Schulungsübersicht
Grundlagen der Informationssicherheit in öffentlichen Institutionen
- Kernprinzipien der Sicherheit und ihre Bedeutung in Regierungsorganisationen
- Vertraulichkeit, Integrität und Verfügbarkeit im täglichen Betrieb
- Häufige Bedrohungen, die Informationen und digitale Dienstleistungen im öffentlichen Sektor beeinträchtigen
Governance, Richtlinien und Verantwortlichkeiten
- Sicherheits-Governance in einem institutionellen Umfeld
- Rollen von Führungskräften, Anwendern, IT-Teams, Dienstleistungseigentümern und Lieferanten
- Richtlinien, Standards, Verfahren und Rechenschaftspflicht
Risikomanagement für Informationen und Dienstleistungen
- Identifikation von Vermögenswerten, Bedrohungen, Schwachstellen und geschäftlichen Auswirkungen
- Grundlegende Risikobewertung und Risikopriorisierung
- Auswahl praktischer Behandlungsmaßnahmen und Kontrollen
Informationsklassifizierung und Datenschutz
- Klassifizierung institutioneller Informationen gemäß Sensitivität und Verwendungszweck
- Schutz von Dokumenten, Aufzeichnungen, Datenbanken und gemeinsamen Dateien
- Gute Praktiken für Speicherung, Übertragung, Aufbewahrung und Entsorgung
Identitäts- und Zugriffsmanagement
- Grundlagen zu Benutzerkonten, Authentifizierung und Autorisierung
- Prinzip der geringsten Rechte, Trennung von Aufgaben und Zugriffsüberprüfung
- Verwaltung von Zugriffsanfragen, Änderungen und Widerrufen
Sichere Nutzung von Systemen und digitalen Dienstleistungen
- Sichere Nutzung von E-Mail, Web-Systemen, Remote-Zugriff und gemeinsamen Plattformen
- Häufige Benutzerfehler und deren Vermeidung
- Praktische Maßnahmen für einen sichereren täglichen Betrieb
Grundlagen des IT-Service-Managements und Integration von Sicherheit
- Zusammenhang zwischen IT-Dienstleistungen und Informationssicherheit
- Sicherheitsaspekte bei Dienstleistungsentwurf, -bereitstellung und -unterstützung
- Dienstleistungsanfragen, Incidents, Änderungen und grundlegende Dienstleistungsdokumentation
Incident-Behandlung und Dienstleistungskontinuität
- Erkennung von Sicherheitsvorfällen und Dienstleistungsunterbrechungen
- Meldung, Eskalation, Eindämmung, Kommunikation und Schritte zur Wiederherstellung
- Backups, Wiederherstellungsplanung und Aufrechterhaltung der Verfügbarkeit während Unterbrechungen
Sicherheitsbewusstsein, Compliance und Verbesserung
- Erkennung von Phishing, Social Engineering und unsicherem Verhalten
- Arbeit im Einklang mit institutionellen Richtlinien, Prüfungsbedürfnissen und regulatorischen Erwartungen
- Überwachung von Kontrollen und Identifikation praktischer Verbesserungsmaßnahmen
Praktischer Workshop und Aktionsplanung
- Überprüfung eines Szenarios zur Sicherheit und Dienstleistungsmanagement im öffentlichen Sektor
- Identifikation von Risiken und Vorschläge für Verbesserungen von Dienstleistungen und Sicherheit
- Erstellung eines Aktionsplans für die eigenen Verantwortungsbereiche der Teilnehmer
Voraussetzungen
- Grundlegendes Verständnis von IT-Konzepten, Office-Systemen und dem Umgang mit institutionellen Informationen
- Erfahrung in der Nutzung von Informationssystemen, E-Mails, gemeinsamen Dateien und Online-Diensten im täglichen Arbeitsablauf
- Keine Programmiererfahrung erforderlich
Zielgruppe
- Beschäftigte des öffentlichen Sektors, die an der Nutzung, Verwaltung oder Aufsicht über digitale Informationen und Dienstleistungen beteiligt sind
- IT-Mitarbeiter, Systemadministratoren und Service-Management-Personal in staatlichen Institutionen
- Führungskräfte, Koordinatoren, Prüfer und Compliance-Mitarbeiter, die für digitale Sicherheit und Dienstleistungsqualität verantwortlich sind
Erfahrungsberichte (4)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung
sich mit Basel vertraut machen
Daksha Vallabh - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Risiko-Optimierung ist klarer als die anderen Themen
Munirah Alsahli - GOSI
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung