Prüfungsvorbereitung/Certified in Risk&Info. Systems Control/Info. Sec Essentials for Risk Managers

    Seminarinhalt

    Modernste Technologien zur Abwehr von Angriff­en auf ihre Daten sind wichtige Maßnahmen, aber keine Technologie kann Führungsmodelle, Risikomanagement und strategische Ausrichtung der IT sicherstellen. Gut geschulte Führungskräfte im Bereich Governance, Risk & Compliance stellen das Fundament eines vollständigen, auf die Ziele der Organisation ausgerichteten Sicherheitskonzepts dar und gewährleisten langfristige Sicherheit, Stabilität und Kosteneffizienz.
    Das Training kann als Vorbereitung zur Zertifizierung nach ISACA CRISC (Certified in Risk and Information Systems Control) oder ähnlichen Zertifizierungen herangezogen werden - der Erwerb des CRISC Titels weist Sie als qualifizierten Experten im Bereich Informationssicherheits-Risikomanagement aus.
    Mit dem Wissen über aktuelle Methoden und Sicherheitskonzepte bewaffnet, können Sie Sicherheit in die oberste Planungs- und Steuerungebene Ihrer Organisation integrieren. So kann die IT-Strategie an den Unternehmenszielen ausgerichtet und finanzielle Kosten, Reputations- und Opportunitätsverluste sowie Aufwände für die nachträgliche Migration und Beseitigung von Schwachstellen minimiert werden.
    Lernen Sie in diesem Kompakt-Training worauf es im Kontext Informationssicherheit und Risikomanagement ankommt und wie Sie die Sicherheit in Ihrem Unternehmen effizient managen können.
     
    Zielsetzung:
    Das Training führt die Teilnehmer*innen in 3 Bausteinen schnell, kompakt und umfassend in die Teilbereiche Governance, Risk und Compliance ein.
    Dabei wird auf die zugrunde liegenden Prinzipien aus COSO und ISO 38500 eingegangen und allgemeine Anforderungen an die Steuerung der IT anhand des COBIT-Standards erläutert, anhand dessen ein Beispiel zur strategischen Ausrichtung der IT durchgespielt wird.
    Im Risikomanagement-Teil werden die wichtigsten bzw. verbreitetsten Ansätze im Bereich IT-Risikomanagement anhand der ISO 27005 und NIST SP 800 30 beschrieben, sowie unterschiedliche Toolsets dargestellt und verglichen.
    Compliance wird anhand jahrelanger Auditerfahrungen im Bereich des internationalen Standards ISO 27001 beschrieben, welcher die Teilnehmer für den Betrieb und die Zertifizierung eines Informationssicherheitsmanagement-Systems rüstet. Dazu werden die Norm- und Kontroll-Anforderungen anhand von Beispielen realer (anonymisierter) Szenarien, Sicherheitsvorfälle und Auditfindings erläutert. 

    Programm

    Governance
    • Introduction to GRC
    • COSO
    • ISO 38500
    • IT Governance
    • Balanced Scorecard
    • Security Metrics
    • General Introduction to COBIT, Example Goal Cascade
    Information (Technology) Risk Management
    • ISO 27005
    • NIST SP 800-30
    • Solution Examples (CRAMM, EBIOS, ERAMBA (Online), Excel)
    Compliance (Information Security)
    • ISO 27001

    Zielgruppen

    • Geschäftsleitung
    • IT-Verantwortliche
    • Informationssicherheitsbeauftrage
    • Risikomanager*innen
    • Incident Manager*innen
    • Datenschutzbeauftragte und –koordinatoren, Manager*innen
    • Interessierte

    Downloads

      2 Tage ab  2.615,-
      Termin wählen
      Trainings-ID:
      CRISC
      Ort:
      Wien, Online

      Jetzt buchen

      • 09.04.-10.04.2026 09.04.2026 2 Tage 2T Wien Online ab  2.615,-

          Trainingspreis

           2.615,-
        • Trainingspreis Vor Ort  2.615,-
        • Trainingspreis Online  2.615,-
      • 08.09.-09.09.2026 08.09.2026 2 Tage 2T Wien Online ab  2.615,-

          Trainingspreis

           2.615,-
        • Trainingspreis Vor Ort  2.615,-
        • Trainingspreis Online  2.615,-
      • 30.11.-01.12.2026 30.11.2026 2 Tage 2T Wien Online ab  2.615,-

          Trainingspreis

           2.615,-
        • Trainingspreis Vor Ort  2.615,-
        • Trainingspreis Online  2.615,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Was ist die ETC-Wissensgarantie?

      Sie möchten Ihr Seminar noch einmal besuchen? Die ETC-Wissensgarantie macht es möglich! Ob im Krankheitsfall, bei Planänderung im Unternehmen oder um Ihr Trainings-Knowhow aufzufrischen: Besuchen Sie dazu Ihr Training innerhalb von bis zu 12 Monaten nochmals kostenlos! Ohne Stornokosten oder sonstiger Zusatzstress.

      Weitere Infos

      Lernformen im Überblick

      Mehr darüber