
Diese Einführungsschulung vermittelt grundlegendes Wissen und praxisnahe Handlungsempfehlungen zur Informationssicherheit nach ISO 27001. Im Mittelpunkt stehen das Verständnis von Informationssicherheit im Unterschied zur IT Sicherheit, typische Bedrohungen und Angriffsszenarien sowie die organisatorische Umsetzung über ein Informationssicherheitsmanagementsystem (ISMS). Behandelt werden außerdem zentrale Richtlinien und Vorgaben, sichere Arbeitsweisen im Alltag, der Umgang mit sensiblen Daten sowie das richtige Verhalten bei Sicherheitsvorfällen wie Malware oder Phishing. Ziel ist es, Unternehmens und Kundendaten wirksam zu schützen, Risiken zu reduzieren und Informationssicherheit als gemeinsame Verantwortung aller Mitarbeitenden zu verankern.
Ziel des Kurses
Die Teilnehmenden sollen Informationssicherheit im Arbeitsalltag sicher anwenden. Dazu gehört, Informationswerte und Risiken zu erkennen, relevante Richtlinien und Vorgaben zu befolgen, sicher mit Passwörtern, Endgeräten, Cloud Diensten, Wechselmedien und sensiblen Daten umzugehen, Sicherheitsvorfälle frühzeitig zu erkennen und korrekt zu melden, sowie kontinuierliche Verbesserung durch aufmerksames Handeln zu unterstützen.
Lernziele
Nach Abschluss des Kurses können die Teilnehmenden Informationssicherheit von IT Sicherheit abgrenzen, ISO 27001 und ISMS Grundlagen einordnen, typische Angriffsmuster verstehen, zentrale Richtlinien anwenden, starke Passwörter und 2FA nutzen, Endgeräte sicher betreiben, Remote Working sicher gestalten, physische und organisatorische Schutzmaßnahmen im Büro umsetzen, sensible Daten korrekt behandeln und Sicherheitsereignisse nach NA3 erkennen, melden und angemessen darauf reagieren.
Zielgruppe
Mitarbeitende aller Bereiche, die mit Unternehmens oder Kundendaten arbeiten und Informationssicherheit im Alltag verantwortungsvoll umsetzen sollen.
Inhalte
Grundlagen und Begriffe, ISO 27001 und ISMS, Gründe für Informationssicherheit, typisches Angriffsszenario, wichtigste Richtlinien und Vorgaben, Passwörter, Endpoint Security, Remote Working und mobile Geräte, physischer Zugang und Clean Desk, Umgang mit Wechselmedien und USB Risiken, freigegebene Cloud und Anbieter, Umgang mit sensiblen Daten, Incidents und Contacts inklusive Meldeprozess, Abschlusstest.
Dauer
Ca. 45 Minuten (inklusive Abschlusstest).