startniveau festlegen
* Von welchen Vorkenntnissen kann ich ausgehen?


==== Verwandte Standards und Rahmenwerke ====
; Hilfreich
* Vervollständigung des Wissens zum Thema der Informationssicherheit
* [[Informationssicherheit]]
* Weitere relevante Standards
* [[IT-Sicherheit]]
* [[Netzwerke]]
* [[ITIL]]
* [[Qualitätsmanagement]]
* [[ISO 27001]]
 
=== Dauer ===
* Sechs Zeitstunden (je 60min)
* Acht Unterrichtseinheiten (je 45 Minuten)
* Zuzüglich Pausen
 
=== Seminarzeiten ===
Online-Seminar
; Zwei Termine je
{| class="wikitable options col1right"
|-
! Zeiten !! Beschreibung
|-
| 9:00 - 10:30 || Seminar
|-
| || Pause
|-
| 10:45 - 12:15 || Seminar
|}
 
; Ein Termin
{| class="wikitable options col1right"
|-
! Zeiten !! Beschreibung
|-
| 9:00 - 10:15 || Seminar
|-
| || Pause
|-
| 10:30 - 11:45 || Seminar
|-
| || Pause
|-
| 12:45 - 13:45 || Seminar
|-
| || Pause
|-
| 14:00 - 15:15 || Seminar
|-
| || Pause
|-
| 15:30 -16:45 || Seminar
|}
 
== Inhalte ==
{| class="wikitable options col3center big" style="vertical-align: top;"
|-
! Thema !! Beschreibung !! Gewichtung
|-
| Einführung  || [[Informationssicherheit]]
* [[:Kategorie:ISMS/Glossar|Begriffe]]
* [[ISO/27000|Normreihe ISO/IEC 2700x]]
| 1
|-
| Management der Informationssicherheit || [[Informationssicherheitsmanagementsystem]] (ISMS)
* Bedeutung
* Bestandteile
** Aufbau-Organisation
** Ablauf-Organisation
** Dokumentation
| 2
|-
| Rahmenbedingungen ||
Regulatorisch
* [[IT-Sicherheitsgesetz]]
* [[KRITIS]]
* [[NIS2]]
Organisatorisch
* Aufbau-Organisation
* Ablauf-Organisation
| 1
|-
| ISO/IEC 27001 || [[ISO/IEC 27001]]
* Anforderungen
* Bestandteile
| 1
|-
| Normen, Standards, Rahmenwerke || [[:Kategorie:ISMS/Standard|Weitere relevante Standards]] || 1
|-
| IT-Grundschutz || [[BSI-Grundschutz]] und [[ISO27001]] || 1
|-
| Umsetzung || ISMS nach ISO 27001
* Theoretisch
* Praktisch
* Zertifizierung
| 2
|}
 
== Script ==
[[Skript/ISMS]]
 
 
[[Kategorie:Seminar/Sicherheit]]

Aktuelle Version vom 5. Oktober 2024, 15:23 Uhr

ISMS nach ISO 27001 und BSI-Grundschutz

Beschreibung

Seminarziele

TODO

  • Was versprechen Sie sich von der Veranstaltung?
  • Wie lauten die vier vorrangigen Seminarziele?

Anteil Themen

  • 1/3 BSI-Grundschutz
  • 2/3 ISO 27001 und ISMS

Lehrmethode

  • Interaktiver Lehrvortrag
  • Praktische Übungen
  • Diskussion
  • Wiederholungs-/Vertiefung-Quiz

Zielgruppe

TODO

  • Beschreibung des Zuhörerkreises

Vorkenntnisse

Notwendig

TODO

  • Startniveau festlegen
  • Von welchen Vorkenntnissen kann ich ausgehen?
Hilfreich

Dauer

  • Sechs Zeitstunden (je 60min)
  • Acht Unterrichtseinheiten (je 45 Minuten)
  • Zuzüglich Pausen

Seminarzeiten

Online-Seminar

Zwei Termine je
Zeiten Beschreibung
9:00 - 10:30 Seminar
Pause
10:45 - 12:15 Seminar
Ein Termin
Zeiten Beschreibung
9:00 - 10:15 Seminar
Pause
10:30 - 11:45 Seminar
Pause
12:45 - 13:45 Seminar
Pause
14:00 - 15:15 Seminar
Pause
15:30 -16:45 Seminar

Inhalte

Thema Beschreibung Gewichtung
Einführung Informationssicherheit 1
Management der Informationssicherheit Informationssicherheitsmanagementsystem (ISMS)
  • Bedeutung
  • Bestandteile
    • Aufbau-Organisation
    • Ablauf-Organisation
    • Dokumentation
2
Rahmenbedingungen

Regulatorisch

Organisatorisch

  • Aufbau-Organisation
  • Ablauf-Organisation
1
ISO/IEC 27001 ISO/IEC 27001
  • Anforderungen
  • Bestandteile
1
Normen, Standards, Rahmenwerke Weitere relevante Standards 1
IT-Grundschutz BSI-Grundschutz und ISO27001 1
Umsetzung ISMS nach ISO 27001
  • Theoretisch
  • Praktisch
  • Zertifizierung
2

Script

Skript/ISMS