BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//Eventin//Event Calendar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
BEGIN:VEVENT
UID:f1c08b43d791bddd0f6c7c0dc0f99aed@yourit.de
SUMMARY:ISMS in der Praxis - Ausbildungsreihe nach ISO/IEC 27001:2022 - Kur
 s 2: Informationssicherheit im IT-Betrieb - Train the Trainer
DESCRIPTION:Ausgangssituation:Der überwiegende Teil der technologischen Co
 ntrols der ISO/IEC 27002:2022 wird im IT-Betrieb umgesetzt. Die Anforderung
 en selbst sind nicht technisch formuliert\, sondern risikobasiert. IT-Veran
 twortliche müssen daraus technische Anforderungen ableiten\, deren Umsetzu
 ng nachweisbar machen und gegenüber Fachbereichen und Leitung verständlic
 h vertreten.\nZiel der Weiterbildung:\nDie Weiterbildung versetzt die Teiln
 ehmenden in die Lage:\nFachkompetenz\n\nTechnische Anforderungen risikobasi
 ert aus den Vorgaben des ISMS ableiten\nIdentitäten\, Berechtigungen und p
 rivilegierte Zugriffe systematisch steuern\nSichere Konfiguration\, Härtun
 g und Baselines methodisch festlegen und überprüfen\nSchwachstellen bewer
 ten\, Patches priorisieren und Ausnahmen begründet handhaben\nProtokollier
 ung und Überwachung auswertbar und nachweisfähig auslegen\nVerfügbarkeit
 sanforderungen\, Wiederanlauf und Abhängigkeiten von Dienstleistern beurte
 ilen\n\nVermittlungskompetenz\n\nAdministratorinnen und Administratoren fac
 hlich anleiten und Betriebsvorgaben vermitteln\nTechnische Sachverhalte fü
 r Fachbereiche und Leitung verständlich aufbereiten\nInterne Schulungs- un
 d Einweisungsformate für IT-Themen entwickeln\n\nGegenstand der Weiterbild
 ung ist der Erwerb fachlicher\, methodischer und vermittlungsbezogener Komp
 etenzen. Die Erstellung kundenspezifischer Dokumente\, die operative Bewert
 ung realer Sachverhalte im Unternehmen der Teilnehmenden sowie die Umsetzun
 g von Maßnahmen sind nicht Bestandteil der Weiterbildung.\nInhalte und Umf
 ang:\nTeil 1 - Technische Controls im Überblick\n\nStruktur der ISO/IEC 27
 002:2022\nZusammenspiel technischer und organisatorischer Anforderungen\nAb
 leitung technischer Anforderungen aus Risiken\nNachweisführung und Dokumen
 tation\n\nTeil 2 - Zugriffe\, Identität\, Konfiguration\n\nIdentitäts- un
 d Berechtigungsmanagement\nPrivilegierte Zugriffe\nAuthentisierungsverfahre
 n\nSichere Konfiguration\, Härtung\, Baselines\nUmgang mit Ausnahmen (8.1
 –8.5\, 8.9)\n\nTeil 3 - Schwachstellen\, Änderungen\, Protokollierung \n
 \nSchwachstellenbewertung und Patchpriorisierung\nChange- und Freigabeproze
 sse\nTrennung von Entwicklungs-\, Test- und Produktivumgebungen\nProtokolli
 erung\, Überwachung\, Auswertung (8.8\, 8.15–8.17\, 8.19\, 8.31\, 8.32)\
 n\nTeil 4 - Verfügbarkeit und Wiederanlauf \n\nDatensicherung und Rücksi
 cherungstests\nRedundanz und Kapazitätssteuerung\nICT-Notfallvorsorge\, Wi
 ederanlaufprioritäten\, Mindestbetriebsniveau\nAbhängigkeiten von Cloud- 
 und Dienstleistern (8.6\, 8.13\, 8.14\, 5.29\, 5.30)\n\nTeil 5 - Anleiten u
 nd vermitteln\n\nAdministratoren anleiten\nBetriebsvorgaben und Dokumentati
 on\nTechnische Anforderungen für Fachbereiche übersetzen\nZusammenarbeit 
 mit Informationssicherheit und Leitung\nInterne Einweisungsformate\n\nMetho
 dik● Die Weiterbildung wird als interaktive audiovisuelle Live-Onlineschu
 lung durchgeführt.● Fachliche Grundlagen werden mit moderierten Diskussi
 onen\, standardisierten Fallstudien\, Rollenspielen und methodischen Übung
 en verbunden.● Alle Übungen laufen an neutralen\, für alle Teilnehmende
 n identischen Fallbeispielen.Übungsszenarien\n\n Aus einem vorgegebenen R
 isikoszenario technische Anforderungen ableiten und priorisieren\nEin Berec
 htigungskonzept für eine fiktive Organisation auf Schwachpunkte prüfen\nE
 ine Schwachstellenmeldung bewerten und einen Behandlungsvorschlag begründe
 n\nWiederanlaufprioritäten für eine fiktive Systemlandschaft festlegen\nE
 ine Kurzeinweisung für Administratoren zu einer neuen Betriebsvorgabe konz
 ipieren\n\nLernergebnis:Nach Abschluss können die Teilnehmenden technische
  Anforderungen risikobasiert selbstständig ableiten\, Zugriffs-\, Konfigur
 ations- und Schwachstellenprozesse methodisch steuern\, deren Wirksamkeit n
 achweisbar machen und Verfügbarkeitsanforderungen einschließlich der Abh
 ängigkeiten von externen Dienstleistern beurteilen. Sie können die Admini
 stration und die Fachbereiche fachlich anleiten und die erworbenen Kenntnis
 se innerhalb der Organisation weitergeben.\nZielgruppe:\n\nIT-Verantwortlic
 he und IT-Leitung\nSystemadministratorinnen und Systemadministratoren mit S
 teuerungsverantwortung\nVerantwortliche für Cloud- und Managed Services\n\
 nDurchführung● Umfang: 20 Unterrichtseinheiten à 45 Minuten\, verteilt 
 auf mehrere fest terminierte Live-Online-Termine.● Die Termine sind vor A
 nmeldebeginn veröffentlicht und in der Anmeldebestätigung dokumentiert.
 ● Mindestens vier\, höchstens zehn Teilnehmende je Durchgang. Die Weiter
 bildung findet ausschließlich als Gruppenveranstaltung mit Teilnehmenden a
 us mehreren Unternehmen statt\; Einzeldurchführungen werden nicht angebote
 n.● Aufzeichnungen dienen ausschließlich der Nachbereitung. Versäumte U
 nterrichtseinheiten werden in einem weiteren Live-Termin nachgeholt.\nPreis
  und Leistungen:● Die Teilnahmegebühr beträgt 5.000\,00 Euro netto je P
 erson zuzüglich der gesetzlichen Umsatzsteuer.● Enthalten sind die Durch
 führung der Live-Onlineschulung\, die Schulungsunterlagen\, sämtliche Üb
 ungs- und Fallbeispiele sowie eine qualifizierte Teilnahmebescheinigung.●
  Reise-\, Übernachtungs- und Verpflegungskosten fallen bei der Live-Online
 -Durchführung nicht an.Ihre Dozierenden:Beratende für Informationssicherh
 eit\, Lead Auditoren ISO/IEC 27001 und Informationssicherheitsbeauftragte d
 er yourIT GmbH. Die yourIT GmbH ist nach DIN EN ISO/IEC 27001 zertifiziert.
LOCATION:Online
DTSTAMP:20261009T083439Z
DTSTART:20261102T070000Z
DTEND:20261130T160000Z
END:VEVENT
END:VCALENDAR
