Informationssicherheit ist längst keine Aufgabe mehr, die nebenbei in IT-Abteilungen geschieht. Gesetzliche Vorgaben und eine Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) Jahr für Jahr als angespannt bis kritisch einstuft, erfordern konsequentes Handeln: Behörden und Organisationen jeder Größe müssen Sicherheit systematisch betreiben. Der IT-Grundschutz des BSI bietet dafür eine bewährte und praxisnahe Methodik.

Unser Classroom Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben beantwortet die wichtigsten Fragen aus dem Behördenalltag und führt von den Grundlagen der Informationssicherheit über die BSI-Standards und das IT-Grundschutz-Kompendium bis zum etablierten sowie gelebten Informationssicherheitsmanagement (ISMS) im Alltag. Im Mittelpunkt steht dabei immer die Umsetzung in der Praxis: der Aufbau eines ISMS, die konkreten Tätigkeiten eines ISB, Risikomanagement, Notfallvorsorge, Kennzahlen, Audits und das Berichtswesen an die Behördenleitung.

Praxiswissen aus dem Behördenalltag

Im Classroom geht es zunächst darum, die Schutzziele der Informationssicherheit anzuwenden, die aktuelle Bedrohungslage einzuschätzen und die relevanten Standards, Normen sowie Gesetze für den öffentlichen Sektor einzuordnen. Darauf aufbauend vermitteln unsere Experten die Methodik des IT-Grundschutzes und geben einen Ausblick auf Grundschutz++, welche Änderungen das BSI plant und welche Konsequenzen sich daraus für laufende und geplante ISMS-Projekte in Behörden ergeben.