Kontakt aufnehmen

Schulungsübersicht

Grundlagen der Informationssicherheit in öffentlichen Institutionen

  • Kernprinzipien der Sicherheit und ihre Bedeutung in Regierungsorganisationen
  • Vertraulichkeit, Integrität und Verfügbarkeit im täglichen Betrieb
  • Häufige Bedrohungen, die Informationen und digitale Dienstleistungen im öffentlichen Sektor beeinträchtigen

Governance, Richtlinien und Verantwortlichkeiten

  • Sicherheits-Governance in einem institutionellen Umfeld
  • Rollen von Führungskräften, Anwendern, IT-Teams, Dienstleistungseigentümern und Lieferanten
  • Richtlinien, Standards, Verfahren und Rechenschaftspflicht

Risikomanagement für Informationen und Dienstleistungen

  • Identifikation von Vermögenswerten, Bedrohungen, Schwachstellen und geschäftlichen Auswirkungen
  • Grundlegende Risikobewertung und Risikopriorisierung
  • Auswahl praktischer Behandlungsmaßnahmen und Kontrollen

Informationsklassifizierung und Datenschutz

  • Klassifizierung institutioneller Informationen gemäß Sensitivität und Verwendungszweck
  • Schutz von Dokumenten, Aufzeichnungen, Datenbanken und gemeinsamen Dateien
  • Gute Praktiken für Speicherung, Übertragung, Aufbewahrung und Entsorgung

Identitäts- und Zugriffsmanagement

  • Grundlagen zu Benutzerkonten, Authentifizierung und Autorisierung
  • Prinzip der geringsten Rechte, Trennung von Aufgaben und Zugriffsüberprüfung
  • Verwaltung von Zugriffsanfragen, Änderungen und Widerrufen

Sichere Nutzung von Systemen und digitalen Dienstleistungen

  • Sichere Nutzung von E-Mail, Web-Systemen, Remote-Zugriff und gemeinsamen Plattformen
  • Häufige Benutzerfehler und deren Vermeidung
  • Praktische Maßnahmen für einen sichereren täglichen Betrieb

Grundlagen des IT-Service-Managements und Integration von Sicherheit

  • Zusammenhang zwischen IT-Dienstleistungen und Informationssicherheit
  • Sicherheitsaspekte bei Dienstleistungsentwurf, -bereitstellung und -unterstützung
  • Dienstleistungsanfragen, Incidents, Änderungen und grundlegende Dienstleistungsdokumentation

Incident-Behandlung und Dienstleistungskontinuität

  • Erkennung von Sicherheitsvorfällen und Dienstleistungsunterbrechungen
  • Meldung, Eskalation, Eindämmung, Kommunikation und Schritte zur Wiederherstellung
  • Backups, Wiederherstellungsplanung und Aufrechterhaltung der Verfügbarkeit während Unterbrechungen

Sicherheitsbewusstsein, Compliance und Verbesserung

  • Erkennung von Phishing, Social Engineering und unsicherem Verhalten
  • Arbeit im Einklang mit institutionellen Richtlinien, Prüfungsbedürfnissen und regulatorischen Erwartungen
  • Überwachung von Kontrollen und Identifikation praktischer Verbesserungsmaßnahmen

Praktischer Workshop und Aktionsplanung

  • Überprüfung eines Szenarios zur Sicherheit und Dienstleistungsmanagement im öffentlichen Sektor
  • Identifikation von Risiken und Vorschläge für Verbesserungen von Dienstleistungen und Sicherheit
  • Erstellung eines Aktionsplans für die eigenen Verantwortungsbereiche der Teilnehmer

Voraussetzungen

  • Grundlegendes Verständnis von IT-Konzepten, Office-Systemen und dem Umgang mit institutionellen Informationen
  • Erfahrung in der Nutzung von Informationssystemen, E-Mails, gemeinsamen Dateien und Online-Diensten im täglichen Arbeitsablauf
  • Keine Programmiererfahrung erforderlich

Zielgruppe

  • Beschäftigte des öffentlichen Sektors, die an der Nutzung, Verwaltung oder Aufsicht über digitale Informationen und Dienstleistungen beteiligt sind
  • IT-Mitarbeiter, Systemadministratoren und Service-Management-Personal in staatlichen Institutionen
  • Führungskräfte, Koordinatoren, Prüfer und Compliance-Mitarbeiter, die für digitale Sicherheit und Dienstleistungsqualität verantwortlich sind
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (4)

Kommende Kurse

Verwandte Kategorien