Seminarinformationen

Seminar - Ziel

In diesem 5-tägigen Seminar „ISC2 CGRC – Certified in Governance, Risk and Compliance“ werden Sie umfassend auf die ISC2-Zertifizierung vorbereitet. Das Seminar vermittelt Ihnen das nötige Wissen und die Fähigkeiten, damit die Informationsrisikomanagementprogramme Ihrer Organisation auf einem soliden Verständnis der grundlegenden Prozesse und gesetzlichen Anforderungen basieren.

Das Seminar führt Sie durch die Definition und Klassifikation der Informations- und Sicherheitssysteme einer Organisation, inklusive der Auswahl und Anpassung von Sicherheits- und Datenschutzmaßnahmen. Sie lernen, Sicherheitspläne zu erstellen, zu genehmigen sowie die ausgewählten Kontrollen umzusetzen und zu dokumentieren.

Ein weiterer Schwerpunkt liegt auf der effektiven Bewertung und Prüfung von Sicherheits- und Datenschutzmaßnahmen, um deren Umsetzung zu kontrollieren und nach der Erstbewertung kontinuierliche Verbesserungen einzuleiten. Außerdem vertiefen Sie Ihre Fähigkeiten in der sorgfältigen Risikoermittlung und der Genehmigung von Informationssystemen.

Die fortlaufende Überwachung ist ein zentraler Bestandteil des Seminars. Sie werden befähigt, Veränderungen im Informationssystem und dessen Umfeld zu analysieren und zu bewerten, Cybervorfälle effizient zu managen und Überwachungsstrategien regelmäßig anzupassen – basierend auf aktuellen Branchentrends, rechtlichen und regulatorischen Neuerungen sowie Veränderungen im Sicherheits- und Datenschutzbereich.

Teilnehmer - Zielgruppe

  • Cybersecurity Auditor
  • Cybersecurity Compliance Officer
  • GRC Architect
  • GRC Manager
  • Cybersecurity Risk & Compliance Project Manager
  • Cybersecurity Risk & Controls Analyst
  • Cybersecurity Third Party Risk Manager
  • Enterprise Risk Manager
  • GRC Analyst
  • GRC Director
  • Information Assurance Manager

Kurs - Voraussetzungen

Für eine optimale Teilnahme am Kurs empfehlen wir folgende Vorkenntnisse:

  • mindestens zwei Jahre kumulative, bezahlte Berufserfahrung in einem oder mehreren der sieben Bereiche des ISC2 CGRC Common Body of Knowledge (CBK®)

Seminardauer

  • 5 Tage
  • 09:00 Uhr bis 17:00 Uhr

Schulungsunterlagen

  • nach Absprache

Seminar-Inhalt / Agenda

Domain 1: Security and Privacy Governance, Risk Management, and Compliance Program

  • Demonstrate knowledge in security and privacy governance, risk management, and compliance program
  • Demonstrate knowledge in security and privacy governance, risk management and compliance program processes
  • Demonstrate knowledge of compliance frameworks, regulations, privacy, and security requirements

Domain 2: Scope of the System

  • Describe the system
  • Determine security compliance required

Domain 3: Selection and Approval of Framework, Security, and Privacy Controls

  • Identify and document baseline and inherited controls
  • Select and tailor controls

Domain 4: Implementation of Security and Privacy Controls

  • Develop implementation strategy (e.g., resourcing, funding, timeline, effectiveness)
  • Implement selected controls
  • Document control implementation

Domain 5: Assessment/Audit of Security and Privacy Controls

  • Prepare for assessment/audit
  • Conduct assessment/audit
  • Prepare the initial assessment/audit report
  • Review initial assessment/audit report and plan risk response actions
  • Develop final assessment/audit report
  • Develop risk response plan

Domain 6: System Compliance

  • Review and submit security/privacy documents
  • Determine system risk posture
  • Document system compliance

Domain 7: Compliance Maintenance

  • Perform system change management
  • Perform ongoing compliance activities based on requirements
  • Engage in audits activities based on compliance requirements
  • Decommission system when applicable

Weitere Schulungen zu Thema ISC2

ISC2 CCSP - Certified Cloud Security Professional

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar „ISC2 CCSP – Certified Cloud Security Professional“ erwerben Sie umfangreiche Kenntnisse und Fertigkeiten in den sechs zentralen Bereichen der Cloud-Sicherheit, um Sie ideal auf die CCSP-Zertifizierungsprüfung vorzubereiten. Das Seminar ...

ISC2 CISSP Zertifizierung - Certified Information System Security Professional

- u.a. in Nürnberg, Berlin, Stuttgart, München, Köln

In diesem 5-tägigen Seminar zur CISSP-Zertifizierung „ISC2 CISSP – Certified Information System Security Professional“ erhalten Sie eine umfassende Einführung in acht zentrale Bereiche der Informationssicherheit, um Sie optimal auf die CISSP-Prüfung vorzubereiten. Der ...

ISC2 CC - Certified in Cybersecurity

- u.a. in Bremen, Düsseldorf, Mannheim, Erfurt, Jena

In diesem 1-tägigen Seminar „ISC2 CC - Certified in Cybersecurity“ erhalten Sie einen umfassenden Einblick in die grundlegenden Prinzipien der Cybersicherheit. Sie lernen die Konzepte der Informationssicherung sowie den Risikomanagementprozess kennen und werden mit ...

ISC2 ISSEP - Information Systems Security Engineering Professional

- u.a. in Berlin, Stuttgart, Zürich, Düsseldorf, Virtual Classroom

In diesem 3-tägigen Seminar „ISC2 ISSEP – Information Systems Security Engineering Professional“ erhalten Sie fundierte Einblicke in die Grundlagen des Systems Security Engineering. Sie lernen, wie Sie die wesentlichen Prinzipien des Systems Security Engineering ...