Drei Fragen an Ihren Dozenten, Prof. Dr. René Treibert:
Warum ist eine Weiterbildung zum Thema „ISMS Grundlagen für IT-Sicherheitsbeauftragte" aktuell für viele Berufstätige interessant?
Mit dem seit 2015 gültigen IT-Sicherheitsgesetz werden Unternehmen bzw. Organisationen, welche den Sektoren der Kritischen Infrastrukturen zuzurechnen sind, unter bestimmten Voraussetzungen verpflichtet, Informations-Sicherheits-Management-Systeme nach ISO 27001 einzuführen. Dazu werden in der Regel Projekte durchgeführt, um unter anderem eine Vielzahl von notwendigen Dokumenten zu erstellen. In diesen Projekten werden auch interne Audits durchgeführt. Um später die ISO 27001 Zertifizierung zu erhalten, sind Audits durch externe Auditoren durchzuführen. In den nächsten Jahren wird es eine sehr große Anzahl von ISMS-Projekten geben. Um diese in der notwendigen Qualität durchzuführen, sind entsprechende Kenntnisse notwendig. In Organisationen / Unternehmen werden IT-Sicherheitsbeauftragte als Ansprechpartner:in gegenüber den übergeordneten Behörden benannt. Die/der IT-Sicherheitsbeauftragte nimmt eine tragende Rolle bei der Einführung eines Informations-Sicherheits-Management-Systems (ISMS) und auch beim späteren Betrieb des Systems ein. So richtet sich der Kurs an
- IT- und Fachleute der Informationssicherheit, die in Organisationen/ Unternehmen als IT-Sicherheitsbeauftragte tätig sein werden.
- Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und z. B. am Aufbau eines ISMS unterstützend mitwirken.
Worauf freuen Sie sich bei diesem Hochschulzertifikatskurs ganz besonders?
Jede/r Teilnehmende wird eine spezifische von seiner Organisation geprägte, aktuelle Sicht auf die Thematik haben. Hieraus werden sich interessante Diskussionen, Fragestellungen und Lösungsansätze ergeben. Von diesen Diskussionen werden alle Beteiligten profitieren. Weiterhin ist es motivierend, den Teilnehmern zu zeigen, dass die ISMS-Projekte viel spannender sein können, als zunächst vermutet. Und dass diese Projekte auch die Wirtschaftlichkeit in IT-Abteilungen erhöhen werden.
Und worauf dürfen sich die Teilnehmenden freuen?
Die Teilnehmenden erhalten eine strukturierte und aktuelle Darstellung der gesetzlichen Regelungen zu den ISO 27000 Normen. Im Kurs wird besonderer Wert auf praktikable Vorgehensweisen für die Initiierung und Durchführung von Projekten zur Einführung eines Informations-Sicherheits-Management-Systems (ISMS) gelegt. Sie dürfen sich außerdem auf eine Vielzahl von technischen und organisatorischen Aspekten und Verhaltensregeln im Bereich der Informationssicherheit freuen.