Beschreibung
Ein belastbarer IKT-Risikomanagementrahmen verbindet Geschäftsleistungen, technische Abhängigkeiten und konkrete Steuerungsentscheidungen. Das Seminar entwickelt diese Verbindung anhand eines Finanzunternehmens mit mehreren Fachbereichen und ausgelagerten IT-Leistungen. Bearbeitet werden Zuständigkeiten, Richtlinien, Risikobewertungen und die Wirksamkeit ausgewählter Kontrollen.
Die Fallstudie folgt einem vollständigen Arbeitszyklus: Eine Leistung wird abgegrenzt, ihr Unterstützungsbedarf erfasst, Risiken werden bewertet und Maßnahmen zugeordnet. Anschließend werden Veränderungen und Kontrollbefunde in die Bewertung zurückgeführt. Dabei wird begründet, welche Anforderungen für die jeweilige Unternehmenskategorie gelten und wie bestehende Managementsysteme weitergenutzt werden können.
Lernziele
- Einen zusammenhängenden IKT-Risikomanagementrahmen mit klaren Verantwortlichkeiten entwerfen.
- Geschäftsfunktionen, Informationswerte, IKT-Assets und Dienstleisterbeziehungen verknüpfen.
- Risiken, Maßnahmen und verbleibende Risiken anhand einheitlicher Kriterien dokumentieren.
- Kontroll- und Managementberichte mit nachvollziehbaren Bewertungsgrundlagen erstellen.
Seminarinhalte
Inhaltsübersicht: Geltungsbereich und Governance; Inventar und Funktionszuordnung; Risikoanalyse und Bewertung; Kontrollen und Maßnahmen; Veränderungen und Überprüfung; Berichte und Zusammenarbeit.
Geltungsbereich und Governance
- Organisationsgrenzen und Verbindungen zum unternehmensweiten Risikomanagement bestimmen.
- Operative Verantwortung, unabhängige Kontrolle und interne Revision angemessen trennen.
- Voraussetzungen für den vereinfachten Rahmen und sonstige Erleichterungen prüfen.
Inventar und Funktionszuordnung
- Geschäftsfunktionen, Prozesse, Daten, Anwendungen und Infrastruktur konsistent erfassen.
- Kritikalität und Abhängigkeiten einschließlich externer Leistungen dokumentieren.
- Datenverantwortliche, Aktualisierungsereignisse und Qualitätskontrollen festlegen.
Risikoanalyse und Bewertung
- Bedrohung, Schwachstelle, Eintrittsannahme und Auswirkung auseinanderhalten.
- Szenarien für Altsysteme, Änderungen, Cloud-Abhängigkeiten und Kontrollausfälle entwickeln.
- Bewertungsskalen, Risikotoleranz und nachvollziehbare Akzeptanzentscheidungen anwenden.
Kontrollen und Maßnahmen
- Richtlinienziele in überprüfbare organisatorische und technische Kontrollen übersetzen.
- Kontrollverantwortliche, Prüffrequenz, Nachweise und Abweichungsbehandlung definieren.
- Maßnahmen mit Budget, Abhängigkeiten, Frist und Wirksamkeitskriterium verbinden.
Veränderungen und Überprüfung
- Änderungsprojekte, Vorfälle und Testergebnisse als Neubewertungsanlässe nutzen.
- Regelmäßige Überprüfung des Rahmens und die zugehörige Berichterstattung vorbereiten.
- Erkannte Schwächen in Richtlinien, Schulungsplanung und Betriebsverfahren zurückführen.
Berichte und Zusammenarbeit
- Risikokennzahlen und Kontrollkennzahlen mit verlässlichen Datenquellen aufbauen.
- Anforderungen an Eskalation, Freigabe und Managemententscheidungen konkretisieren.
- Freiwilligen Bedrohungsinformationsaustausch hinsichtlich Zweck, Teilnehmerkreis und Vertraulichkeit organisieren.
Praxisworkshop
- Den Geltungsbereich der Fallstudie abgrenzen und eine Verantwortungsmatrix erstellen.
- Eine kritische Geschäftsleistung bis zu Anwendungen und Dienstleisterabhängigkeiten modellieren.
- Drei Risikoszenarien anhand einer vorgegebenen Bewertungsmethodik bearbeiten.
- Kontrollsteckbriefe und einen priorisierten Maßnahmenplan entwickeln.
- Neue Informationen aus einem simulierten Vorfall einarbeiten und Bewertungen aktualisieren.
- Einen kompakten Managementbericht erstellen und im gegenseitigen Review prüfen.
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IKT-Risikomanagement, Informationssicherheitsbeauftragte, DORA-Koordination, Compliance, IT-Leitung und Kontrollfunktionen. |
| Voraussetzungen: | DORA-Grundlagen oder vergleichbares Wissen sowie Kenntnisse betrieblicher IT- und Risikomanagementprozesse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Fallstudien, angeleitete Übungen, Simulationen und gemeinsame Auswertung |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
