IT-Security-Auditor (TÜV)
IT-Sicherheit strategisch, zielgerichtet und prozessorientiert auditieren.
Das Management im Unternehmen fordert von den Verantwortlichen für die IT-Sicherheit verlässliche Informationen und verständlich aufbereitete Berichte. Um diese Ansprüche zu erfüllen, benötigen IT-Sicherheitsbeauftragte umfassende Kenntnisse über Sicherheitsaudits, deren Vorbereitung, Durchführung und Dokumentationsowie über Möglichkeiten zur Optimierung der IT-Security.Nur so können sie die IT-Sicherheit überwachen und auf drohende Gefahren frühzeitig hinweisen.
Ihr Nutzen
- Das Seminar vermittelt Ihnen anhand praktischer Beispiele, wie Sie ein IT-Sicherheitsaudit vorbereiten, planen, durchführen und dokumentieren.
- Sie lernen bewährte Audit-Verfahren kennen (Interviews, Fragetechnik, Dokumentenprüfung, Vor-Ort-Sichtung, Checklisten, Test, etc.)
- Sie erfahren, wie Sie die Ergebnisse eines IT-Sicherheitsaudits dokumentieren, bewerten und notwendige Korrektur- und Verbesserungsmaßnahmen verfolgen.
Inhalt
Erster Seminartag
Vorbereitung des Audits
- Rechtliche und organisatorische Rahmenbedingungen
- Festlegung des Untersuchungsobjektes
- Zieldefinition
- Auswahl von Sicherheitsstandards
- BSI-Grundschutz
- ISO 27000 ff.
- CobiT
- Erstellung des Auditplans
- Definition der Ansprechpartner
- Interviews
- Begehungen
- Logging, Monitoring, Intrusion-Tests
Durchführung des Audits
- Interviews
- Erstellen eines Fragenkatalogs
- Fragetechniken
- Dokumentation
- Begehungen
- Tipps & Tricks
- Dokumentation
- Penetration-Testing
- Übersicht über die Tools
- Auswerten von Loggingdateien
- Nichtinversible Auswertungsmethoden
- Forensische Methoden
Auswertung des Audits
- Aufbau eines Auditreports
- Risikogerechte Darstellung von gefundenen Schwachstellen
- Maßnahmen / Vorschläge
- Zusammenfassung für das TOP-Management
Zielgruppe
Dieses Seminar richtet sich an Leiter und verantwortliche Mitarbeiter aus den Bereichen IT-Sicherheit, IT-Organisation, Qualitätsmanagement, IT-Beratung, IT-Sicherheitsbeauftragte, IT-Managementbeauftragte und Projektleiter im Bereich IT-Sicherheit.
Zulassungsvoraussetzungen
Die Teilnahme an der Prüfung zum "IT-Security-Auditor (TÜV)" setzt die Abschlüsse "IT-Security-Beauftragter (TÜV)" und "IT-Security-Manager (TÜV)" bzw. eine gleichwertige Ausbildung voraus.
Abschlussbeschreibung
Die Prüfung wird von der unabhängigen Personenzertifizierstelle PersCert TÜV von TÜV Rheinland abgenommen. Nach bestandener Prüfung erhalten Sie ein Zertifikat der Personenzertifizierstelle, das die Qualifikation als "IT-Security-Auditor (TÜV)" bescheinigt. Damit haben Sie die Möglichkeit, mit dem TUVdotCOM-Signet für Ihre Tätigkeit zu den unter www.tuv.com/perscert dargestellten Bedingungen zu werben.



