-
Die Suche nach technischen, organisatorischen und personellen Sicherheitslücken in der eigenen IT-Infrastruktur ist aufwändig. Gerne greifen IT- und Sicherheitsverantwortliche dabei auf Standards zurück, z. B. auf die BSI-Grundschutzkataloge oder die ISO 27001. Die umfassende Thematik des BSI Grundschutz erscheint allerdings in vielen Fällen als extrem komplex und überfordernd, während die ISO 27001 in einigen Fällen zu unkonkret beschrieben ist.
Markus a Campo stellt in diesem Intensivseminar einen praxisorientierten Ansatz vor:
Die Kombination aus BSI-Grundschutzkatalogen und ISO 27001.
Er zeigt, welche Inhalte der beiden Standards sich für die Erstellung von Prüfungskatalogen und Checklisten in der Praxis eignen. Interviews, Begehungen, der Review von Dokumentationen, der Einsatz von Security-Scannern und Penetrationstests - mit diesem Rüstzeug lernen Sie, Sicherheitsprüfungen zu standardisieren und Fortschritte bei der Verbesserung Ihrer IT-Sicherheit unmittelbar sichtbar zu machen.
Sie lernen in diesem Seminar:
-
welche Vor- und Nachteile die BSI-Grundschutzkataloge und die ISO 27001 bei Sicherheitsprüfungen haben
-
wie sich die beiden Standards bei der Vorbereitung von Prüfungen optimal kombinieren lassen
-
welche Inhalte aus den beiden Standards zur Erstellung von Prüfungskatalogen und Checklisten geeignet sind
-
wie Sicherheitsprüfungen effektiv vorbereitet und durchgeführt werden
-
wie Verbesserungen bei der Sicherheit gemessen werden können
-
wie Sicherheit auch in den Zeiträumen zwischen Prüfungen effektiv überwacht werden kann
-
Dr.
Markus a Campo studierte Technische Informatik an der RWTH
Aachen und promovierte dort 1991. Nach einer Anstellung in der
IT-Abteilung eines Aluminiumkonzerns arbeitet er seit 1997 als
Berater, Autor und Schulungsreferent mit dem Schwerpunkt
IT-Sicherheit. Seine Themen sind: Netzwerksicherheit allgemein,
Security-Audits, IT-Forensik, Smartphones, Sicherheit von
Web-Applikationen sowie die Standards BSI-Grundschutzkataloge und ISO
27001. Er ist von der IHK Aachen öffentlich bestellter und
vereidigter Sachverständiger mit dem Bestellungstenor
„Systeme und Anwendungen der Informationsverarbeitung,
insbesondere im Bereich IT-Sicherheit“.
-
-
| Eventtitel |
Veranstaltungsort |
Datum |
Weitere Informationen |
|
-
Termine & Orte:
04.06.2012 Köln
05.06.2012 Berlin
11.06.2012 München
12.06.2012 Frankfurt/Main
Seminarbeginn: 09:30 Uhr
Seminarende: ca. 17:00 Uhr
Zielgruppe:
IT-Verantwortliche in Unternehmen und bei IT-Dienstleistern, sowohl auf Management-Ebene als auch im operativ-administrativen Bereich
Referent:
Dr. Markus a Campo, Berater und vereidigter Sachverständiger für IT-Sicherheit
Leistungen:
Seminarunterlagen, persönliches
Teilnahmezertifikat, Seminar-Catering
inkl. Tagungsgetränken,
2 Kaffeepausen und Mittagessen
Die Teilnahmegebühr
beträgt € 490,– zzgl. MwSt.
-
|