Schulung: BSI-Grundschutz in der Praxis
Ein Informationssicherheitsmanagement (ISMS), zumindest in Ansätzen, ist heute unerlässlich – ob zur Erfüllung gesetzlicher Vorgaben, zum Schutz sensibler Daten oder als Grundlage für Zertifizierungen. Der BSI IT-Grundschutz bietet ein etabliertes, praxisbewährtes Rahmenwerk, mit dem sich Sicherheitsanforderungen strukturiert umsetzen lassen.
Dauer
2 Tage, jeweils von 08:30 Uhr bis 14:30 Uhr
Beschreibung:
In dieser Schulung erhalten Sie einen Überblick über die Methodik und die Philosophie des IT-Grundschutzes. Schritt für Schritt wird erläutert, wie Sie ein ISMS nach den aktuellen BSI-Standards aufbauen – von der Initiierung über die Sicherheitskonzeption bis hin zur möglichen Zertifizierung. Dabei stehen nicht einzelne Bausteine im Vordergrund, sondern das Verständnis des gesamten Vorgehens und die Fähigkeit, dieses auf die eigene Organisation anzuwenden. Anhand praxisnaher Beispiele lernen Sie, wie Sie pragmatisch vorgehen und die passenden Maßnahmen auswählen.
Zielgruppe
- IT-Sicherheitsverantwortliche
- Informationssicherheitsbeauftragte (ISB)
- IT-Leitungen
- Compliance-Beauftragte
- Projektverantwortliche in Unternehmen, Organisationen und öffentlichen Einrichtungen
Inhalte der Schulung
- Einführung in die Informationssicherheit
- Wichtige Begriffe und Prinzipien
- Ziele und Risiken im Kontext von Informationssicherheit
- Gesetzliche Grundlagen und regulatorische Anforderungen (z. B. NIS2, DSGVO)
- Überblick über Zertifizierungsmöglichkeiten und deren Nutzen
- Überblick: BSI IT-Grundschutz
- Philosophie und Nutzen des IT-Grundschutzes
- Abgrenzung zu anderen Standards (z. B. ISO/IEC 27001)
- Die BSI-Standards im Detail
- BSI 200-1: Managementsysteme für Informationssicherheit (ISMS)
- BSI 200-2: Die IT-Grundschutz-Vorgehensweise
- BSI 200-3: Risikoanalyse auf Basis des Grundschutzes
- BSI 200-4: Notfallmanagement und Business Continuity
- Praktische Umsetzungsschritte nach BSI-Grundschutz
- Festlegen des Geltungsbereichs
- Strukturanalyse und Schutzbedarfsfeststellung
- Modellierung und Auswahl geeigneter Bausteine
- Durchführung des Basis-Sicherheitschecks
- Ergänzende Sicherheits- und Risikoanalysen
- Maßnahmenumsetzung und Dokumentation
- Vorbereitung auf Revision und Zertifizierung
- Arbeiten mit dem IT-Grundschutz-Kompendium
- Aufbau und Einsatz der Bausteine, Gefährdungen und Maßnahmen,
- Umsetzungshinweise
- Anwendung in der Praxis
Zweck dieser Schulung
Schaffen Sie ein solides Fundament für Informationssicherheit in Ihrer Organisation. Effizient, nachvollziehbar und zertifizierungsfähig.
Jetzt Schulung anfragen
„*“ zeigt erforderliche Felder an