Kursüberblick
Die fortschreitende Digitalisierung von Geschäfts- und Produktionsprozessen in einer Organisation führt zu einem stetig wachsenden Umfang der Verarbeitung von Informationen, Daten und Kennzahlen unter Einsatz von IT-gestützten Systemen und Anwendungen. Damit das geforderte Datenschutz- und Informationssicherheitsniveau in Bezug auf die Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität bei der IT-gestützten Datenverarbeitung gewährleistet werden kann, müssen in der Organisation angemessene technische und organisatorische (IT-) Sicherheitsmaßnahmen geplant, umgesetzt und überwacht werden.
Insbesondere im Rahmen von IT-Projekten und Vorhaben werden die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement häufig zur Formulierung von Stellungnahmen in Bezug auf die Sicherheit von IT-Architekturen, Datenflussregelungen, (teil-) automatisierten Verarbeitungsprozessen sowie von technischen Logiken, Mechanismen und Verhaltensweisen der IT-Systeme, Anwendungen, Netzwerke und sonstigen technischen Komponenten aufgefordert.
In diesem Zusammenhang müssen sich die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement immer wieder neuen Technologien und Umsetzungspraktiken z. B. Cloud-Computing, KI-Systeme und Automationen auseinandersetzen, was ein entsprechendes IT-Wissen voraussetzt.
Dahingehend stehen die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement vor der individuellen fachlichen Herausforderung, die in der Organisation eingesetzten bzw. geplanten IT-Systeme, Anwendungen, Netzwerke und sonstigen technischen Komponenten hinsichtlich ihrer grundsätzlichen Funktionsweisen, Ausprägungen und Fähigkeiten zu verstehen, um effektive IT-Risikoanalysen begleiten zu können und um die Angemessenheit, sprich die Erforderlichkeit, die Wirksamkeit und die Verhältnismäßigkeit von (IT-) Sicherheitsmaßnahmen bewerten zu können.
Die erworbenen, fundierten IT-Kenntnisse der Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement müssen darüber hinaus bei der Dokumentation von Sicherheitskonzepten für die ordnungsgemäße, sichere und konforme Steuerung des IT-Betriebs sowie der IT-Nutzung als auch bei der fachlich versierten Kommunikation mit den Stakeholdern in den Fachbereichen, dem IT-Betrieb und den Führungskräften eingebracht werden.
Zielgruppe
- Datenschutzbeauftragte
- IT-Sicherheitsbeauftragte / Chief Information Security Officer
- Verantwortliche in den Bereichen Datenschutz und Informationssicherheit
- Revisoren / IT-Revisoren
- Wirtschaftsprüfer
- Mitarbeiter aus den Bereichen Personal
- Mitarbeiter aus Betriebs- / Personalräten
Voraussetzungen
keine
Kursziele
Der Schwerpunkt des Seminars liegt auf der Vermittlung von relevanten Begriffen, Funktionsweisen, Ausprägungen und Fähigkeiten von regelmäßig eingesetzten IT-Systemen, Anwendungen, Netzwerken und sonstigen technischen Komponenten.
Darauf aufbauend erörtern wir typische IT-Risiken und relevante Grundlagenkenntnisse für die Bewertung der Angemessenheit von IT-Sicherheitsmaßnahmen zur Sicherstellung der Anforderungen an den Datenschutz und die Informationssicherheit.
Nach Abschluss des Seminars können Sie zu einer effektiven, fachlich versierten Kommunikation mit den Stakeholdern in den Fachbereichen, dem IT-Betrieb und den Führungskräften beitragen.
Kursinhalt
- Netzwerkkomponenten
- Server (Mailserver, Webserver, Proxyserver)
- Clients (PC, Host)
- Hardware (Router, Switch, Firewall)
- Mobile Geräte (Laptop, Smartphones)
- Netzwerke
- OSI-Modell
- Netzwerkdienste (DNS)
- Topologien
- Protokolle (TCP/IP)
- Internet, Intranet, Extranet
- WLAN, VoIP
- Anwendungen
- Software
- Maildienste (Microsoft Exchange)
- IT-Infrastruktur
- IT-Gebäude und IT-Räume
- Klima / Notstrom / USV
- IT-Risikomanagement und IT-Sicherheitsmaßnahmen
- IT-Schwachstellen und Sicherheitslücken
- Passwortkonzept
- Berechtigungskonzept
- Datensicherungskonzept (Backup)
- Archivkonzept
- Patch- und Updatekonzept
- Virenschutz- und Malwarekonzept
- Angriffe und Schutzmaßnahmen
- Penetration Testing
- Malware (Viren, Scanning, Trojaner, Ransomware)
- Intrusion Detection- und Prevention Systeme
- Virtual Private Network (VPN)
- Public Key Infrastructure (PKI)
- Verschlüsselung
- Cloud Computing
- KI-Grundlagen
- Kritischer Austausch zu relevanten Fragestellungen