Ausgangssituation:
Ein Informationssicherheits-Managementsystem wirkt nur, wenn die Führungsebene Ziele setzt, Ressourcen zuteilt und die Wirksamkeit der Maßnahmen beurteilen kann. Führungskräften außerhalb der IT fehlt dafür häufig das methodische Rüstzeug: Sicherheitsanforderungen gegen Termin- und Kostenziele abwägen, Kennzahlen hinterfragen, Entscheidungsvorlagen sachgerecht bewerten.
Ziel der Weiterbildung:
Die Weiterbildung versetzt die Teilnehmenden in die Lage:
Fachkompetenz
● Aufbau, Zweck und Wirkungsweise eines Managementsystems für Informationssicherheit verstehen
● Informationssicherheitsziele für den eigenen Verantwortungsbereich ableiten und messbar formulieren
● Ressourcenbedarf einschätzen, begründen und gegen konkurrierende Ziele abwägen
● Kennzahlen und Wirksamkeitsnachweise lesen, hinterfragen und einordnen
● Entscheidungen über Risikoakzeptanz und Restrisiken methodisch treffen und dokumentieren
Vermittlungskompetenz:
● Sicherheitsanforderungen adressatengerecht gegenüber der eigenen Organisationseinheit erklären
● Mitarbeitende anleiten und bei Zielkonflikten sachlich Position beziehen
● Interne Kurzformate zur Sensibilisierung planen und durchführen
Gegenstand der Weiterbildung ist der Erwerb fachlicher, methodischer und vermittlungsbezogener Kompetenzen. Die Erstellung kundenspezifischer Dokumente, die operative Bewertung realer Sachverhalte im Unternehmen der Teilnehmenden sowie die Umsetzung von Maßnahmen sind nicht Bestandteil der Weiterbildung.
Inhalte und Umfang:
Teil 1 - Einordnung
● Was ein Managementsystem leistet
● ISMS als Führungsinstrument
● Zusammenspiel von Zielen, Risiken, Maßnahmen und Ressourcen
● Grundbegriffe: Schutzziele, Werte, Risiko, Control, Wirksamkeit
Teil 2 - Ziele und Ressourcen steuern
● Sicherheitsziele ableiten und messbar machen
● Ressourcenbedarf einschätzen und begründen
● Priorisierung zwischen Sicherheits- und Betriebszielen
● Rollen, Verantwortlichkeiten und Aufgabentrennung (5.2, 5.3)
Teil 3 - Wirksamkeit beurteilen
● Kennzahlen und Indikatoren lesen und hinterfragen
● Datenquellen und Aussagekraft
● Berichtsformate
● Managementbewertung vorbereiten, durchführen, dokumentieren
● Abweichungen und Korrekturmaßnahmen
Teil 4 - Entscheiden unter Unsicherheit
● Risikoakzeptanz und Restrisiko
● Eskalationswege
● Entscheidungsvorlagen bewerten
● Führungshandeln bei Sicherheitsvorfällen
● Zielkonflikte zwischen Termin, Kosten und Sicherheit
Teil 5 - Anleiten und vermitteln
● Den eigenen Bereich mitnehmen
● Anforderungen adressatengerecht erklären
● Umgang mit Widerstand
● Interne Kurzformate planen
● Führungskommunikation und Vorbildwirkung
Methodik
● Die Weiterbildung wird als interaktive audiovisuelle Live-Onlineschulung durchgeführt.
● Fachliche Grundlagen werden mit moderierten Diskussionen, standardisierten Fallstudien, Rollenspielen und methodischen Übungen verbunden.
● Alle Übungen laufen an neutralen, für alle Teilnehmenden identischen Fallbeispielen.
Übungsszenarien
● Aus einer vorgegebenen Zielvorgabe messbare Sicherheitsziele für einen fiktiven Bereich ableiten
● Ein Kennzahlen-Set auf Aussagekraft und blinde Flecken prüfen
● Eine Entscheidungsvorlage zur Risikoakzeptanz bewerten und rückfragen
● Eine Bereichsbesprechung zu einer neuen Sicherheitsanforderung vorbereiten und moderieren
Übungsszenarien
● Aus einer vorgegebenen Zielvorgabe messbare Sicherheitsziele für einen fiktiven Bereich ableiten
● Ein Kennzahlen-Set auf Aussagekraft und blinde Flecken prüfen
● Eine Entscheidungsvorlage zur Risikoakzeptanz bewerten und rückfragen
● Eine Bereichsbesprechung zu einer neuen Sicherheitsanforderung vorbereiten und moderieren
Lernergebnis:
Nach Abschluss können die Teilnehmenden Sicherheitsziele für ihren Verantwortungsbereich selbstständig ableiten, den erforderlichen Ressourcenbedarf methodisch einschätzen, Wirksamkeitsnachweise beurteilen und Entscheidungen über den Umgang mit Restrisiken nachvollziehbar treffen. Sie können die Anforderungen innerhalb ihres Bereichs vermitteln und die Mitarbeitenden fachlich anleiten.
Zielgruppe:
● Angestellte Führungskräfte mit Budget- und Ressourcenverantwortung
● Bereichs-, Betriebs- und Abteilungsleitung
● Prokuristinnen und Prokuristen
● Leitungskräfte mit Zuständigkeit für Personal, Budget oder Prozesse
Durchführung
● Umfang: 20 Unterrichtseinheiten à 45 Minuten, verteilt auf mehrere fest terminierte Live-Online-Termine.
● Die Termine sind vor Anmeldebeginn veröffentlicht und in der Anmeldebestätigung dokumentiert.
● Mindestens vier, höchstens zehn Teilnehmende je Durchgang. Die Weiterbildung findet ausschließlich als Gruppenveranstaltung mit Teilnehmenden aus mehreren Unternehmen statt; Einzeldurchführungen werden nicht angeboten.
● Aufzeichnungen dienen ausschließlich der Nachbereitung. Versäumte Unterrichtseinheiten werden in einem weiteren Live-Termin nachgeholt.
Preis und Leistungen:
● Die Teilnahmegebühr beträgt 5.000,00 Euro netto je Person zuzüglich der gesetzlichen Umsatzsteuer.
● Enthalten sind die Durchführung der Live-Onlineschulung, die Schulungsunterlagen, sämtliche Übungs- und Fallbeispiele sowie eine qualifizierte Teilnahmebescheinigung.
● Reise-, Übernachtungs- und Verpflegungskosten fallen bei der Live-Online-Durchführung nicht an.
Ihre Dozierenden:
Beratende für Informationssicherheit, Lead Auditoren ISO/IEC 27001 und Informationssicherheitsbeauftragte der yourIT GmbH. Die yourIT GmbH ist nach DIN EN ISO/IEC 27001 zertifiziert.



