IT-Grundlagen aus Sicht des Datenschutzes und der Informationssicherheit (DGI®) (DGI-ITGDS)

 

Course Overview

Die fortschreitende Digitalisierung von Geschäfts- und Produktionsprozessen in einer Organisation führt zu einem stetig wachsenden Umfang der Verarbeitung von Informationen, Daten und Kennzahlen unter Einsatz von IT-gestützten Systemen und Anwendungen. Damit das geforderte Datenschutz- und Informationssicherheitsniveau in Bezug auf die Vertraulichkeit, Integrität, Verfügbarkeit und Authentizität bei der IT-gestützten Datenverarbeitung gewährleistet werden kann, müssen in der Organisation angemessene technische und organisatorische (IT-) Sicherheitsmaßnahmen geplant, umgesetzt und überwacht werden.

Insbesondere im Rahmen von IT-Projekten und Vorhaben werden die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement häufig zur Formulierung von Stellungnahmen in Bezug auf die Sicherheit von IT-Architekturen, Datenflussregelungen, (teil-) automatisierten Verarbeitungsprozessen sowie von technischen Logiken, Mechanismen und Verhaltensweisen der IT-Systeme, Anwendungen, Netzwerke und sonstigen technischen Komponenten aufgefordert.

In diesem Zusammenhang müssen sich die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement immer wieder neuen Technologien und Umsetzungspraktiken z. B. Cloud-Computing, KI-Systeme und Automationen auseinandersetzen, was ein entsprechendes IT-Wissen voraussetzt.

Dahingehend stehen die Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement vor der individuellen fachlichen Herausforderung, die in der Organisation eingesetzten bzw. geplanten IT-Systeme, Anwendungen, Netzwerke und sonstigen technischen Komponenten hinsichtlich ihrer grundsätzlichen Funktionsweisen, Ausprägungen und Fähigkeiten zu verstehen, um effektive IT-Risikoanalysen begleiten zu können und um die Angemessenheit, sprich die Erforderlichkeit, die Wirksamkeit und die Verhältnismäßigkeit von (IT-) Sicherheitsmaßnahmen bewerten zu können.

Die erworbenen, fundierten IT-Kenntnisse der Verantwortlichen im Datenschutzmanagement und im Informationssicherheitsmanagement müssen darüber hinaus bei der Dokumentation von Sicherheitskonzepten für die ordnungsgemäße, sichere und konforme Steuerung des IT-Betriebs sowie der IT-Nutzung als auch bei der fachlich versierten Kommunikation mit den Stakeholdern in den Fachbereichen, dem IT-Betrieb und den Führungskräften eingebracht werden.

Who should attend

  • Datenschutzbeauftragte
  • IT-Sicherheitsbeauftragte / Chief Information Security Officer
  • Verantwortliche in den Bereichen Datenschutz und Informationssicherheit
  • Revisoren / IT-Revisoren
  • Wirtschaftsprüfer
  • Mitarbeiter aus den Bereichen Personal
  • Mitarbeiter aus Betriebs- / Personalräten

Prerequisites

keine

Course Objectives

Der Schwerpunkt des Seminars liegt auf der Vermittlung von relevanten Begriffen, Funktionsweisen, Ausprägungen und Fähigkeiten von regelmäßig eingesetzten IT-Systemen, Anwendungen, Netzwerken und sonstigen technischen Komponenten.

Darauf aufbauend erörtern wir typische IT-Risiken und relevante Grundlagenkenntnisse für die Bewertung der Angemessenheit von IT-Sicherheitsmaßnahmen zur Sicherstellung der Anforderungen an den Datenschutz und die Informationssicherheit.

Nach Abschluss des Seminars können Sie zu einer effektiven, fachlich versierten Kommunikation mit den Stakeholdern in den Fachbereichen, dem IT-Betrieb und den Führungskräften beitragen.

Course Content

  • Netzwerkkomponenten
    • Server (Mailserver, Webserver, Proxyserver)
    • Clients (PC, Host)
    • Hardware (Router, Switch, Firewall)
    • Mobile Geräte (Laptop, Smartphones)
  • Netzwerke
    • OSI-Modell
    • Netzwerkdienste (DNS)
    • Topologien
    • Protokolle (TCP/IP)
    • Internet, Intranet, Extranet
    • WLAN, VoIP
  • Anwendungen
    • Software
    • Maildienste (Microsoft Exchange)
  • IT-Infrastruktur
    • IT-Gebäude und IT-Räume
    • Klima / Notstrom / USV
  • IT-Risikomanagement und IT-Sicherheitsmaßnahmen
    • IT-Schwachstellen und Sicherheitslücken
    • Passwortkonzept
    • Berechtigungskonzept
    • Datensicherungskonzept (Backup)
    • Archivkonzept
    • Patch- und Updatekonzept
    • Virenschutz- und Malwarekonzept
  • Angriffe und Schutzmaßnahmen
    • Penetration Testing
    • Malware (Viren, Scanning, Trojaner, Ransomware)
    • Intrusion Detection- und Prevention Systeme
    • Virtual Private Network (VPN)
    • Public Key Infrastructure (PKI)
  • Verschlüsselung
  • Cloud Computing
  • KI-Grundlagen
  • Kritischer Austausch zu relevanten Fragestellungen

Prices & Delivery methods

Online Training

Duration
2 days

Price
  • 1,250.— € (excl. tax)
    1,487.50 € (incl. 19% tax)
Classroom Training

Duration
2 days

Price
  • Germany:
    1,250.— € (excl. tax)
    1,487.50 € (incl. 19% tax)

Schedule

Instructor-led Online Training:   Course conducted online in a virtual classroom.
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.

German

European Time Zones

Online Training Course language: German
Online Training
Classroom option: Berlin
Course language: German
Online Training
Classroom option: Berlin
Course language: German
Online Training
Classroom option: Berlin
Course language: German
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.

Germany

Berlin Course language: German
Berlin Course language: German
Berlin Course language: German
Berlin Course language: German

If you can't find a suitable date, don't forget to check our world-wide FLEX training schedule.