Von 25. — 26.9.2024 findet an der Akademie Interne Revision in Wien das Seminar IT-Security / Information Security unter der Leitung von Manfred Scholz statt.
Unter IT-Security werden sehr oft technische Maßnahmen verstanden, die punktuell bestimmte Schwachstellen beheben sollen. Aus Sicht der Revision sind diese Maßnahmen Teil eines übergeordneten internen Kontrollsystems und müssen dahingehend gestaltet werden. Ausgehend von den gesetzlichen Rahmenbedingungen werden anhand von konkreten Fallbeispielen aus der Praxis mögliche Lösungsansätze vorgestellt und in der Gruppe diskutiert, um die bestehenden Sicherheitsrisiken auf ein vertretbares Maß zu senken. In diesem Seminar sollen den Teilnehmer die Anforderungen an IT-Security bzw. Information Security aus Sicht der Revision vermittelt und mögliche Lösungsansätze aufgezeigt werden.
Das Seminar wendet sich an Mitarbeiter der Revision, der IT-Abteilung, aber auch an Führungskräfte und Geschäftsführer, die über die Anforderungen informiert sein wollen. Es ist aber auch für Kandidaten der CISA oder CISM Prüfung als CIA Ergänzung der Prüfungsvorbereitung geeignet.
Aus dem Inhalt
- Anforderungen der Wirtschaftsprüfer
- Gesetze und Verordnungen
- Risiken und Bedrohungen
- Information Security Management Systeme (ISMS)
- Allgemeine Standards (z.B. die Normenreihe ISO/IEC 27000)
- Prüfungsstandards (z.B. COBIT)
- Risikomanagement
- Maßnahmen / Kontrollen
- Systemadministration
- Funktionentrennung
- Benutzerverwaltung
- Netzwerksicherheit / Sicherheit von Betriebssystemen
- Client / Server
- Social engineering
- Email / Internet
- Schutz vor bösartiger Software (Virenschutz)
- Protokollierung / Nachvollziehbarkeit
- Backup / Restore
- Physische Sicherheit
- Notfallplanung
- Sicherheit mobiler Einrichtungen (Handy, PDA, etc.)
- Änderungswesen (Change Management)
- Sicherheitsbewusstsein (Security Awareness)
- Systementwicklung (Entwicklung, Test, Produktion)
- Mobile Endgeräte (Smartphone, Notebook, iPad, etc.)
- Sozialen Netzwerken (Facebook, XING, etc.)
- Cyber-Security
- Cloud-Computing
Anmeldung unter: https://www.internerevision.at/seminare/seminar/it-security-information-security-550/
Kurzzusammenfassung
Das Seminar zum Thema IT-Sicherheit betont die Bedeutung eines ganzheitlichen Ansatzes, der über rein technische Maßnahmen hinausgeht und Teil eines umfassenden internen Kontrollsystems ist. Die Revision spielt dabei eine entscheidende Rolle, um sicherzustellen, dass Sicherheitsmaßnahmen den gesetzlichen Anforderungen entsprechen und effektiv sind. Anhand von Fallbeispielen werden Lösungsansätze präsentiert und diskutiert, um Sicherheitsrisiken zu minimieren. Das Seminar richtet sich an Mitarbeiter der Revision, der IT-Abteilung sowie Führungskräfte und Geschäftsführer, die sich über die Anforderungen informieren möchten. Es ist auch für CISA- oder CISM-Kandidaten als Prüfungsvorbereitung geeignet. Die Methodik umfasst Vorträge, praktische Fallbeispiele, Diskussionen und Gruppenarbeit. Die Seminarinhalte umfassen grundlegende Konzepte wie Anforderungen von Wirtschaftsprüfern, Gesetze und Verordnungen, Risikomanagement sowie spezifische Maßnahmen wie Netzwerksicherheit, Sicherheitsbewusstsein und Cybersecurity.