Informationsmanagement

IT-Risikomanagement-Schulung

Management von Informationssicherheitsrisiken: die Vorgehensmodelle der IT-Risikoanalyse

Seminar-Nr.: 10201551

Der Nutzen im Überblick

IT-Risikomanagement ist kein Nice-to-have mehr – es ist gesetzlich vorgeschrieben. Die neue EU-Richtlinie NIS-2 verpflichtet Unternehmen dazu, Mindeststandards in der Cybersicherheit einzuhalten und Sicherheitsvorfälle innerhalb von 24 Stunden zu melden. Ein zentrales Element dabei ist ein wirksames Risikomanagement, das hilft, Risiken, Bedrohungen und Schwachstellen frühzeitig zu erkennen, deren Auswirkungen zu bewerten und geeignete Maßnahmen zur Sicherheit von Systemen zu definieren. Fehlen im Unternehmen passende Prozesse und Methoden, wird die praktische Umsetzung zur Herausforderung.

In dieser IT-Risikomanagement-Schulung lernen Sie praxisnah, wie Sie IT-Risiken systematisch identifizieren, bewerten und steuern können. Zu Beginn des Seminars erhalten Sie einen kompakten Überblick über die rechtlichen Anforderungen sowie die Grundlagen relevanter Normen und Standards – darunter die ISO 31000, die ISO-2700x-Normenfamilie und der BSI IT-Grundschutz. Darüber hinaus stellen wir Ihnen verbreitete und anerkannte Frameworks sowie deren Nutzen und Unterschiede vor, wie beispielsweise COSO, COBIT, NIST und ITIL. Auch der Umgang mit Bedrohungen und Schwachstellen wird anhand realer Beispiele thematisiert, um ein tiefes Verständnis für Risk-Bewertung und Priorisierung zu schaffen.

Unsere Referentinnen und Referenten bringen langjährige Praxiserfahrung mit und geben Ihnen konkrete Hilfestellungen aus dem IT-Alltag. Sie lernen verschiedene Vorgehensmodelle zur Einführung eines IT-Risikomanagements kennen und nutzen moderne KI-Tools zur Erstellung eigener Risikoanalysen, inklusive der Ableitung konkreter Maßnahmen zur Stärkung der Sicherheit Ihrer Systeme.

Eine praxisnahe Fallstudie mit beispielhaften Risikoanalysen und Einblicken in gängige Werkzeuge rundet das Seminar ab und bietet Ihnen einen echten Mehrwert für die Umsetzung im eigenen Unternehmen.

Der Nutzen im Überblick

IT-Risikomanagement ist kein Nice-to-have mehr – es ist gesetzlich vorgeschrieben. Die neue EU-Richtlinie NIS-2 verpflichtet Unternehmen dazu, Mindeststandards in der Cybersicherheit einzuhalten und Sicherheitsvorfälle innerhalb von 24 Stunden zu melden. Ein zentrales Element dabei ist ein wirksames Risikomanagement, das hilft, Risiken, Bedrohungen und Schwachstellen frühzeitig zu erkennen, deren Auswirkungen zu bewerten und geeignete Maßnahmen zur Sicherheit von Systemen zu definieren. Fehlen im Unternehmen passende Prozesse und Methoden, wird die praktische Umsetzung zur Herausforderung.

In dieser IT-Risikomanagement-Schulung lernen Sie praxisnah, wie Sie IT-Risiken systematisch identifizieren, bewerten und steuern können. Zu Beginn des Seminars erhalten Sie einen kompakten Überblick über die rechtlichen Anforderungen sowie die Grundlagen relevanter Normen und Standards – darunter die ISO 31000, die ISO-2700x-Normenfamilie und der BSI IT-Grundschutz. Darüber hinaus stellen wir Ihnen verbreitete und anerkannte Frameworks sowie deren Nutzen und Unterschiede vor, wie beispielsweise COSO, COBIT, NIST und ITIL. Auch der Umgang mit Bedrohungen und Schwachstellen wird anhand realer Beispiele thematisiert, um ein tiefes Verständnis für Risk-Bewertung und Priorisierung zu schaffen.

Unsere Referentinnen und Referenten bringen langjährige Praxiserfahrung mit und geben Ihnen konkrete Hilfestellungen aus dem IT-Alltag. Sie lernen verschiedene Vorgehensmodelle zur Einführung eines IT-Risikomanagements kennen und nutzen moderne KI-Tools zur Erstellung eigener Risikoanalysen, inklusive der Ableitung konkreter Maßnahmen zur Stärkung der Sicherheit Ihrer Systeme.

Eine praxisnahe Fallstudie mit beispielhaften Risikoanalysen und Einblicken in gängige Werkzeuge rundet das Seminar ab und bietet Ihnen einen echten Mehrwert für die Umsetzung im eigenen Unternehmen.

Seminarinhalt

Einführung

  • Überblick über die aktuellen rechtlichen Anforderungen und sektorspezifischen Regelungen
  • Vorgaben zum Melde- und Berichtswesen
  • Nachweise und Prüfungen

Grundlagen

  • Begriffe und Definitionen

Überblick über relevante nationale und internationale Standards

  • ISO-2700x-Normenfamilie
  • ISO 31000
  • ISO 22301
  • IEC 62443
  • BSI IT-Grundschutz 200-3

Frameworks

  • COSO, COBIT, NIST, ITIL und BSI IT-Grundschutz-Katalog

Aufbau und Betrieb eines Risikomanagementsystems

  • Initiierung: Grundsätze und kritische Erfolgsfaktoren
  • Rahmen und Aufbau: Führung und Verpflichtung
  • Policies: Richtlinien für Risiken und Informationssicherheit
  • Kernprozess: Risikoidentifizierung, Risikoanalyse, Risikobewertung und Risikobehandlung
  • Tools: Einsatz und Nutzen von klassischen Lösungen bis hin zur KI-gesteuerten Risikoanalyse
  • Dokumentierte Informationen: Asset- und Risikoregister
  • Effektivität: Vorgaben zur Messung von Cyber- und Risikomaßnahmen

Behandlung der Fallstudie

  • Überblick über das Beispielunternehmen
  • Eingesetzte Methoden und Werkzeuge
  • Ergebnisse unter Nutzung der unterschiedlichen Frameworks und KI

Übung

  • Erstellung einer Risikoanalyse für die Fallstudie

Auswertung durch die Teilnehmerinnen und Teilnehmer

  • Ableitung für die eigene Praxis
  • Lessons Learned
Informationssicherheitsbeauftragte (IS-Beauftragte), IT-Sicherheitsbeauftragte, Information Security Officers (ISO), Informationssicherheitsverantwortliche, Data Privacy Officers, Datenschutzbeauftragte, Informationssicherheitsberater, Informationssicherheits-Auditoren und -Revisoren, Risiko- und Compliance-Manager, die in Unternehmen und Behörden mit der Steuerung und Kontrolle der Informationssicherheitsprozesse im Rahmen eines ISMS betraut sind; das Seminar richtet sich thematisch auch an Personen in Unternehmen und Verwaltung, die von der NIS-2-Richtlinie betroffen sind und/oder bei der Umsetzung von Anforderungen der NIS-2-Richtlinie unterstützen möchten. Dazu gehören z. B. Betreiber kritischer Anlagen (KRITIS).

Wir setzen ausschließlich browserbasierte Tools (bspw. edudip next, BigBlueButton oder MS TEAMS) im Rahmen unserer Webinare ein. Es sind somit keine Installationen im Vorfeld notwendig. Zur Teilnahme an unseren Webinaren benötigen Sie:

  • eine Internetverbindung mit mind. 6000er-DSL-Leitung. Wir empfehlen die Nutzung eines LAN-Kabels.
  • einen aktuellen Webbrowser (Firefox, Google Chrome, Edge, Safari). Bitte beachten Sie, dass eine Teilnahme über den Internet Explorer nicht möglich ist.
  • ein audiofähiges Endgerät (PC oder Laptop) mit Lautsprecher/Kopfhörer, Mikrofon und Webcam.
Teilnahmebescheinigung der TÜV NORD Akademie
Zum Besuch des Webinars sind grundlegende Kenntnisse in Managementsystemen, Informationssicherheit und Informationstechnologie sinnvoll.

Seminar-Nr.: 10201551

IT-Risikomanagement-Schulung

ab 1.451,80 € inkl. USt

ab 1.220,00 € zzgl. USt

3 Termine

Online und Präsenzformate

Termin auswählen Inhouse-Anfrage
Termin auswählen

Seminartermine

filter.typeOfTrainingOnlineInhouse.form.legend
Datum start
Datum wählen
Veranstaltungsort
Stadt wählen
filter.language.form.legend
Sprache wählen

17.12.2025 - 18.12.2025

09:00 - 16:30 Uhr

OnlineCampus

Deutsch

1.451,80 € inkl. USt

1.220,00 € zzgl. USt

add_to_cart.form.legend

Dieses Seminar befindet sich im Warenkorb. Dort können Sie weitere Teilnehmer hinzufügen.

Zum Warenkorb

11.03.2026 - 12.03.2026

09:00 - 16:30 Uhr

OnlineCampus

Deutsch

1.499,40 € inkl. USt

1.260,00 € zzgl. USt

add_to_cart.form.legend

Dieses Seminar befindet sich im Warenkorb. Dort können Sie weitere Teilnehmer hinzufügen.

Zum Warenkorb

28.05.2026 - 29.05.2026

09:00 - 16:30 Uhr

Berlin

Deutsch

1.499,40 € inkl. USt

1.260,00 € zzgl. USt

add_to_cart.form.legend

Dieses Seminar befindet sich im Warenkorb. Dort können Sie weitere Teilnehmer hinzufügen.

Zum Warenkorb

Alles zum Seminar

Wichtige Downloads

Hier finden Sie alles, was Sie über das Seminar wissen müssen in einem PDF:

  • Inhalte
  • Preise
  • Details zum Seminarablauf 

Sie benötigen ein Angebot, das ganz individuell für Sie angepasst wurde?

Business Coaching mit TÜV NORD – Entfalten Sie Ihr Potenzial

Unsere Coachings begleiten Sie individuell in Ihrem Berufsalltag – für mehr Klarheit, Selbstwirksamkeit und nachhaltige Entwicklung. Durch gezielte Reflexion gewinnen Sie neue Perspektiven, erreichen Ihre individuellen Ziele und steigern Ihre Wirkung im Job. Unsere erfahrenen Coaches unterstützen Sie zielgerichtet und lösungsorientiert in Einzel-, Team- und Gruppencoachings. Digital oder vor Ort ­– wir richten uns nach Ihren Bedürfnissen. Sie geben das Ziel vor, wir helfen Ihnen, es zu erreichen.

Jetzt Kontakt aufnehmen

Entdecken Sie passende Seminare für Ihre Weiterbildung

Informationsmanagement
Seminar-Nr.: 10208107

E-Learning: Cybersecurity Awareness

1 Tag

1 Termin

Deutsch

ab 116,62 € inkl. USt

ab 98,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10201368

Vorfall-Experte (BSI)

3 Tage

2 Termine

Deutsch

ab 2.308,60 € inkl. USt

ab 1.940,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10201285

NIS-2-Experte (TÜV) -Prüfung-

1 Tag

16 Termine

Deutsch

ab 392,70 € inkl. USt

ab 330,00 € zzgl. USt