Wie könnt ihr vonseiten der Unternehmensleitung ein tragfähiges Informationssicherheits- und Risikomanagement initiieren und im Regelbetrieb begleiten? Welche Ressourcen müsst ihr unter wirtschaftlichen, rechtlichen und unter Risikogesichtspunkten hierfür bereitstellen? Wie lässt sich in der Praxis eine Orientierung an der BSI-Vorgehensweise darstellen, ohne die BSI-Standards vollständig zu übernehmen und sich daran messen lassen zu müssen? Informiert euch gezielt über die Punkte, die ihr als Unternehmensleitung wissen müsst, um in der Praxis richtige Entscheidungen zu treffen!
Als Vorständin bzw. Vorstand und leitende Führungskraft solltest du die Aktivitäten deines Informationssicherheitsteams beim Aufbau des IT-Sicherheitsmanagements begleiten. Du entscheidest unter Berücksichtigung des SOIT, ergänzt um die Standards des Bundesamts für Sicherheit in der Informationstechnik (BSI), mit über die zentralen Weichenstellungen. Denn die Sicherheit deines IT-Betriebs bestimmt in erheblichem Maß die reibungslose Unterstützung der Geschäftsprozesse in deinem Haus.
Zusammensetzung des Informationssicherheitsteams und Regelung der Kompetenzen
Anforderungen der BAIT
Formulierung und Überprüfung der IT-Strategie
Gestaltung und Umsetzung der Informationssicherheitsleitlinie zur Sensibilisierung der Mitarbeiter
Dokumentation der Schutzobjekte, ihres Schutzniveaus und der zugeordneten Maßnahmen innerhalb des Informationssicherheitskonzepts gemäß BSI-Standard 200-2
Bewertungskriterien für Geschäftsprozesse
Risikomanagement und –bericht gemäß MaRisk und BAIT
Du erfährst, welche Bedeutung die Anforderungen der MaRisk 7.2, der BAIT und der IDW-Prüfungsstandards für Banken haben.
Du lernst in komprimierter Form die BSI-Standards 200-2 und 200-3 mit Blick auf den Aufbau einer Sicherheitsorganisation und die Gestaltung deines IT-Sicherheitskonzepts kennen.
Es wird diskutiert, wie sich Informationssicherheitskonzept und Risikomanagement prototypisch dokumentieren lassen.
Es wird die Vorgehensweise zur Bewertung von Risiken und die Risikoberichterstattung aufgezeigt.
Du erfährst, auf welche Aspekte des Informationssicherheitsmanagements bei Sonderprüfungen geachtet wird.
Dr. Haiko Timm ist Berater der FORUM Gesellschaft für Informationssicherheit mbH mit Sitz in Dresden und seit 1995 für das Unternehmen tätig. Seine beruflichen Schwerpunkte sind IT-Schulung, IT Prüfung, IT-Beratung, Einführung Informationssicherheits-, Informationsrisiko-, Notfall- und Auslagerungsmanagement in Banken sowie Übernahme der Funktion des externen Datenschutz- und Informationssicherheitsbeauftragten.