MailBookmarkPrint
itacs training
02|_1.11 Clevere IT-Risikoanalysen für Sicherheitsprofis und Wirtschafts-/IT-Prüfer

Clevere IT-RIsikoanalysen für Wirtschafts-/IT-Prüfer und Sicherheitsprofis

> | Kurse | Revision Einführung

«Das Geheimnis des Erfolgs unserer Ausbildungen liegt primär im konkreten Bezug der Lerninhalte mit der Praxis im harten Unternehmensalltag...»

Wirtschafts- wie IT-Prüfer sowie natürlich auch die Sicherheitsverantwortlichen stehen immer wieder vor der Situation, dass sie ihre oft sehr beschränkten Ressourcen optimal einsetzen müssen. Sinnvoll ist daher – und von den schweizerischen wie internationalen Prüfungsstandards auch so vorgegeben – ein risikoorientiertes Vorgehen.

Auf dem Markt sind unzählige Tools für Risikoanalysen erhältlich – nur sind viele der darin abgebildeten Ansätze ausgerichtet auf Operational Risk Management (z.B. nach Basel II) und daher nicht unbedingt geeignet für die Planung zielgerichteter Untersuchungen wie ISMS-Reviews oder IT-Revisionen.

Was es braucht ist ein kleiner “Werkzeugkasten” mit verschiedenen Ansätzen für IT-Risikoanalysen, welche für die typischen Aufgaben und Fragestellungen der Wirtschafts- und IT-Prüfer sowie auch der Sicherheitsverantwortlichen eingesetzt werden können.

In unserem Kompaktkurs lernen Sie Methoden für die verschiedenen Schichten unseres “Cremeschnitten-Modells” kennen, welche sich als Werkzeuge für pragmatische Risikoanalysen einsetzen lassen. Die Analyse-Bandbreite reicht dabei von Geschäftsprozessen über Anwendungen, IT-Plattformen bis zu Hardware und Systemsoftware. Ein besonderer Schwerpunkt wird gelegt bei der Beurteilung der generellen IT-Kontrollen, welche direkte wie indirekte Hinweise zu möglichen Risiken ergeben.

Termine
6. Oktober 2010, 1 Tag
ITRA-KK

 . . . | Detail-Informationen

Einführung/Termine
Lernziele
Zielpublikum
Kurs-Spezialitäten
Kursinhalte
Referenzen
Referenten
Seminargebühren
Zertifizierung
Prüfungsgebühr

 . . . | Anmeldung

Die Anmeldung
als PDF


Mitglieder des ISACA Switzerland Chapter erhalten bei sämtlichen Kursen von ITACS Training einen Rabatt zwischen 100 und 300 CHF. Werden Sie daher Mitglied – es lohnt sich!

Lernziele

Nach diesem Kompaktkurs sind die Teilnehmer in der Lage:

  • das “Cremeschnitten-Modell” als generische Beschreibung der IT zur Bestimmung von Risiken und Kontrollen zu verstehen;
  • die zentralen Elemente eines internen Kontrollsystems (IKS) im IT-Umfeld aufzuzählen;
  • die Maturität von generellen IT-Kontrollen als indirekte Hinweise von diesbezüglichen Risiken zu messen;
  • die Resultate dieser Beurteilung in ihre strategische (Prüfungs-) Planung einzubinden;
  • die Maturität von Sicherheitsmassnahmen nach ISO 27002 zu messen zur Planung entsprechender (ISMS-) Audits;
  • eine Risikobeurteilung der laufenden Anwendungen vorzunehmen zur Auswahl der zu überprüfenden Anwendungen;
  • eine Risikobeurteilung geplanter Projekte vorzunehmen zur Auswahl der zu begleitenden Projekte.

Zielpublikum
Dieser Kompaktkurs richtet sich primär an Personen, welche Anwendungen, Systeme und Plattformen zu überprüfen haben und eine diesbezügliche Auswahl effizient aber risikoorientiert treffen wollen.

Neben Wirtschafts- und IT-Prüfer sind dies primär Sicherheitsbeauftragte (ISMS), Risikomanager und IKS-Verantwortliche – aber auch IT-Governance Spezialisten, Controller, Compliance-Zuständige usw.

Kurs-Spezialitäten

Der Fokus des Kurses liegt auf pragmatischen Ansätzen für Risikoanalysen, welche sich in der Praxis mehrfach bewährt haben.

Ziel dieser Risikoanalysen ist jeweils, potentielle Gebiete für vertiefende Untersuchungen zu identifizieren sowie Informationen für die strategische Prüfungsplanung zu gewinnen.

Als Ergänzung dieses eintägigen Kurses empfehlen wir den zweitägigen Spezialkurs “Szenario-basiertes IT-Risikomanagement” am 7. und 8. Oktober 2010.

Kursinhalte

Einführung und Grundlagen

  • Kompakte Einführung in die relevante Begriffswelt: z.B. Risikoanalyse, Risikomanagement
  • “Cremeschnittenmodell” als generisches Modell der (IT-) zur Lokalisierung von IT-Risiken
  • Risikoorientierte Jahresplanung im ISMS und in der Revision (mit Berücksichtigung der rollenden Planung)
  • Indirekte Risikoermittlung über die Maturitäts-Beurteilung von generellen IT-Kontrollen resp. von Grundschutz-Massnahmen
  • Direkte Risikoermittlung zur Auswahl von zu prüfenden (Geschäfts-/IT) Anwendungen
  • Direkte Risikoermittlung zur Auswahl von zu prüfenden neuen (IT-) Projekten
  • Direkte Risikoermittlung zur Auswahl von Geschäftsfällen, welche in Abnahmetests speziell verifiziert werden sollen
  • Zusammenfassung und Abschluss

Referenzen zu Berufsbildern und Standards
CISA Task Statements: 1.1 (1.2) 1.3) 2.8
CISM Task Statements: 2.1 – 2.7 3.11
CobiT IT-Prozesse: PO9 (PO10) ME1 ME2

Referent
Peter R. Bitterli, CISA, CISM, CGEIT, Bitterli Consulting AG

Seminargebühren
CHF 900.– für ISACA-Mitglieder (alle anderen plus CHF 100.–)
2. Teilnehmer derselben Firma 30%, alle weiteren 50% Rabatt

Zurück zur Übersicht

© ITACS Training AG 2010
Created by mediaLINK