Kontakt aufnehmen

Schulungsübersicht

Grundlagen der Informationssicherheit in öffentlichen Einrichtungen

  • Die wesentlichen Sicherheitsprinzipien und deren Relevanz für staatliche Organisationen.
  • Vertraulichkeit, Integrität sowie Verfügbarkeit im täglichen Geschäftsbetrieb.
  • Häufige Bedrohungen, die Informationen und digitale Dienstleistungen im öffentlichen Sektor gefährden können.

Governance, Richtlinien sowie Verantwortlichkeiten

  • Sicherheits-Governance innerhalb einer Institution.
  • Die Aufgaben von Führungskräften, Anwendern, IT-Teams, Serviceverantwortlichen und Lieferanten.
  • Richtlinien, Standards, Verfahren sowie die Notwendigkeit zur Rechenschaftspflicht.

Risikomanagement für Informationen und Dienstleistungen

  • Identifizierung von Assets, Bedrohungen, Schwachstellen sowie deren Auswirkungen auf das Geschäft.
  • Einfache Verfahren zur Risikobewertung und -priorisierung.
  • Auswahl praktischer Lösungswege und Kontrollmaßnahmen.

Informationseinstufung sowie Datenschutz

  • Die Einordnung institutioneller Informationen nach deren Sensibilität und Nutzungszweck.
  • Der Schutz von Dokumenten, Akten, Datenbanken sowie gemeinsam genutzten Dateien.
  • Gute Praktiken zur Speicherung, Übertragung, Aufbewahrung und Vernichtung von Informationen.

Identitäts- und Zugangsverwaltung

  • Grundlagen der Benutzerkontenverwaltung, Authentifizierung sowie Berechtigungssteuerung.
  • Prinzipien wie das Recht auf nur die nötige Zugänglichkeit und die Trennung von Aufgabenbereichen sowie regelmäßige Überprüfungen von Zugriffsrechten.
  • Bearbeitung von Anfragen, Änderungen und Widerrufen von Zugriffsberechtigungen.

Sichere Nutzung von Systemen und digitalen Dienstleistungen

  • Sicheres Arbeiten mit E-Mail, Web-Systemen, Ferneinwahlverbindungen sowie gemeinsamen Plattformen.
  • Typische Fehler von Anwendern und Möglichkeiten zu deren Vermeidung.
  • Praktische Tipps für einen sichereren Alltagsbetrieb.

Einführung in das IT-Service-Management und dessen Integration mit Sicherheitsaspekten

  • Zusammenhänge zwischen IT-Dienstleistungen und Informationssicherheit.
  • Sicherheitsbelange bei der Konzeption, Bereitstellung sowie Unterstützung von Diensten.
  • Dienstanfragen, Vorfälle, Änderungsprozesse sowie die Erstellung grundlegender Service-Dokumentationen.

Vorfallbearbeitung und Aufrechterhaltung der Dienstkontinuität

  • Die Identifizierung von Sicherheitsvorfällen sowie Unterbrechungen in den Servicebereitstellungen.
  • Verfahren zur Meldung, Eskalation, Eindämmung, Kommunikation und Wiederherstellung nach Störungen.
  • Datensicherungsstrategien, Notfallpläne sowie Maßnahmen zur Sicherstellung der Verfügbarkeit im Ernstfall.

Sicherheitsbewusstsein, Compliance und kontinuierliche Verbesserung

  • Erkennung von Phishing-Angriffen, Social Engineering sowie unsicheren Verhaltensweisen.
  • Einhaltung interner Richtlinien, auditbezogener Anforderungen und regulatorischer Vorgaben.
  • Überwachung eingesetzter Kontrollmaßnahmen sowie Bestimmung praktikabler Verbesserungsmöglichkeiten.

Praktisches Workshop-Format und Handlungsplanung

  • Analyse eines konkreten Sicherheits- sowie Service-Management-Szenarios aus dem öffentlichen Sektor.
  • Risikoidentifikation sowie Entwicklung von Maßnahmen zur Verbesserung der IT-Sicherheit und -Qualität.
  • Erstellung eines individuellen Handlungsplans für die Verantwortungsbereiche der Teilnehmer.

Voraussetzungen

  • Ein grundlegendes Verständnis von IT-Konzepten, Büroanwendungen sowie dem Umgang mit institutionellen Informationen ist erforderlich.
  • Erfahrungen im täglichen Gebrauch von Informationssystemen, E-Mail, gemeinsam genutzten Dateien sowie Online-Dienstleistungen sind von Vorteil.
  • Programmierkenntnisse werden nicht vorausgesetzt.

Zielgruppe

  • Mitarbeiter des öffentlichen Sektors, die mit der Nutzung, Verwaltung oder Überwachung digitaler Informationen und Dienstleistungen betraut sind.
  • IT-Fachkräfte, Systemadministratoren sowie Personen aus dem Bereich Service-Management in staatlichen Behörden.
  • Manager:innen, Koordinatoren, Auditor:innen sowie Mitarbeitende im Compliance-Bereich, die für digitale Sicherheit und Servicequalität verantwortlich sind.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (3)

Kommende Kurse

Verwandte Kategorien