Seminarinhalt
Das Training vermittelt internationale Best Practices im Bereich Informationssicherheits-Management, Zertifizierung und sicherer Softwareentwicklung. Dies bietet der Geschäftsführung die Sicherheit, das Mitarbeiter die erforderliche Erfahrung und das Hintergrundwissen besitzen, um Informationssicherheit effektiv zu managen.
Im Training werden die Anforderungen an die Zertifizierung nach ISO 27001 (Information Security Management System – Requirements for Certification) sowie Details bzgl. sicherer Softwareentwicklung (Secure Software Development Lifecycle) vermittelt.
Dabei werden übliche Szenarien bzw. Problemstellungen im Kontext von Sicherheitszertifzierungen bzw. Assurance-Mechanismen behandelt. Erfahrungsaustausch und Diskussionen runden das Training ab.
Lernen Sie in diesem Kompakt-Training worauf es im Cyber Security Management ankommt und wie Sie Ihr Unternehmen effizient schützen können.
Das Training führt die Teilnehmer in 2 Domänen schnell, kompakt und umfassend in die internationalen Sicherheitsstandards ISO 27001, ISO 27002 sowie Secure Software Development ein. Das Training liefert viele Beispiele aus der Realität sowie Strategien, Konzepte und weiterführende Quellen für das Management von Informationssicherheit in der betrieblichen Umgebung
Im Training werden die Anforderungen an die Zertifizierung nach ISO 27001 (Information Security Management System – Requirements for Certification) sowie Details bzgl. sicherer Softwareentwicklung (Secure Software Development Lifecycle) vermittelt.
Dabei werden übliche Szenarien bzw. Problemstellungen im Kontext von Sicherheitszertifzierungen bzw. Assurance-Mechanismen behandelt. Erfahrungsaustausch und Diskussionen runden das Training ab.
Lernen Sie in diesem Kompakt-Training worauf es im Cyber Security Management ankommt und wie Sie Ihr Unternehmen effizient schützen können.
Das Training führt die Teilnehmer in 2 Domänen schnell, kompakt und umfassend in die internationalen Sicherheitsstandards ISO 27001, ISO 27002 sowie Secure Software Development ein. Das Training liefert viele Beispiele aus der Realität sowie Strategien, Konzepte und weiterführende Quellen für das Management von Informationssicherheit in der betrieblichen Umgebung
Programm
I.Einführung in Informationssicherheitsmanagementsysteme (ISMS)
II.Details bzgl. sicherer Softwareentwicklung / Secure Software Development Lifecycle (SDLC)
- ISO 27001 – Anforderungen
- Kontext der Organisation
- Führung, Planung, Unterstützung & Betrieb
- Bewertung der Leistung & Verbesserung
- ISO 27002 – Leitfaden für Informationssicherheitsmaßnahmen
- Informationssicherheitsrichtlinien & Organisation
- Personalsicherheit, Verwaltung der Werte
- Zugangssteuerung & Kryptographie
- Physische und umgebungsbezogene Sicherheit
- Betriebssicherheit & Kommunikationssicherheit
- Anschaffung, Entwicklung und Instandhalten von Systemen
- Lieferantenbeziehungen, Handhabung von Informationssicherheitsvorfällen
- Informationssicherheitsaspekte beim Business Continuity Management & Compliance
II.Details bzgl. sicherer Softwareentwicklung / Secure Software Development Lifecycle (SDLC)
- SDLC Methoden - Agile, Lean, Waterfall, Iterative, Spiral, Dev(Sec)Ops
- Secure Software Development
- Prepare the Organization (PO)
- Protect the Software (PS)
- Produce Well-Secured Software (PW)
- Respond to Vulnerabilities (RV)
Zielgruppen
- Geschäftsleitung
- IT-Verantwortliche
- Informationssicherheitsbeauftragte
- Datenschutzbeauftragte und –koordinatoren
- Manager*innen
- Interessierte
Vorkenntnisse
- Keine speziellen Voraussetzungen
Sehr umfangreiches und gut strukturiertes Seminar. Der Vortragende ist jederzeit auf Fragen eingegangen.
ISO 27001 & Secure Software Development Lifecycle
23.08.2024Sehr umfangreiches und gut strukturiertes Seminar. Der Vortragende ist jederzeit auf Fragen eingegangen.
— Eva H.Sehr guter Vortrag. Die Inhalte wurde sehr gut erklärt.
ISO 27001 & Secure Software Development Lifecycle
12.06.2023Sehr guter Vortrag. Die Inhalte wurde sehr gut erklärt.
— Daniel B.Dem Thema geschuldet, sehr theorielastig. Der Stoff konnte jedoch durch den äußerst fachkundigen Trainer gut rübergebracht werden.
ISO 27001 & Secure Software Development Lifecycle
13.03.2023Dem Thema geschuldet, sehr theorielastig. Der Stoff konnte jedoch durch den äußerst fachkundigen Trainer gut rübergebracht werden.
— Rainer B.