Schulungsübersicht
Grundlagen der Informationssicherheit in öffentlichen Einrichtungen
- Die wesentlichen Sicherheitsprinzipien und deren Relevanz für staatliche Organisationen.
- Vertraulichkeit, Integrität sowie Verfügbarkeit im täglichen Geschäftsbetrieb.
- Häufige Bedrohungen, die Informationen und digitale Dienstleistungen im öffentlichen Sektor gefährden können.
Governance, Richtlinien sowie Verantwortlichkeiten
- Sicherheits-Governance innerhalb einer Institution.
- Die Aufgaben von Führungskräften, Anwendern, IT-Teams, Serviceverantwortlichen und Lieferanten.
- Richtlinien, Standards, Verfahren sowie die Notwendigkeit zur Rechenschaftspflicht.
Risikomanagement für Informationen und Dienstleistungen
- Identifizierung von Assets, Bedrohungen, Schwachstellen sowie deren Auswirkungen auf das Geschäft.
- Einfache Verfahren zur Risikobewertung und -priorisierung.
- Auswahl praktischer Lösungswege und Kontrollmaßnahmen.
Informationseinstufung sowie Datenschutz
- Die Einordnung institutioneller Informationen nach deren Sensibilität und Nutzungszweck.
- Der Schutz von Dokumenten, Akten, Datenbanken sowie gemeinsam genutzten Dateien.
- Gute Praktiken zur Speicherung, Übertragung, Aufbewahrung und Vernichtung von Informationen.
Identitäts- und Zugangsverwaltung
- Grundlagen der Benutzerkontenverwaltung, Authentifizierung sowie Berechtigungssteuerung.
- Prinzipien wie das Recht auf nur die nötige Zugänglichkeit und die Trennung von Aufgabenbereichen sowie regelmäßige Überprüfungen von Zugriffsrechten.
- Bearbeitung von Anfragen, Änderungen und Widerrufen von Zugriffsberechtigungen.
Sichere Nutzung von Systemen und digitalen Dienstleistungen
- Sicheres Arbeiten mit E-Mail, Web-Systemen, Ferneinwahlverbindungen sowie gemeinsamen Plattformen.
- Typische Fehler von Anwendern und Möglichkeiten zu deren Vermeidung.
- Praktische Tipps für einen sichereren Alltagsbetrieb.
Einführung in das IT-Service-Management und dessen Integration mit Sicherheitsaspekten
- Zusammenhänge zwischen IT-Dienstleistungen und Informationssicherheit.
- Sicherheitsbelange bei der Konzeption, Bereitstellung sowie Unterstützung von Diensten.
- Dienstanfragen, Vorfälle, Änderungsprozesse sowie die Erstellung grundlegender Service-Dokumentationen.
Vorfallbearbeitung und Aufrechterhaltung der Dienstkontinuität
- Die Identifizierung von Sicherheitsvorfällen sowie Unterbrechungen in den Servicebereitstellungen.
- Verfahren zur Meldung, Eskalation, Eindämmung, Kommunikation und Wiederherstellung nach Störungen.
- Datensicherungsstrategien, Notfallpläne sowie Maßnahmen zur Sicherstellung der Verfügbarkeit im Ernstfall.
Sicherheitsbewusstsein, Compliance und kontinuierliche Verbesserung
- Erkennung von Phishing-Angriffen, Social Engineering sowie unsicheren Verhaltensweisen.
- Einhaltung interner Richtlinien, auditbezogener Anforderungen und regulatorischer Vorgaben.
- Überwachung eingesetzter Kontrollmaßnahmen sowie Bestimmung praktikabler Verbesserungsmöglichkeiten.
Praktisches Workshop-Format und Handlungsplanung
- Analyse eines konkreten Sicherheits- sowie Service-Management-Szenarios aus dem öffentlichen Sektor.
- Risikoidentifikation sowie Entwicklung von Maßnahmen zur Verbesserung der IT-Sicherheit und -Qualität.
- Erstellung eines individuellen Handlungsplans für die Verantwortungsbereiche der Teilnehmer.
Voraussetzungen
- Ein grundlegendes Verständnis von IT-Konzepten, Büroanwendungen sowie dem Umgang mit institutionellen Informationen ist erforderlich.
- Erfahrungen im täglichen Gebrauch von Informationssystemen, E-Mail, gemeinsam genutzten Dateien sowie Online-Dienstleistungen sind von Vorteil.
- Programmierkenntnisse werden nicht vorausgesetzt.
Zielgruppe
- Mitarbeiter des öffentlichen Sektors, die mit der Nutzung, Verwaltung oder Überwachung digitaler Informationen und Dienstleistungen betraut sind.
- IT-Fachkräfte, Systemadministratoren sowie Personen aus dem Bereich Service-Management in staatlichen Behörden.
- Manager:innen, Koordinatoren, Auditor:innen sowie Mitarbeitende im Compliance-Bereich, die für digitale Sicherheit und Servicequalität verantwortlich sind.
Erfahrungsberichte (3)
Der Trainer war hilfreich.
Attila - Lifial
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Die Berichtserstellung und die Regeldefinition.
Jack - CFNOC- DND
Kurs - Micro Focus ArcSight ESM Advanced
Maschinelle Übersetzung
Der Weg, die Informationen vom Trainer zu erhalten
Mohamed Romdhani - Shams Power
Kurs - CISM - Certified Information Security Manager
Maschinelle Übersetzung