BAköV IFOS-BUND

 
     

Sie sind hier: Start FortbildungsangebotVeranstaltungen suchenVeranstaltungsbeschreibung

Risikoanalyse für Informationssicherheit

IT 496.02/24

hat stattgefunden

Veranstaltungsbeschreibung IT 496.02/24

Veranstaltungsträger

BAköV

Organisationseinheit

Lehrgruppe 5

Themenbereich

Informationstechnik

Laufbahngruppe

höherer Dienst, gehobener Dienst, mittlerer Dienst

Zielgruppe

IT-Mitarbeiterinnen und -Mitarbeiter, IT-Sicherheitsbeauftragte

Zielgruppenbeschreibung

IT-Sicherheitsbeauftragte und Beschäftigte im Bereich des behördlichen Informationssicherheitsmanagements

Ziel

Sie können die Methoden eines modernen Risikomanagements in der praktischen Informationssicherheit anwenden.

Inhalt
  • Die Rolle der Risikoanalyse im Rahmen des IT-Grundschutz
    • Warum Risikoanalyse?
    • In welchen Fällen muss eine gemacht werden?
    • Überblick über verschiedene Methoden/Standards und Werkzeuge (z.B. BSI-Standard 200-3: Risikoanalyse auf der Basis von IT-Grundschutz)
  • Übung Beispielhafte Durchführung einer Risikoanalyse nach BSI-Standard 200-3: Risikoanalyse auf der Basis von IT-Grundschutz
    • Voraussetzungen (Systematischer ISMS-prozess, Rollen, Verantwortlichkeiten, Strukturanalyse, Schutzbedarfsfeststellung, Risikoakzeptanzkriterien)
    • Gefährdungsübersicht
    • Einschätzung und Bewertung von Risiken
    • Behandeln von Risiken
    • Konsolidierung
    • Handlungsanweisungen ableiten (Wer macht Wann Was um Welchem Risiko zu begegnen)
    • Regelmäßige Reiteration
  • Reflektion Anwendung auf eigenes Arbeitsgebiet und Klärung von Fragen
  • Feedback
Hinweis

Die Veranstaltung soll in Präsenz durchgeführt werden. Sollten pandemiebedingte Einschränkungen erforderlich sein, wird die Veranstaltung digital über BigBlueButton  durchgeführt. Der Kurs ist flexibler Bestandteil des Lernpfads "Informationssicherheitsmanagement in der öffentlichen Verwaltung" und wird im Rahmen des BAköV-Zertifikats "Informationssicherheitsbeauftragte in der öffentlichen Verwaltung" berücksichtigt. Teilnehmende des IT 486 können den IT 496 als Vertiefung nutzen.

Anmerkung

-

Termin und Ort

Termin Dauer Ort Meldeschluss Beginn erster Tag Ende letzter Tag
12.06.2024 - 14.06.2024 3 Tage Boppard 02.05.2024