Information Security Essentials for Risk Managers

Institut: ETC - Enterprise Training Center GmbH
Bereich: Technik, EDV, Telekommunikation

Kursbeschreibung

Modernste Technologien zur Abwehr von Angriff­en auf ihre Daten sind wichtige Maßnahmen, aber keine Technologie kann Führungsmodelle, Risikomanagement und strategische Ausrichtung der IT sicherstellen. Gut geschulte Führungskräfte im Bereich Governance, Risk & Compliance stellen das Fundament eines vollständigen, auf die Ziele der Organisation ausgerichteten Sicherheitskonzepts dar und gewährleisten langfristige Sicherheit, Stabilität und Kosteneffizienz. Das Training kann als Vorbereitung zur Zertifizierung nach ISACA CRISC (Certified in Risk and Information Systems Control) oder ähnlichen Zertifizierungen herangezogen werden - der Erwerb des CRISC Titels weist Sie als qualifizierten Experten im Bereich Informationssicherheits-Risikomanagement aus. Mit dem Wissen über aktuelle Methoden und Sicherheitskonzepte bewaffnet, können Sie Sicherheit in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren. So kann die IT-Strategie an den Unternehmenszielen ausgerichtet und finanzielle Kosten, Reputations- und Opportunitätsverluste sowie Aufwände für die nachträgliche Migration und Beseitigung von Schwachstellen minimiert werden. Lernen Sie in diesem Kompakt-Training worauf es im Kontext Informationssicherheit und Risikomanagement ankommt und wie Sie die Sicherheit in Ihrem Unternehmen effizient managen können. Zielsetzung: Das Training führt die Teilnehmer*innen in 3 Bausteinen schnell, kompakt und umfassend in die Teilbereiche Governance, Risk und Compliance ein. Dabei wird auf die zugrunde liegenden Prinzipien aus COSO und ISO 38500 eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des COBIT-Standards erläutert, anhand dessen ein Beispiel zur strategischen Ausrichtung der IT durchgespielt wird. Im Risikomanagement-Teil werden die wichtigsten bzw. verbreitetsten Ansätze im Bereich IT-Risikomanagement anhand der ISO 27005 und NIST SP 800 30 beschrieben, sowie unterschiedliche Toolsets dargestellt und verglichen. Compliance wird anhand jahrelanger Auditerfahrungen im Bereich des internationalen Standards ISO 27001 beschrieben, welcher die Teilnehmer für den Betrieb und die Zertifizierung eines Informationssicherheitsmanagement-Systems rüstet. Dazu werden die Norm- und Kontroll-Anforderungen anhand von Beispielen realer (anonymisierter) Szenarien, Sicherheitsvorfälle und Auditfindings erläutert.
Modernste Technologien zur Abwehr von Angriff­en auf ihre Daten sind wichtige Maßnahmen, aber keine Technologie kann Führungsmodelle, Risikomanagement und strategische Ausrichtung der IT sicherstellen. Gut geschulte Führungskräfte im Bereich Governance, Risk & Compliance stellen das Fundament eines vollständigen, auf die Ziele der Organisation ausgerichteten Sicherheitskonzepts dar und gewährleisten langfristige Sicherheit, Stabilität und Kosteneffizienz. Das Training kann als Vorbereitung zur Zertifizierung nach ISACA CRISC (Certified in Risk and Information Systems Control) oder ähnlichen Zertifizierungen herangezogen werden - der Erwerb des CRISC Titels weist Sie als qualifizierten Experten im Bereich Informationssicherheits-Risikomanagement aus. Mit dem Wissen über aktuelle Methoden und Sicherheitskonzepte bewaffnet, können Sie Sicherheit in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren. So kann die IT-Strategie an den Unternehmenszielen ausgerichtet und finanzielle Kosten, Reputations- und Opportunitätsverluste sowie Aufwände für die nachträgliche Migration und Beseitigung von Schwachstellen minimiert werden. Lernen Sie in diesem Kompakt-Training worauf es im Kontext Informationssicherheit und Risikomanagement ankommt und wie Sie die Sicherheit in Ihrem Unternehmen effizient managen können. Zielsetzung: Das Training führt die Teilnehmer*innen in 3 Bausteinen schnell, kompakt und umfassend in die Teilbereiche Governance, Risk und Compliance ein. Dabei wird auf die zugrunde liegenden Prinzipien aus COSO und ISO 38500 eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des COBIT-Standards erläutert, anhand dessen ein Beispiel zur strategischen Ausrichtung der I…
Beginn
08.09.2026
Ende
09.09.2026
Uhrzeit
ca 09:00 - 16:00 Uhr
Dauer
14.0 LE
Ort
ETC-Wien
Weitere Termine Tabelle
Weitere Termine Standort Kosten
09.04.2026 - 10.04.2026 (zum Kurs) ETC-Wien € 2.615
exkl. 20% MwSt
30.11.2026 - 01.12.2026 (zum Kurs) ETC-Wien € 2.615
exkl. 20% MwSt
E-Mail
Kontakt
Mathias Leiner
Ort
ETC - Enterprise Training Center
Straße
Modecenterstrasse 22/Office 4
PLZ
1030
Ort
Wien
Land
Österreich
Bundesland
Wien
Fax
+431533 17 77-85
Zielgruppe
- Geschäftsleitung - IT-Verantwortliche - Informationssicherheitsbeauftrage - Risikomanager*innen - Incident Manager*innen - Datenschutzbeauftragte und –koordinatoren, Manager*innen - Interessierte
Kosten
€ 2.615
exkl. 20% MwSt
Kursnummer
CRISC

Diese Kurse könnten Sie auch interessieren ...

Uber Weiterbildungsvorschläge