Skip to main content

Informationssicherheitsmanagement

Übersicht

Workshops
  • Termine werden im September 2024 veröffentlicht
Ort

Online

Zielgruppen
  • Fachkräfte
  • Führungskräfte
  • Digitali­sierungs­verant­wortliche
  • Personal- und Organi­sations­entwickler:innen
Kosten

Gebührenfrei für Teilnehmende aus der öffentlichen Verwaltung

Zertifikat

Die Teilnehmenden erhalten nach erfolgreichem Abschluss ein Zertifikat.

Zulassung

Für Mitglieder der brandenburgischen, hessischen, nordrhein-westfälischen, saarländischen, sächsischen und thüringischen Kommunal- und Landesverwaltung

Teaching-Team

Beschreibung

In Zeiten der digitalen Transformation ist der Schutz von Informationen vor unbefugtem Zugriff von größter Bedeutung. Informationssicherheit ist unverzichtbar, um Integrität und Vertraulichkeit von Daten zu gewährleisten. Die Fähigkeiten, Risiken zu bewerten, Datenschutzbestimmungen zu beachten und effektiv auf Sicherheitsvorfälle zu reagieren, sind von zentraler Bedeutung. Gerade im öffentlichen Sektor.

Deshalb wird das erfolgreich im Jahr 2024 in Hessen gestartete IT-Planungsrat-Projekt „KompetenzTurboDIGITALISIERUNG“ nach den Sommerferien für Bundesländer und Kommunen fortgeführt.

Und das in einem neuen, innovativen und von Expertinnen und Experten eng begleitetem Selbstlern-Video-Format.

Auf diesem Weg lernen Fach- und Führungskräfte, Verantwortliche für Digitalisierung und Personalentwicklung im Themenbereich „Informationssicherheitsmanagement“ das notwendige Wissen und die Kompetenzen, die nötig sind, damit Vertraulichkeit, Integrität und Verfügbarkeit von sensiblen Daten sichergestellt bleibt.

Ihnen steht ein innovativer Ansatz mit Selbstlern-Videos in Kombination mit vielfältigen Austauschmöglichkeiten und enger Expertinnen- und Experten-Begleitung zur Verfügung. Diesen können Sie auf Ihre konkreten Bedürfnisse zuschneiden. Kurze und praxisorientierte Selbstlern-Videos stehen Ihnen rund um die Uhr zur Verfügung. Diese Selbstlern-Videos zeichnen sich durch interaktive Funktionen aus, die es ermöglichen, Kommentare zu hinterlassen und Inhalte zu bearbeiten, was eine intensivere Wissensvermittlung und erweiterte Möglichkeiten für anschließende Rückfragen bietet.

Ergänzend zu den Selbstlern-Videos werden mehrere zweistündige Online-Workshops angeboten, die den Austausch mit Dozierenden und anderen Teilnehmenden ermöglichen. Zudem sind Sie in ein Lern-Mentoring eingebettet: In einem großen digitalen Netzwerk können Sie sich mit anderen Teilnehmenden, Absolventinnen und Absolventen sowie Dozierenden über die Fortbildungsthemen austauschen, Erfahrungen teilen und Kontakte knüpfen. Auf diesem Weg besteht auch die Möglichkeit für einzelne Behörden und Institutionen, spezielle Inhouse-Bedarfe anzubieten.

Die Anmeldung zu diesem Netzwerk steht Ihnen ab 1. Juli offen!

Inhaltliche Details

Zum Thema „Informationssicherheitsmanagement“ stehen Ihnen folgende Selbstlern-Videos zur Verfügung:

Sind Sie sicher, dass Ihre Daten sicher sind? (Episode 1)

  • Ziel: Einstieg und Sensibilisierung für das Themenfeld der Informationssicherheit
  • Inhalte: Anhand des Fallbeispiels des „Cyberangriff auf die Südwestfalen-IT (SIT) (2023)“lernen Sie mehr über
    • Risiken und Bedrohungen im digitalen Zeitalter
    • Definition und Relevanz von Informationssicherheit für die öffentliche Verwaltung
    • Grundlagen eines Cyberangriffes (Täter:innen und Motive und Verlauf)
    • Technische und organisatorische Schwachstellen
    • Best Practices für Ihre IT-Sicherheit

Wie kann eine Organisation ein effektives Informationssicherheitsmanagementsystem (ISMS) aufbauen? (Episode 2)

  • Ziel: Einführung in das Management von Informationssicherheit
  • Inhalte: Anhand des Fallbeispiels des „Cyberangriff auf die Südwestfalen-IT (SIT) (2023)“lernen Sie mehr über
    • Informationssicherheitsmanagementsysteme (Managementsystem, PDCA-Zyklus, Audit und Zertifizierung)
    • Relevanz von Informationssicherheitsmanagement
    • Ermittlung und Klassifikation von Schutzbedarf
    • Einführung von Informationssicherheitsmanagement (Grundlegende Schritte, Rollen, kontinuierliche Verbesserung und spezifische Maßnahmen)
    • Best Practice (ISO/IEC 27001, BSI IT-Grundschutz und CISIS12)