Seminar / Training
Regulatorische Anforderungen werden nicht durch einzelne Produktberichte erfüllt, sondern durch einen nachvollziehbaren Prozess aus Risikoerkennung, Verantwortungszuordnung, Behandlung und Wirksamkeitsnachweis. Das Seminar übersetzt externe Bedrohungsinformationen in prüfbare Governance- und Kontrollnachweise.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Kontrollziele auf CybelAngel-Datenpunkte abbilden
- Externe Risiken in ein Risikoregister überführen
- Vorfälle und Maßnahmen prüfbar dokumentieren
- Kennzahlen nach Zielgruppe unterscheiden
- Regelmäßige Kontrollzyklen etablieren
Zielgruppe
Informationssicherheitsmanagement, GRC, Compliance, Risikomanagement, interne Revision, Datenschutz, CISO-Organisation und Third-Party-Risk-Verantwortliche.
Voraussetzungen
Grundkenntnisse in Informationssicherheitsmanagement, Risikobewertung und internen Kontrollsystemen. Kenntnisse der eigenen regulatorischen Einordnung sind hilfreich.
Seminarinhalte
- Schritt 1: Geltungsbereich und Rollen bestimmen
Organisationseinheiten, kritische Dienste, regulierte Prozesse, Drittparteien, Verantwortliche und Berichtsempfänger werden abgegrenzt.
- Schritt 2: Kontrollziele strukturieren
Governance, Identifikation, Schutz, Erkennung, Reaktion, Wiederherstellung und Lieferkettensicherheit werden als prüfbare Bereiche formuliert.
- Schritt 3: CybelAngel-Datenpunkte zuordnen
Angriffsfläche, Datenlecks, kompromittierte Zugangsdaten, Dark-Web-Signale, Markenmissbrauch und Drittparteibefunde werden gemappt.
- Schritt 4: Risikoregister anbinden
Befund, Bedrohung, Schwachstelle, Auswirkung, Wahrscheinlichkeit, Eigentümer, Maßnahme und Restrisiko werden konsistent erfasst.
- Schritt 5: Drittparteirisiken dokumentieren
Lieferantenkritikalität, Exposition, Meldeweg, Nachbesserung, Frist und Vertragsbezug werden wiederholbar geführt.
- Schritt 6: Vorfallkriterien festlegen
Schweregrad, Geschäftsbezug, möglicher Meldebedarf, Eskalationszeitpunkt und Beteiligte werden vorab definiert.
- Schritt 7: Evidenzen und Audit-Trail sichern
Zeitstempel, Originalbefund, Bewertung, Entscheidung, Maßnahme, Kommunikation und Abschlussprüfung werden nachvollziehbar gehalten.
- Schritt 8: Kennzahlen entwickeln
Bestand, Trend, Kritikalität, Bearbeitungszeit, Wiederholungsquote, Drittparteianteil und Überfälligkeiten werden aufbereitet.
- Schritt 9: Managementberichte erstellen
Technische Details werden in Risikoaussage, Geschäftsauswirkung, Entscheidungspunkt, Verantwortlichkeit und Frist übersetzt.
- Schritt 10: Kontrollwirksamkeit überprüfen
Stichproben, Review-Zyklen, Grenzwerte, Abweichungen und Verbesserungsmaßnahmen werden geplant und dokumentiert.
Praxisübungen
- Kontrollmapping für Angriffsfläche und Identitätsrisiken erstellen
- Befund in ein vollständiges Risikoregister überführen
- Nachweispaket für Drittparteivorfall zusammenstellen
- Management-Dashboard mit Eskalationsgrenzen entwerfen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheitsmanagement, GRC, Compliance, Risikomanagement, interne Revision, Datenschutz, CISO-Organisation und Third-Party-Risk-Verantwortliche. |
| Voraussetzungen: | Grundkenntnisse in Informationssicherheitsmanagement, Risikobewertung und internen Kontrollsystemen. Kenntnisse der eigenen regulatorischen Einordnung sind hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
