MailBookmarkPrint
itacs training
02|_1.12

Szenario-basiertes IT-Risikomanagement – eine extrem wirksame Methode

> | Kurse | Revision Einführung

«Das Geheimnis des Erfolgs unserer Ausbildungen liegt primär im konkreten Bezug der Lerninhalte mit der Praxis im harten Unternehmensalltag...»

Der wirtschaftliche Umgang mit den vielfältigen Risiken der Informationstechnologie (IT) erfordert ein planmässiges und strukturiertes Vorgehen, das als Risikomanagement bezeichnet wird. In dessen Rahmen werden Risiken systematisch identifiziert, aussagekräftig bewertet und ggf. durch geeignete Massnahmen auf ein tolerierbares Mass reduziert.

Wegen der Anpassung des Schweiz. Obligationenrecht, neuen Richtlinien vom Bundesamt für Privatversicherungen, Basel II, Sarbanes Oxley und anderen Gesetzen und -Regulatorien sowie aufgrund von zunehmendem Druck von Geschäftspartnern bezüglich der Einhaltung von Standards und Zertifizierungen (ISO 27001, ITIL, CMM, ...) wird ein systematisches Risikomanagement auch innerhalb der IT immer wichtiger.

Dies erfordert nicht nur die Bewertung der Risiken bestehender IT-Systeme und Anwendungen sondern auch die Verankerung des Risikomanagements in Entwicklungs- und Beschaffungsprozessen. Zudem müssen die Risiken der Informationstechnik mit operativen Risiken aus anderen Bereichen zusammengeführt und auf strategischer Ebene dargestellt und bewertet werden.

Ein bewährter Ansatz für Risikomanagement ist die Verwendung von sogenannten “Risikoszenarien”. Ein “IT-Risikoszenario” ist eine Beschreibung einer Klasse von miteinander verknüpften IT-Risiken zusammen mit den möglichen -Ursachen, Auslösern und Auswirkungen sowie -natürlich einer Bewertung ihrer Wahrscheinlichkeiten und Auswirkungen.

Termine
7.–8. Oktober 2010, 1 Tag
ITRA-SB

 . . . | Detail-Informationen

Einführung/Termine
Lernziele
Zielpublikum
Kurs-Spezialitäten
Kursinhalte
Referenzen
Referenten
Seminargebühren
Speziell zu beachten
Prüfungsgebühr

 . . . | Anmeldung

Die Anmeldung
als PDF


Mitglieder des ISACA Switzerland Chapter erhalten bei sämtlichen Kursen von ITACS Training einen Rabatt zwischen 100 und 300 CHF. Werden Sie daher Mitglied – es lohnt sich!

Lernziele

Nach unserem Seminar:

  • kennen Sie die korrekten Begriffe aus dem Gebiet des Risikomanagement;
  • kennen Sie die Bedeutung und die Aufgaben des IT-Risikomanagement;
  • sind Sie mit unterschiedlichen Ansätzen und Ideen für das IT-Risikomanagement vertraut (inkl. IT-Risikomanagement nach CobiT);
  • sind Sie in der Lage, einen wirkungsvollen Risikomanagement-Prozess basierend auf IT-Risikoszenarien zu entwerfen und zu betreiben;
  • kennen Sie mögliche Lösungen für dessen Aufbau und die Implementierung.

Zielpublikum
Dieser Kurs richtet sich an alle Personen, welche
  • entweder bereits über viel Wissen in verschiedenen Aspekten von IT-Risikomanagement verfügen und dieses vervollständigen und mit praktischen Tipps abrunden wollen
  • oder über wenig(er) Erfahrung in der Thematik verfügen und sich in kurzer Zeit einen qualitativ hochstehenden Überblick – gepaart mit viel Praxis-Knowhow – verschaffen wollen.

Kurs-Spezialitäten

Der Kurs vermittelt anhand verschiedener Beispiele aus der Praxis, wie die konkreten Lösungsansätze an die spezifischen Unternehmensbedürfnisse angepasst werden können. Der Fokus wird dabei auf IT--Risikoszenarien gelegt als umfassendes Instrument für die Analyse, Bewertung und Behandlung von Risiken innerhalb der IT. Der gezeigte Ansatz ist aber grundsätzlich auch verwendbar ausserhalb der Informatik.

Die beiden gleichzeitig agierenden Refe-renten haben die vorgestellten Methoden teilweise selber entwickelt sowie in unter-schiedlichsten Varianten vielfach in der Praxis eingesetzt und können daher im Unterricht auf diesbezügliche Verständnis- und Vertiefungsfragen situationsgerecht eingehen.

Der Kurs ist eine sinnvolle Ergänzung des Kompaktkurses “Clevere IT-Risikoanalysen für Wirtschafts-/IT-Prüfer und Sicherheitsprofis” am 6. Oktober 2010.

Kursinhalte
  • Systematische Einführung in die Begriffswelt: z.B. Risikoanalyse, Risikomanagement
  • IT-Risikomanagement nach CobiT PO9
  • Strategisches IT-Risikomanagement als hybrider Lösungsansatz: szenariobasierte Risikolandschaft gekoppelt mit Grundschutz-Ansatz und spezifischen Risiko-Metriken
  • Implementierungsdetails: Erstellung und Pflege einer Risiko-Landschaft und deren Einbettung in Risikomanagement-Prozesse
  • Zusammenfassung und Abschluss

Referenzen zu Berufsbildern und Standards
CISA Task Statements: (1.1) 2.8 (5.1–5.3)
CISM Task Statements: 2.1–2.7
CobiT IT-Prozesse: PO9

Referent
Peter R. Bitterli, CISA, CISM, CGEIT, Bitterli Consulting AG
Hans Peter Riess, CISA, CISM, Ixact Security Inspection and Consulting AG

Seminargebühren
CHF 1‘800.– für ISACA-Mitglieder
(alle anderen plus CHF 100.–) 2. Teilnehmer derselben Firma 30%, alle weiteren 50% Rabatt

Speziell zu beachten
Dieser Kurs lässt sich ideal kombinieren mit dem Kurs “Clevere IT-Risikoanalysen für Sicherheitsprofis und Wirtschafts-/IT-Prüfer“ am Vortag (6. Oktober 2010). Bei der Buchung beider Kurse geben wir Ihnen zusätzlich einen Rabatt von CHF 200.– auf den Gesamtpreis.

Zurück zur Übersicht

© ITACS Training AG 2010
Created by mediaLINK