Dauer: 1 Tag
Voraussetzungen: Grundlegende Kenntnisse über IT-Security Prozesse
Beschreibung:
Ziel des Kurses ist die Erlernung einer fundierten Methodik zur
Risikoanalyse in der IT-Security. Neben den theoretischen Grundlagen werden
Fallbeispiele gemeinsam diskutiert und exemplarische Risikoanalysen
durchgeführt. Dadurch werden die Teilnehmer in die Lage versetzt
Risikoanalysen als Steuerungsinstrument der IT-Security anzuwenden und ein effizientes Risikomanagement zu betreiben.
Inhalt:
- Zweck der Risikoanalyse
- Methodenkenntnisse: Quantitative und Qualitative Risikoanalyse
- Nomenklatur der Risikoanalyse
- Inhalte einer Risikoanalyse
- Klassifizierung von Mitigating Controls
- Risikoanalyse als Steuerungsinstrument der IT-Security
- Business-enabler: prozessorientiertes Risikomanagement
Maximale Teilnehmerzahl: 8 Personen