IT-GRC: Governance, Risk & Compliance Management Systems (GRC)

Seminar-ID:
GRC

Seminar content

Modernste Technologien zur Abwehr von Angriff­en auf Ihre Daten sind wichtige Maßnahmen, aber keine Technologie kann Führungsmodelle, Risikomanagement und strategische Ausrichtung der IT sicherstellen. Gut geschulte Führungskräfte im Bereich IT-GRC stellen das Fundament eines vollständigen, auf die Ziele der Organisation ausgerichteten Sicherheitskonzepts dar und gewährleisten langfristige Sicherheit, Stabilität und Kosteneffizienz.

Das Seminar richtet sich primär an Führungskräfte mit Verantwortung im Bereich Informations- und/oder IT-Sicherheit und adressiert den gesamten Themenbereich Governance, Risk und Compliance im Kontext von IT bzw. Informationssicherheit.

Mit dem Wissen über aktuelle Methoden und Sicherheitskonzepte bewaffnet, können Sie Sicherheit in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren. So kann die IT-Strategie an den Unternehmenszielen ausgerichtet und finanzielle Kosten, Reputations und Opportunitätsverluste sowie Aufwände für die nachträgliche Migration und Beseitigung von Schwachstellen minimiert werden.
Lernen Sie in diesem Kompakt-Seminar worauf es im Kontext IT-GRC ankommt und wie Sie die Sicherheit in Ihrem Unternehmen effizient managen können.
 
Das Seminar führt die Teilnehmer in 3 Bausteinen schnell, kompakt und umfassend in die Teilbereiche Governance, Risk und Compliance ein.
Dabei wird auf die zugrunde liegenden Prinzipien aus COSO und ISO 38500 eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des COBIT-Standards erläutert, anhand dessen ein Beispiel zur strategischen Ausrichtung der IT durchgespielt wird.
Im Risikomanagement-Teil werden die wichtigsten bzw. verbreitetsten Ansätze im Bereich IT-Risikomanagement anhand der ISO 27005 und NIST SP 800 30 beschrieben, sowie unterschiedliche Toolsets dargestellt und verglichen.
Compliace wird anhand jahrelanger Auditerfahrungen im Bereich des internationalen Standards ISO 27001 beschrieben, welcher die Teilnehmer für den Betrieb und die Zertifizierung eines Informationssicherheitsmanagement-Systems rüstet. Dazu werden die Norm- und Kontroll-Anforderungen anhand von Beispielen realer (anonymisierter) Szenarien, Sicherheitsvorfälle und Audit Findings erläutert.
 

Target audience

  • Geschäftsleitung
  • IT-Verantwortliche
  • Informationssicherheisbeauftrage
  • Risikomanager*innen
  • Incident Manager*innen
  • Datenschutzbeauftragte und –koordinatoren
  • Manager*innen
  • Interessierte.

Prior knowledge

keine

Detailed content

Governance
  • Introduction to GRC
  • COSO
  • ISO 38500
  • IT Governance
  • Balanced Scorecard
  • Security Metrics
  • General Introduction to COBIT, Example Goal Cascade

Information (Technology) Risk Management
  • ISO 27005
  • NIST SP 800-30
  • Solution Examples (CRAMM, EBIOS, ERAMBA (Online))

Compliance (Information Security)
  • ISO 27001

Downloads

Book online now

  • 16.05.-17.05.2024 16.05.2024 2 days 2T Wien Online
    ETC-Wien · Modecenterstraße 22, Office 4, 5. Stock, 1030 Wien Uhrzeiten
    • Preis 2.490,-
      • Präsenz
      • Online
  • 13.11.-14.11.2024 13.11.2024 2 days 2T Wien Online
    ETC-Wien · Modecenterstraße 22, Office 4, 5. Stock, 1030 Wien Uhrzeiten
    • Preis 2.490,-
      • Präsenz
      • Online

Subtotal excl. VAT

Do you have questions?

5,0

1 evaluation

  • 27.09.2023

    Zum ersten Mal einen Kurs bei Ihnen gebucht, es war alles super und bin sehr zufrieden.

    — Christian M.

    IT-GRC: Governance, Risk & Compliance Management Systems

    27.09.2023

    Zum ersten Mal einen Kurs bei Ihnen gebucht, es war alles super und bin sehr zufrieden.

    — Christian M.

More trainings for you to consider

Lernformen im Überblick