Systems Engineering, Verhandlungstechnik

Seminar
IT Risiko Management – Grundlagen (RMI)

-> Anmeldung
-> Administratives


In diesem Kurs erhalten Sie ein Grundverständnis für Operational Risk Management. Sie erlernen – sowohl theoretisch wie auch praktisch angewendet – den Auf- und Ausbau von Risikomanagement-Systemen, insbesondere auch fokussiert auf ICT-Systeme und –Umgebungen. Dabei lernen Sie die verschiedenen Ansätze der weltweiten Standardisierung in diesem Bereich kennen und unterscheiden. Sie können praxisbezogen Schwachstellen identifizieren und Verbesserungen einleiten. Sie üben sich in der Kommunikation von Risiken an das Management und die Mitarbeiter sowie in der Integration von Risk Assessment – Werkzeugen.
Nach dem Kurs stehen Ihnen Werkzeuge zur Identifikation und zum Management von Risiken in der Informatik sowie Instrumente zur Verbesserung der allgemeinen Organisationssicherheit zur Verfügung.

Ihr Nutzen/Lernziele
Nach dem Kurs stehen Ihnen Werkzeuge zur umfangreichen Identifikation von ICT-Risiken und Schwachstellen in Ihrer Organisation zur Verfügung. Ziel ist es, die allgemeine Organisationssicherheit zu verbessern. Sie lernen im Kurs wissensfundierte Risiko-Managementhandlungen und -entscheidungen kennen und können die Ausgaben im Risiko Management besser abschätzen.

Zielgruppe
Der Kurs richtet sich an Verantwortliche in Unternehmen und Behörden, die für das Risk Management, seine Entwicklung und seine Gestaltung in der Organisation zuständig sind: IT-Security-Verantwortliche, CIO, IT-Führungskräfte und IT-Manager, Mitglieder der Geschäftsleitung mit IT-Verantwortung, Leiter Unternehmensplanung, Organisation und zentrale Dienste, IT-Dienstleister und EDV-Berater.

Voraussetzungen
IT-Security- und Risk-Management-Basiskenntnisse.

Inhalt
Definition Risk Management in der Informatik (RMI)
Unterschiede zu Operational Risk Management (ORM)
Überblick Corporate Governance - Anforderungen
Übersicht Planung
Überblick Information Security Baselines und gängige Sicherheitsstandards (CobiT, ISO 27001 (ISO/IEC 17799, BS 7799-1 & -2), ISO/IEC TR 13335, BSI Grundschutzhandbuch (Standard 100-1, -2, -3)
Risiko-Identifikation (Ursache-/Wirkungsdiagramme) und -Analyse (SWOT), Risiko-Metriken und -Frühwarnindikatoren
Risk Assessment und Diagnose (Value at Risk, Schadensausmass und -wahrscheinlichkeit)
Risiko-Quantifikation (Risiko-Szenarien, IRM-Szenarien)
Risk Controlling und Monitoring
Risiko-Massnahmen und durchgehende Aufrechterhaltung (Risiko-Kultur, Lessons Learned, Erfahrungsaustausch)
 
-> Anmeldung
 
Administratives

Ort, Datum
Zürich, 15. April 2009
Zürich, 7. Juli 2009
Zürich, 17. September 2009
Zürich, 11. Dezember 2009

Dauer
1 Tag

Arbeitszeiten
08:30 – 17:00 Uhr

Unterlagen
Teilnehmende erhalten schriftliche Unterlagen.

Seminarpreis
CHF 1400.– pro Person

Beachten Sie bitte die Allgemeinen Geschäftsbedingungen und Zusicherungen der durchführenden Firma
Digicomp Academy AG
-> www.digicomp.ch