Praxisnah zum gelebten ISMS: IT-Grundschutz, BSI-Standards und die Aufgaben des Informationssicherheitsbeauftragten (ISB) in Behörden umsetzen.
Dieses Event findet live im digitalen academy Campus statt.
Informationssicherheit ist längst keine Aufgabe mehr, die nebenbei in der IT-Abteilung geschieht. Gesetzliche Vorgaben wie die NIS-2-Richtlinie, wachsende Anforderungen von Kunden und Versicherern sowie eine Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) Jahr für Jahr als angespannt bis kritisch einstuft: Diese Gemengelage zwingt Behörden und Organisationen jeder Größe dazu, Sicherheit systematisch zu betreiben. Der IT-Grundschutz des BSI bietet dafür eine bewährte und praxisnahe Methodik. Bei der Einführung wirft er jedoch regelmäßig Fragen auf, etwa wie man am besten anfängt, welche Vorgehensweise zur eigenen Organisation passt oder was ein Informationssicherheitsbeauftragter (ISB/InfSiBe) im Tagesgeschäft macht.
Unser Classroom beantwortet all diese Fragen und führt dich von den Grundlagen der Informationssicherheit über die BSI-Standards und das IT-Grundschutz-Kompendium (Edition 2023) bis zum etablierten sowie gelebten Informationssicherheitsmanagement im Alltag. Im Mittelpunkt steht dabei immer die Umsetzung in der Praxis: der Aufbau eines Informationssicherheitsmanagementsystems (ISMS), die konkreten Tätigkeiten eines ISB, Risikomanagement, Notfallvorsorge, Kennzahlen, Audits und das Berichtswesen an die Behördenleitung.
Zunächst lernst du die Schutzziele der Informationssicherheit anzuwenden, die aktuelle Bedrohungslage einzuschätzen und die relevanten Standards, Normen sowie Gesetze für den öffentlichen Sektor einzuordnen. Darauf aufbauend vermitteln dir unsere Experten die Methodik des IT-Grundschutzes: Du lernst die BSI-Standards 200-1 bis 200-4, das Kompendium mit Schichtenmodell und Bausteinen sowie die Absicherungsvarianten kennen. Ein Ausblick auf Grundschutz++ zeigt, welche Änderungen das BSI plant und welche Konsequenzen sich daraus für laufende und geplante ISMS-Projekte in Behörden ergeben.
Im weiteren Verlauf richtet sich der Fokus auf den praktischen Aufbau und Betrieb eines ISMS. Du lernst, den Sicherheitsprozess in deiner Behörde zu initiieren, eine tragfähige IS-Organisation mit klaren Rollen und Schnittstellen zu entwickeln und die operativen Schritte des IT-Grundschutzes umzusetzen. Unsere Experten geben dir zudem einen praxisnahen Einblick in die Möglichkeiten und Grenzen gängiger ISMS-Tools und zeigen, welche Strukturen in kleinen Verwaltungen wirklich notwendig sind.
Ein weiterer Schwerpunkt liegt auf der laufenden Steuerung des ISMS. Du verstehst, wie du eine wirksame Richtlinienlandschaft aufbaust, Awareness-Formate gestaltest und mit aussagekräftigen Kennzahlen und Reifegradmodellen arbeitest. Abschließend stehen die Themen Audits, Zertifizierung und Reporting im Mittelpunkt. Du erfährst, wie du interne Audits strukturiert aufsetzt und dich auf eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz vorbereitest. Eine praxiserprobte Roadmap für die ersten 100 Tage als ISB rundet den Classroom ab. Im abschließenden Q&A mit Moderator und Experten bleibt Raum für Fragen aus dem eigenen Behördenalltag, die noch offen sind.
Schutzziele, Bedrohungslagen und relevante Normen bilden die Grundlage wirksamer Informationssicherheit in Behörden. Lerne diese praktisch anzuwenden.
Lerne, wie du in Behörden ein ISMS nach IT-Grundschutz aufbaust, die passende Absicherungsvariante wählst und die Rolle des ISB verankerst.
Lerne, wie du in deiner Behörde ein tragfähiges ISMS initiierst, eine IS-Organisation entwickelst und den IT-Grundschutz operativ umsetzt.
Der ISB in Behörden steuert Richtlinien und Kennzahlen (KPIs). Lerne, Risiken nach BSI 200-3 zu bewerten und BCM nach BSI 200-4 zu verankern.
Als ISB planst du interne Audits, verantwortest Zertifizierungen und berichtest die Sicherheitslage an die Leitungsebene. Lern die Aufgabe zu meistern
Ein allgemeines IT-Verständnis genügt. Vorerfahrungen mit ISO 27001 oder dem IT-Grundschutz sind nicht erforderlich – die erste Session legt die nötigen Grundlagen. Hilfreich, aber keine Bedingung, sind erste Berührungspunkte mit Sicherheits- oder Compliance-Themen im eigenen Arbeitsumfeld. Bring gerne Fälle und Erfahrungen aus deinem Behördenalltag mit und teile sie im Chat. So können unsere Experten und andere Teilnehmende darauf eingehen.
Der Classroom richtet sich an Sicherheitsverantwortliche im öffentlichen Dienst, insbesondere angehende und frisch ernannte Informationssicherheitsbeauftragte, IT-Leiterinnen und -Leiter sowie Admins mit Verantwortung im Bereich der IT-Sicherheit. Ebenso angesprochen sind Datenschutzbeauftragte, die ihr Profil erweitern wollen sowie Projektverantwortliche, die in ihrer Organisation ein ISMS einführen oder auf IT-Grundschutz umstellen möchten.
Andreas Barke ist Berater bei der HiSolutions AG und unterstützt Behörden und Institutionen der öffentlichen Verwaltung beim systematischen Auf- und Ausbau sowie der kontinuierlichen Verbesserung von Informationssicherheitsmanagementsystemen (ISMS) auf Basis des BSI IT-Grundschutzes. Er begleitet öffentliche Auftraggeber praxisnah bei der Implementierung, Anpassung und Weiterentwicklung von ISMS, um das Sicherheitsniveau von Verwaltungsprozessen nachhaltig zu erhöhen. Er ist zudem Experte für die physische Sicherheit von Standorten. Innerhalb der HiSolutions AG wirkt er im Bereich Political Affairs und über Mitgliedschaften in Unternehmensverbänden an Positionspapieren mit (z. B. Cybernation). Im Geschäftsbereich EU Cyber Regulations ist er unter anderem mit der NIS 2-Richtlinie betraut. Darüber hinaus engagiert er sich in der Entwicklung von KI-Anwendungsfällen. Sein Studium der Politikwissenschaften, Volkswirtschaftslehre und Philosophie absolvierte er an der LMU München sowie der TU und HU Berlin.
Sophie Funcke unterstützt als Beraterin im Bereich der Informationssicherheit die öffentliche Verwaltung bei der Planung, Beratung und Implementierung von ISMS nach ISO 27001 auf Basis des BSI IT-Grundschutzes (Edition 2023). Ihr Fokus liegt auf der behördenspezifischen Erstellung und kontinuierlichen Fortschreibung von Sicherheitskonzepten, Sicherheitsleitlinien und Risikoanalysen (z. B. nach BSI-Standard 200-3). Darüber hinaus besitzt sie fundierte Praxiserfahrung in der Nutzung verschiedener ISMS-Tools und unterstützt Behörden dabei, ihre Sicherheitskonzeption digital, revisionssicher und strukturiert in der Software abzubilden und fortzuführen.
Fülle ganz einfach und bequem das Kontaktformular aus und wir werdendeine Fragen schnellstmöglich beantworten.