IT-Security-Beauftragter (TÜV)
Ihre professionelle Qualifikation für mehr Sicherheit in der IT.
Viren, Datendiebstahl, Hackerattacken und die Angst vor dem Ausfall der IT-Systeme haben die Sensibilität der Verantwortlichen in Sachen IT-Sicherheit erhöht. Doch nur wenige Unternehmen verfügen über das notwendige Know-how.
Ihr Nutzen
- Dieses Seminar vermittelt Ihnen fundiertes Fachwissen, mit dem IT-Security-Beauftragte den professionellen Schutz der IT gewährleisten.
- Sie lernen IT-Sicherheit aus verschiedensten Perspektiven kennen: Datensicherheit und -schutz, physische IT-Sicherheit, Kryptographie, Netzsicherheit, PKI, Computersicherheit und organisatorische Sicherheit.
- Sie erhalten nach erfolgreich abgeschlossener Prüfung ein in der Wirtschaft anerkanntes Zertifikat der Personalzertifizierungsstelle PersCert (TÜV) der TÜV Rheinland Training und Consulting GmbH und führen das Prädikat "(TÜV)" in Ihrer Abschlussbezeichnung.
- Das Seminar bildet die Grundlage für unsere modulare Ausbildung zum zertifizierten IT-Security-Auditor (TÜV).
Inhalt
Erster Seminartag
- Organisatorische Sicherheit
1. Das IT-Sicherheitskonzept
- Grundlagen und Normen
- Risikobewertung
- Baseline Policies: Organisation und Personal, Nutzerberechtigungen
2. Einführung und Umsetzung
- Sicherheitsorganisation
- Rollen und Verantwortlichkeiten
- Prozesseinführung
- Review-Zyklen, Monitoring
- Physikalische Sicherheitskonzepte in der IT-Infrastruktur
- Nachbarschaftsgefahren
- Lage der IT-Infrastruktur
- Intrusionsschutz
- Bautechnik, Klimatechnik
- Energieversorgung
- Brandschutz
- Netzwerktopologie
- Datenträgersicherheit
- Alarmorganisation
Zweiter Seminartag
- Datensicherheit - die rechtlichen Rahmenbedingungen
- IT-Sicherheit, Outsourcing und Verantwortlichkeiten im Unternehmen
- Computerkriminalität - Strafrecht und Datensicherheit
- Schutz und Umgang mit personenbezogenen Daten (BDSG)
- Revision
- Betriebsverfassungsgesetz
- E-Mail und Internet am Arbeitsplatz
- Haftungsfragen und rechtliche Probleme
- Sicherheitsmanagement aus Sicht der Praxis
- Verknüpfungspunkte mit anderen Managementsystemen
- Kryptographie und PKI
- Einführung
- Verschlüsselung
- Symmetrische Verschlüsselung (DES, AES, Stromchiffren)
- Übersicht über asymmetrische Verfahren und Standards
- Asymmetrische Algorithmen (RSA, Diffie-Hellmann-Schlüsselaustausch)
- Hash-Funktionen
Dritter Seminartag
- Zugriffskontrolle
- Zutritt, Zugang, Zugriff
- Authentisierung und elektronische Signatur
- Zugriffskontrolle/-konzepte
- Revisionssicherheit: Monitoring, Data leakage prevention, Schadsoftware
- Netzwerksicherheit
- Übersicht
- Intranet und Extranet
- Remote-Zugriff
- Funknetze
- Hacking und Penetration-Testing
- Praxisübung Netzwerksicherheit
Vierter Seminartag
- Sicherheit des IT-Betriebs
- Rollen
- Risikoanalysen
- Business Impact
- Notfallmanagement nach BSI 100-4: Notfallvorbeugung, Notfallmanagement, Rückkehr zum Normalbetrieb, Notfalldokumentation, Notfallübung
- ISO 27001 nach BSI-Grundschutz
- Abgrenzung der Standards (ISO/IEC 27001 und BSI-Grundschutzkataloge)
- Vorgehensweise nach BSI 100/23: Strukturanalyse, Schutzbedarfsfeststellung, Modellierung, Gefährdungsübersichten, Realisierung
Fünfter Seminartag
- Organisation
- Top down oder Bottom up?
- Organigramm der Informationssicherheit
- Risikoanalysen
- Awareness
- Schulung der Mitarbeiter
- Beispiele effektiver Awareness-Kampagnen
- Workshop: Transfer in die betriebliche Praxis
Zielgruppe
Dieses Seminar richtet sich an Leiter, verantwortliche Personen aus den Bereichen IT-Sicherheit, Informationstechnologie, Netz- und Systemadministration, IT-Organisation, IT-Beratung, Revision und Risikomanagement.
Abschlussbeschreibung
Die Prüfung wird von der unabhängigen Personenzertifizierstelle PersCert TÜV von TÜV Rheinland abgenommen. Nach bestandener Prüfung erhalten Sie ein Zertifikat der Personenzertifizierstelle, das die Qualifikation als "IT-Security-Beauftragter (TÜV)"bescheinigt. Damit haben Sie die Möglichkeit, mit dem TUVdotCOM-Signet für Ihre Tätigkeit zu den unter www.tuv.com/perscert dargestellten Bedingungen zu werben.



