Geeignete und verhältnismäßige Maßnahmen lassen sich nur aus nachvollziehbaren Risiken ableiten. Das Seminar führt durch einen vollständigen, wiederholbaren Risikoprozess und vermeidet sowohl beliebige Checklisten als auch unnötig komplizierte Rechenmodelle.
Kontext und Geltungsbereich
- Wesentliche Dienste, Geschäftsziele und regulatorische Einordnung
- Prozess-, Informations-, Anwendungs-, Infrastruktur- und Lieferantenabhängigkeiten
- Schutzbedarf für Verfügbarkeit, Integrität, Vertraulichkeit und Authentizität
- Risikokriterien, Skalen, Schwellenwerte und Verantwortlichkeiten
Risiken identifizieren
- Bedrohungsakteure, Fehlhandlungen, technische Fehler, Naturereignisse und Lieferkettenausfälle
- Schwachstellen, bestehende Kontrollen und realistische Angriffspfade
- Szenariobasierte Formulierung mit Ursache, Ereignis und Auswirkung
- Einbeziehung von Beinahevorfällen, Erkenntnissen aus Tests und externen Warnungen
Bewerten und priorisieren
- Qualitative und quantitative Bewertungsansätze
- Eintrittswahrscheinlichkeit, direkte und indirekte Schäden sowie Auswirkungen auf Dritte
- Risikoaggregation, Abhängigkeiten und Konzentrationsrisiken
- Umgang mit Unsicherheit, Datenlücken und abweichenden Experteneinschätzungen
Risiken behandeln
- Vermeiden, vermindern, übertragen und bewusst akzeptieren
- Zuordnung zu den organisatorischen und technischen NIS-2-Maßnahmenbereichen
- Verhältnismäßigkeit nach Exposition, Größe, Kosten, Wahrscheinlichkeit und Schadensschwere
- Kontrollziel, Verantwortlicher, Termin, Ressourcen und Wirksamkeitskriterium
Praxiswerkstatt
- Modellierung eines wesentlichen Dienstes mit technischen und externen Abhängigkeiten
- Erstellung mehrerer Cyberrisikoszenarien und Bewertung im Team
- Aufbau eines Risikoregisters mit Maßnahmen- und Evidenzbezug
- Vorbereitung einer Entscheidungsvorlage zur Restrisikoakzeptanz
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, IT-Risikomanagement, CISO, IT-Leitungen, Service Owner, Compliance und interne Revision |
| Voraussetzungen: | Grundkenntnisse von Geschäftsprozessen, IT-Services und Informationssicherheit |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
