Von der neuen BSI-Systematik zur praktischen Umsetzung im Unternehmen
- Methodik und Architektur – Evolution des BSI-Katalogs
- Analyse der Stand-der-Technik-Bibliothek und ihrer Struktur.
- Strategische Paradigmenwechsel für die Unternehmenspraxis.
- Abkehr von statischen Regelwerken hin zu dynamischen Sicherheitsmodellen.
- Aufbau, Hierarchie und Abhängigkeiten der neuen Kataloge.
- Praktiken im Vergleich zu klassischen Maßnahmen und Bausteinen.
- Der Paradigmenwechsel – vom Legacy-Audit zum OSCAL-Framework
- Analyse klassischer Audit-Ansätze und ihrer Grenzen.
- Einordnung bestehender Automatisierungslösungen.
- Einführung in das OSCAL-Datenmodell.
- Strukturvorgaben, Datenqualität und Anforderungen.
- Marktüberblick und aktuelle Tool-Situation.
- Toolchain in der Praxis – End-to-End-Compliance
- Arbeiten mit der Demo-Implementierung der BSI-AG 3.
- Durchlauf eines vollständigen Audit-Zyklus.
- Erfassung und Mapping von IT-Assets.
- Durchführung eines automatisierten Grundschutz-Checks.
- Ableitung und Nutzung eines POA&M (Plan of Action and Milestones).
- Datenformate, Integration und Architektur
- Analyse von OSCAL-JSON-Strukturen auf Code-Ebene.
- Integration in bestehende IT- und GRC-Landschaften.
- Nutzung von APIs und Schnittstellen.
- Einbindung in CI/CD- und Automatisierungsprozesse.
- Strategische Umsetzung und Ausblick
- Aufbau einer skalierbaren Compliance-Pipeline.
- Vorbereitung auf neue Prüfrealitäten.
- Entwicklung einer Roadmap für den unternehmensweiten Einsatz.
- Erfolgsfaktoren für nachhaltige Automatisierung.
Lerndauer: 2 Tage
Mit dieser Veranstaltung sind sie flexibel: Diese Veranstaltung wird vollständig online ausgeliefert!
Wichtige Information: Bitte beachten Sie, dass einige unserer Webinare auch aus mehreren Online-Modulen bestehen können. Erkennbar ist dies, wenn die Dauer länger als ein Tag ist.
Eine Übersicht der einzelnen Termine zu den Online-Modulen erhalten Sie nach der Buchung in Ihrer persönlichen Online-Lernumgebung.
Lernziele
- Du verstehst die grundlegenden Veränderungen durch IT-Grundschutz++ und die Stand-der-Technik-Bibliothek.
- Du lernst, wie du OSCAL und maschinenlesbare Sicherheitsanforderungen praktisch einsetzt.
- Du kannst klassische Audit-Ansätze bewerten und gezielt in automatisierte Prozesse überführen.
- Du erhältst konkrete Einblicke in Toolchains und deren Einsatz im Audit- und Compliance-Kontext.
- Du entwickelst eine fundierte Grundlage für den Aufbau einer automatisierten Compliance-Architektur.
Zielgruppen
- Informationssicherheitsbeauftragte (ISB) und CISOs
- Security Consultants und Auditor:innen
- DevSecOps- und IT-Architektur-Teams
- Verantwortliche für Governance, Risk & Compliance
Von der neuen BSI-Systematik zur praktischen Umsetzung im Unternehmen
- Methodik und Architektur – Evolution des BSI-Katalogs
- Analyse der Stand-der-Technik-Bibliothek und ihrer Struktur.
- Strategische Para...
Mehr Informationen