Einführung in die Informationssicherheit (ISO 27001)

Kursbeschreibung

Diese Einführungsschulung vermittelt grundlegendes Wissen und praxisnahe Handlungsempfehlungen zur Informationssicherheit nach ISO 27001. Im Mittelpunkt stehen das Verständnis von Informationssicherheit im Unterschied zur IT Sicherheit, typische Bedrohungen und Angriffsszenarien sowie die organisatorische Umsetzung über ein Informationssicherheitsmanagementsystem (ISMS). Behandelt werden außerdem zentrale Richtlinien und Vorgaben, sichere Arbeitsweisen im Alltag, der Umgang mit sensiblen Daten sowie das richtige Verhalten bei Sicherheitsvorfällen wie Malware oder Phishing. Ziel ist es, Unternehmens und Kundendaten wirksam zu schützen, Risiken zu reduzieren und Informationssicherheit als gemeinsame Verantwortung aller Mitarbeitenden zu verankern.

Ziel des Kurses

Die Teilnehmenden sollen Informationssicherheit im Arbeitsalltag sicher anwenden. Dazu gehört, Informationswerte und Risiken zu erkennen, relevante Richtlinien und Vorgaben zu befolgen, sicher mit Passwörtern, Endgeräten, Cloud Diensten, Wechselmedien und sensiblen Daten umzugehen, Sicherheitsvorfälle frühzeitig zu erkennen und korrekt zu melden, sowie kontinuierliche Verbesserung durch aufmerksames Handeln zu unterstützen.

Lernziele

Nach Abschluss des Kurses können die Teilnehmenden Informationssicherheit von IT Sicherheit abgrenzen, ISO 27001 und ISMS Grundlagen einordnen, typische Angriffsmuster verstehen, zentrale Richtlinien anwenden, starke Passwörter und 2FA nutzen, Endgeräte sicher betreiben, Remote Working sicher gestalten, physische und organisatorische Schutzmaßnahmen im Büro umsetzen, sensible Daten korrekt behandeln und Sicherheitsereignisse nach NA3 erkennen, melden und angemessen darauf reagieren.

Zielgruppe

Mitarbeitende aller Bereiche, die mit Unternehmens oder Kundendaten arbeiten und Informationssicherheit im Alltag verantwortungsvoll umsetzen sollen.

Inhalte

Grundlagen und Begriffe, ISO 27001 und ISMS, Gründe für Informationssicherheit, typisches Angriffsszenario, wichtigste Richtlinien und Vorgaben, Passwörter, Endpoint Security, Remote Working und mobile Geräte, physischer Zugang und Clean Desk, Umgang mit Wechselmedien und USB Risiken, freigegebene Cloud und Anbieter, Umgang mit sensiblen Daten, Incidents und Contacts inklusive Meldeprozess, Abschlusstest.

Dauer

Ca. 45 Minuten (inklusive Abschlusstest).

Course Instructor

Amir Hatam Amir Hatam Autor

Informationssicherheit (ISO 27001)

0
0
0

Abschlusstest

0
Has Quiz
0

Schreiben Sie einen Kommentar

Nach oben scrollen