Hinweis: Sie besuchen unseren Internetauftritt mit dem Internet Explorer 6. Dieser wird von dieser Seite nicht voll unterstützt. Es kann zu Darstellungsproblemen kommen. Die Funktionalität der Seite ist davon nicht betroffen.
Für ein angenehmeres und sichereres Interneterlebnis empfehlen wir jedoch auf einen moderneren Browser umzusteigen.

tuev-bg

IT-Security-Beauftragter (TÜV)

Ihre professionelle Qualifikation für mehr Sicherheit in der IT.

Viren, Datendiebstahl, Hackerattacken und die Angst vor dem Ausfall der IT-Systeme haben die Sensibilität der Verantwortlichen in Sachen IT-Sicherheit erhöht. Doch nur wenige Unternehmen verfügen über das notwendige Know-how.

Ihr Nutzen

  • Dieses Seminar vermittelt Ihnen fundiertes Fachwissen, mit dem IT-Security-Beauftragte den professionellen Schutz der IT gewährleisten.
  • Sie lernen IT-Sicherheit aus verschiedensten Perspektiven kennen: Datensicherheit und -schutz, physische IT-Sicherheit, Kryptographie, Netzsicherheit, PKI, Computersicherheit und organisatorische Sicherheit.
  • Sie erhalten nach erfolgreich abgeschlossener Prüfung ein in der Wirtschaft anerkanntes Zertifikat der Personalzertifizierungsstelle PersCert (TÜV) der TÜV Rheinland Training und Consulting GmbH und führen das Prädikat "(TÜV)" in Ihrer Abschlussbezeichnung.
  • Das Seminar bildet die Grundlage für unsere modulare Ausbildung zum zertifizierten IT-Security-Auditor (TÜV).

Inhalt

Erster Seminartag

  • Organisatorische Sicherheit

1. Das IT-Sicherheitskonzept

  • Grundlagen und Normen
  • Risikobewertung
  • Baseline Policies: Organisation und Personal, Nutzerberechtigungen

2. Einführung und Umsetzung

  • Sicherheitsorganisation
  • Rollen und Verantwortlichkeiten
  • Prozesseinführung
  • Review-Zyklen, Monitoring


  • Physikalische Sicherheitskonzepte in der IT-Infrastruktur
  • Nachbarschaftsgefahren
  • Lage der IT-Infrastruktur
  • Intrusionsschutz
  • Bautechnik, Klimatechnik
  • Energieversorgung
  • Brandschutz
  • Netzwerktopologie
  • Datenträgersicherheit
  • Alarmorganisation

Zweiter Seminartag

  • Datensicherheit - die rechtlichen Rahmenbedingungen
  • IT-Sicherheit, Outsourcing und Verantwortlichkeiten im Unternehmen
  • Computerkriminalität - Strafrecht und Datensicherheit
  • Schutz und Umgang mit personenbezogenen Daten (BDSG)
  • Revision
  • Betriebsverfassungsgesetz
  • E-Mail und Internet am Arbeitsplatz
  • Haftungsfragen und rechtliche Probleme
  • Sicherheitsmanagement aus Sicht der Praxis
  • Verknüpfungspunkte mit anderen Managementsystemen
  • Kryptographie und PKI
  • Einführung
  • Verschlüsselung
  • Symmetrische Verschlüsselung (DES, AES, Stromchiffren)
  • Übersicht über asymmetrische Verfahren und Standards
  • Asymmetrische Algorithmen (RSA, Diffie-Hellmann-Schlüsselaustausch)
  • Hash-Funktionen

Dritter Seminartag

  • Zugriffskontrolle
  • Zutritt, Zugang, Zugriff
  • Authentisierung und elektronische Signatur
  • Zugriffskontrolle/-konzepte
  • Revisionssicherheit: Monitoring, Data leakage prevention, Schadsoftware
  • Netzwerksicherheit
  • Übersicht
  • Intranet und Extranet
  • Remote-Zugriff
  • Funknetze
  • Hacking und Penetration-Testing
  • Praxisübung Netzwerksicherheit

Vierter Seminartag

  • Sicherheit des IT-Betriebs
  • Rollen
  • Risikoanalysen
  • Business Impact
  • Notfallmanagement nach BSI 100-4: Notfallvorbeugung, Notfallmanagement, Rückkehr zum Normalbetrieb, Notfalldokumentation, Notfallübung
  • ISO 27001 nach BSI-Grundschutz
  • Abgrenzung der Standards (ISO/IEC 27001 und BSI-Grundschutzkataloge)
  • Vorgehensweise nach BSI 100/23: Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Gefährdungsübersichten, Realisierung

Fünfter Seminartag

  • Organisation
  • Top down oder Bottom up?
  • Organigramm der Informationssicherheit
  • Risikoanalysen
  • Awareness
  • Schulung der Mitarbeiter
  • Beispiele effektiver Awareness-Kampagnen
  • Workshop: Transfer in die betriebliche Praxis


Zielgruppe

Dieses Seminar richtet sich an Leiter, verantwortliche Personen aus den Bereichen IT-Sicherheit, Informationstechnologie, Netz- und Systemadministration, IT-Organisation, IT-Beratung, Revision und Risikomanagement.

Abschlussbeschreibung

Die Prüfung wird von der unabhängigen Personenzertifizierstelle PersCert TÜV von TÜV Rheinland abgenommen. Nach bestandener Prüfung erhalten Sie ein Zertifikat der Personenzertifizierstelle, das die Qualifikation als "IT-Security-Beauftragter (TÜV)"bescheinigt. Damit haben Sie die Möglichkeit, mit dem TUVdotCOM-Signet für Ihre Tätigkeit zu den unter www.tuv.com/perscert dargestellten Bedingungen zu werben.

Veranstaltungsinformationen

Ort
Mainz
Köln 

Dauer
5 Tage
40 Unterrichtseinheiten 

Preis
2.250,00 € zzgl. MwSt.
2.677,50 € inkl. 19% MwSt.

Termine

Kontakt

SCHNABEL academy GmbH

Hanauer Landstraße 187 - 189
60314 Frankfurt am Main

Tel.    +49 (0) 69 – 66 66 66 1
Fax    +49 (0) 89 – 95 43 99 006
Mobil +49 (0) 163 – 6 01 04 42

This e-mail address is being protected from spambots. You need JavaScript enabled to view it.

Newsletteranmeldung

fox contact

Unterstützt von:

bicsi

schnabel-ag