BEGIN:VCALENDAR
VERSION:2.0
PRODID:-//Eventin//Event Calendar//EN
CALSCALE:GREGORIAN
METHOD:PUBLISH
BEGIN:VEVENT
UID:58c88d3acfd5668f93ccf71d1bf01d3b@yourit.de
SUMMARY:ISMS in der Praxis - Ausbildungsreihe nach ISO/IEC 27001:2022 - Kur
 s 3: Informationssicherheit in Einkauf und Lieferantensteuerung - Train the
  Trainer
DESCRIPTION:Ausgangssituation:Unternehmen sind in hohem Maß von IT-Dienstl
 eistern\, Cloud-Anbietern\, Softwareherstellern und weiteren externen Partn
 ern abhängig. Sicherheitsmängel\, Ausfälle oder Vorfälle innerhalb der 
 Lieferkette wirken unmittelbar auf die Verfügbarkeit von Leistungen und de
 n Schutz von Informationen. Die Steuerung dieser Beziehungen liegt organisa
 torisch im Einkauf\, fachlich aber an der Schnittstelle zu Informationssich
 erheit und IT.\nZiel der WeiterbildungDie Weiterbildung versetzt die Teilne
 hmenden in die Lage:\nFachkompetenz:\n\nSicherheitsrelevante Lieferanten- u
 nd Dienstleisterbeziehungen erkennen und erfassen\nLieferanten nach Kritika
 lität und Risiko methodisch klassifizieren\nAngemessene Sicherheitsanforde
 rungen ableiten und in Auswahl- und Vertragsprozesse einbringen\nZertifikat
 e\, Prüfberichte und Selbstauskünfte fachlich beurteilen\nLieferantenleis
 tungen überwachen\, Abweichungen und Vorfälle einordnen\nExit- und Überg
 angsszenarien für kritische Dienstleister vorbereiten\n\nVermittlungskompe
 tenz:\n\nBedarfsträger und Fachbereiche bei Auswahl\, Beauftragung und Üb
 erwachung anleiten\nEntscheidungsvorlagen für die Leitung vorbereiten und 
 risikobasiert begründen\nInterne Kurzschulungen für Einkauf und Fachberei
 che entwickeln\n\nGegenstand der Weiterbildung ist der Erwerb fachlicher\, 
 methodischer und vermittlungsbezogener Kompetenzen. Die Erstellung kundensp
 ezifischer Dokumente\, die operative Bewertung realer Sachverhalte im Unter
 nehmen der Teilnehmenden sowie die Umsetzung von Maßnahmen sind nicht Best
 andteil der Weiterbildung.\nInhalte und Umfang:\nTeil 1 - Externe Abhängig
 keiten verstehen\n\nBedeutung externer Abhängigkeiten für das ISMS\nAbgre
 nzung von Lieferanten\, Dienstleistern\, Cloud-Anbietern und Unterauftragne
 hmern\nRollen von Einkauf\, IT\, Informationssicherheit und Fachbereichen\n
 Aufbau und Pflege eines Lieferantenregisters (5.19–5.23)\n\nTeil 2: Kriti
 kalität und Risiko bewerten\n\nEntwicklung geeigneter Lieferantenkategorie
 n\nBewertung von Daten-\, System- und Prozessabhängigkeiten\nAuswirkungen 
 bei Ausfällen und Vorfällen\nUnterauftragnehmerketten\nKonzentrations- un
 d Abhängigkeitsrisiken\nRegelmäßige Neubewertung\n\nTeil 3 - Anforderung
 en und Nachweise\n\nAbleitung angemessener Sicherheitsanforderungen\nAnford
 erungen in Ausschreibung\, Auswahl\, Vertrag und Leistungsbeschreibung\nMel
 de- und Informationspflichten\nAudit-\, Kontroll- und Nachweisrechte\nBewer
 tung von Zertifikaten\, Prüfberichten und Selbstauskünften\nUmgang mit un
 vollständigen Nachweisen\n\nTeil 4 - überwachung\, Vorfälle\, Exit\n\nLa
 ufende Überwachung kritischer Lieferanten\nKennzahlen\, Prüffristen\, Esk
 alationskriterien\nSteuerung von Änderungen\nVorgehen bei Vorfällen und L
 eistungsabweichungen\nNotfallmaßnahmen bei Ausfall\nExit-Strategien\, Anbi
 eterwechsel\, Datenrückgabe und -löschung\n\nTeil 5 - Anleiten und vermit
 teln\n\nBedarfsträger und Fachbereiche anleiten\nEntscheidungsvorlagen vor
 bereiten\nUmgang mit Einwänden und Zielkonflikten\nInterne Kurzschulung f
 ür Einkauf und Fachbereiche\n\nMethodik:\n\nDie Weiterbildung wird als int
 eraktive audiovisuelle Live-Onlineschulung durchgeführt.\nFachliche Grundl
 agen werden mit moderierten Diskussionen\, standardisierten Fallstudien\, R
 ollenspielen und methodischen Übungen verbunden.\nAlle Übungen laufen an 
 neutralen\, für alle Teilnehmenden identischen Fallbeispielen.\n\nÜbungss
 zenarien:\n\nKlassifizierung fiktiver Lieferanten nach Kritikalität und Sc
 hutzbedarf\nBewertung eines Cloud- oder IT-Dienstleisters anhand vorgegeben
 er Unterlagen\nAbleitung angemessener Sicherheitsanforderungen für eine fi
 ktive Beschaffung\nBeurteilung beispielhafter Zertifikate und Selbstauskün
 fte\nBearbeitung eines Sicherheitsvorfalls bei einem kritischen Dienstleist
 er\n\nLernergebnis:Nach Abschluss können die Teilnehmenden sicherheitsrele
 vante Lieferantenbeziehungen selbstständig erkennen\, deren Kritikalität 
 und Risiken methodisch bewerten\, angemessene Sicherheitsanforderungen able
 iten und in Auswahl- und Vertragsprozesse einbringen sowie Nachweise fachli
 ch beurteilen. Sie können die Bedarfsträger und Fachbereiche bei Auswahl\
 , Beauftragung\, Überwachung und Beendigung von Lieferantenbeziehungen anl
 eiten.\nZielgruppe:\n\nEinkaufsleitung und kaufmännische Leitung\nVertrags
 - und Lieferantenverantwortliche\nVerantwortliche für Dienstleister- und C
 loud-Beziehungen\n\nDurchführung:\n\nUmfang: 20 Unterrichtseinheiten à 45
  Minuten\, verteilt auf mehrere fest terminierte Live-Online-Termine.\nDie 
 Termine sind vor Anmeldebeginn veröffentlicht und in der Anmeldebestätigu
 ng dokumentiert.\nMindestens vier\, höchstens zehn Teilnehmende je Durchga
 ng. Die Weiterbildung findet ausschließlich als Gruppenveranstaltung mit T
 eilnehmenden aus mehreren Unternehmen statt\; Einzeldurchführungen werden 
 nicht angeboten.\nAufzeichnungen dienen ausschließlich der Nachbereitung. 
 Versäumte Unterrichtseinheiten werden in einem weiteren Live-Termin nachge
 holt.\n\nPreis und Leistungen:\n\nDie Teilnahmegebühr beträgt 5.000\,00 E
 uro netto je Person zuzüglich der gesetzlichen Umsatzsteuer.\nEnthalten si
 nd die Durchführung der Live-Onlineschulung\, die Schulungsunterlagen\, s
 ämtliche Übungs- und Fallbeispiele sowie eine qualifizierte Teilnahmebesc
 heinigung.\nReise-\, Übernachtungs- und Verpflegungskosten fallen bei der 
 Live-Online-Durchführung nicht an.\n\nIhre Dozierenden:Beratende für Info
 rmationssicherheit\, Lead Auditoren ISO/IEC 27001 und Informationssicherhei
 tsbeauftragte der yourIT GmbH. Die yourIT GmbH ist nach DIN EN ISO/IEC 2700
 1 zertifiziert.\n 
LOCATION:Online
DTSTAMP:20261009T083235Z
DTSTART:20261201T070000Z
DTEND:20261231T160000Z
END:VEVENT
END:VCALENDAR
