Seminar-Serie "IT-Sicherheit"
Information Security Management / Notfallplanung...
Am 05.12.2006 veranstaltet die GAI NetConsult im Hotel Spreebogen Berlin (SORAT-Hotel) die diesjährige kostenfreie Seminar-Serie "IT-Sicherheit" diesmal zum Thema Information Security Management / Notfallplanung.
Die ständig wachsenden Anforderungen an die Informationssicherheit sind schon lange nicht mehr durch technische Einzelmaßnahmen zu erfüllen, sondern erfordern die Installation eines kontinuierlichen Managementprozesses, der von der Risikoanalyse über die koordinierte Einführung von Sicherheitsmaßnahmen bis zur Erfolgskontrolle reicht. Mittlerweile hat sich hierfür der Standard ISO 27001 (ehedem BS 7799-2) international durchgesetzt. Den Weg zur vollständigen Einführung des hierin beschriebenen Information Security Management Systems haben bisher vorrangig weltweit agierende Großunternehmen beschritten. Aber auch für jedes andere Unternehmen stellt sich ein schneller Nutzen bereits durch vorbereitende Arbeiten, z.B. einen am Standard ausgerichteten Review der Sicherheitsumgebung ein. Wir erläutern hierzu im Seminar mit einer Fallstudie die "Plan"-Phase eines ISMS und zeigen Möglichkeiten und Grenzen der toolgestützten Asset-Modellierung auf.
Ein weiterer, für Unternehmen zunehmend wichtigerer Aspekt der Informationssicherheit, ist die Notfallplanung. Der schnelle Wiederanlauf des Geschäftsbetriebes nach einer Störung erfordert das koordinierte Handeln auf den unterschiedlichsten Ebenen. Für Banken ist zudem die Erstellung eines Notfallkonzeptes bis zum 01.01.2008 Pflicht. Wir erläutern hierzu im Seminar das Vorgehen zur Etablierung einer Notfallplanung und demonstrieren die Unterstützung durch Softwaretools.
Veranstaltungsort:
Hotel Spreebogen Berlin (SORAT-Hotel)
Alt-Moabit 99
10559 Berlin
Veranstaltungstermin:
Die Veranstalltung beginnt um 09:00 Uhr und endet um 12:30 Uhr.
Agenda:
ISMS: Motivation, Schnittstellen zu ITIL, BSI 100-X
- Einführung (Notwendigkeit/Motivation [u.a. MaRisk, SOX])
- ISMS nach ISO 27001 und Schnittstellen zu ITIL
- Stellungnahme zu BSI 100-X
- Zertifizierungsaspekte
Fallstudie zur "Plan"-Phase eines ISMS; Tools zur Asset-Modellierung
- Möglichkeiten und Grenzen einer toolgestützten Asset-Modellierung
- Schutzbedarfsfeststellung und Klassifizierung
- Risikoanalyse und Risikobericht
Notfallplanung: Vorgehensweise und Praxis-Demo mit Tooleinsatz
- Einführung (Motivation/BC Aspekte in ITIL und ISO 17799)
- Notfallschwelle, Notbetrieb und Wiederherstellungsfristen
- Sinnvoller Detaillierungsgrad bei Abhängigkeitsanalysen
- Erstellung und Test von Notfallplänen (Praxis-Demo mit Tooleinsatz)
- Handbucherstellung (Praxis-Demo mit Tooleinsatz)
