- Einführung & Definitionen:
- Risiko-Begriff
- ISO/IEC 73
- Quantitative vs. qualitative Risikoanalysen
Standards:
- BS 7799-3/ISO 27005
- Die Rolle von Risikoanalysen im Rahmen von ISO 17799/27001
- AS/NZS 4360
Werkzeuge & Tabellen:Fortgeschrittene Ansätze:
- Risikoanalyse zur Technologie-Bewertung anhand von Beispielen aus verschiedenen aktuellen Bereichen der IT (etwa Bewertung des Einsatzes von VoIP) und zur Lösungsfindung für sicherheitsmanagement- und revisionsspezifische Fragestellungen
Methode
Unsere Trainer:innen vermitteln den Teilnehmenden die Schulungsinhalte anhand von Vorträgen. Das theoretisch erworbene Wissen können die Teilnehmenden in umfangreichen praktischen Übungen festigen und vertiefen.