Dauerhafte NIS-2-Compliance braucht ein gesteuertes Managementsystem und darf nicht als einmaliges Projekt enden. Das Seminar verbindet Verantwortungsstruktur, Risikoprozess, Richtlinien, Kontrollbetrieb und Managementaufsicht zu einem praxistauglichen Zielbild.
Governance-Zielbild
- Mandat, Geltungsbereich und Leitlinie für Informationssicherheit
- Rollen von Geschäftsleitung, CISO, IT, Fachbereichen, Datenschutz, Einkauf und Revision
- Verantwortungs- und Konsultationsmatrix für Regelbetrieb und Krise
- Eskalationswege, Interessenkonflikte und unabhängige Kontrolle
Richtlinien- und Kontrollsystem
- Hierarchie aus Leitlinie, Richtlinien, Standards, Verfahren und Arbeitsanweisungen
- Eigentümer, Freigabe, Kommunikation, Versionierung und turnusmäßige Überprüfung
- Ausnahmen mit Risikobewertung, Genehmigung, Befristung und Ersatzmaßnahmen
- Abbildung der NIS-2-Maßnahmenbereiche in einer Kontrollbibliothek
Risikosteuerung und Maßnahmenportfolio
- Verknüpfung von Diensten, Assets, Szenarien, Kontrollen und Restrisiken
- Risikoannahme und Maßnahmenfreigabe auf angemessener Entscheidungsebene
- Portfoliosteuerung nach Risiko, Abhängigkeit, Ressourcenbedarf und Frist
- Einbindung von Projekten, Beschaffung, Änderungen und Dienstleistern
Managementüberwachung und Berichtswesen
- Kennzahlen zu Risiko, Kontrollwirksamkeit, Vorfällen, Schwachstellen und Resilienz
- Schwellenwerte, Trends, Datenqualität und nachvollziehbare Kommentierung
- Regelmäßige Managementbewertung und dokumentierte Entscheidungen
- Schulungsplanung für Geschäftsleitung und Beschäftigte
Betrieb und kontinuierliche Verbesserung
- Evidenzkalender, Kontrolltests, interne Audits und Maßnahmenverfolgung
- Behandlung von Feststellungen, Ursachen und überfälligen Korrekturen
- Anpassung bei neuen Diensten, Übernahmen, Reorganisationen und Bedrohungen
- Praxisübung: Aufbau eines schlanken Governance-Handbuchs und Jahresplans
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CISO, Informationssicherheitsbeauftragte, Governance, Risk und Compliance, IT-Leitungen und interne Revision |
| Voraussetzungen: | Grundkenntnisse der Informationssicherheit oder eines Managementsystems |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
