Cyber- und Technologierisiken mit dem FAIR™-Standard in finanzielle Auswirkungen übersetzen
Ihr Mehrwert:
Cyberrisiken in messbare Zahlen übersetzen
Verbesserte Kommunikation mit dem Management
Vorbereitung auf die OpenFAIR™ 2 Foundation-Zertifizierungsprüfung
Dauer: 2 Tage
In dieser 2-tägigen Schulung lernen Sie, Cyberrisiken mithilfe des FAIR™-Standards („Factor Analysis of Information Risk“) strukturiert zu analysieren und quantitativ zu bewerten.
Der FAIR™-Standard hat sich als etablierter Ansatz zur quantitativen Bewertung von Cyberrisiken entwickelt. Im Gegensatz zu klassischen qualitativen Bewertungsmethoden ermöglicht FAIR™ eine strukturierte Analyse von Verlustszenarien und deren potenziellen finanziellen Auswirkungen. Dadurch entsteht eine belastbare Grundlage für Risikoentscheidungen, die Priorisierung von Sicherheitsmaßnahmen und die geschäftsorientierte Kommunikation von Cyberrisiken. Der ergänzende Einsatz von FAIR™ neben der ISO 27005 ermöglicht somit einen ganzheitlicheren Ansatz zur Risikobewertung.
Die Schulung vermittelt Ihnen die Grundlagen der FAIR™-Taxonomie und des FAIR™-Analyseprozesses. Sie lernen, Cyberrisiken systematisch zu modellieren, Eintrittswahrscheinlichkeiten und Schadensausmaße zu bewerten sowie Unsicherheiten mithilfe probabilistischer Schätzmethoden zu berücksichtigen. Darüber hinaus werden die Grenzen qualitativer Risikoansätze sowie der Einfluss von Sicherheitskontrollen auf Risiken behandelt.
OpenFAIR™ 2 Foundation-Zertifizierungsprüfung
Diese Schulung dient auch als Vorbereitung für die OpenFAIR™ 2 Foundation-Zertifizierungsprüfung und gewährleistet ein umfassendes Verständnis der FAIR-Konzepte. Die Prüfung ist nicht Teil der Schulung, kann jedoch im Anschluss eigenständig gebucht & belegt werden.
Teilnehmer der isits erhalten nach der Schulung einen exklusiven dreimonatigen Zugang zur englischsprachigen E-Learningreihe “ED-EL-02 — Data-Driven Risk Management with FAIR.” zur Vorbereitung auf die Prüfung.
Die isits AG International School of IT Security ist exklusiver Partner von C-Risk Education und damit erster Anbieter von FAIR-Trainings in ganz Deutschland. Unser Partner C-Risk Education ist die Trainingsdivision von C-Risk, einer der führenden europäischen Beratungen im Bereich Cyber Risk Quantification. Das Unternehmen entwickelt und vermittelt professionelle Schulungsprogramme auf Basis des FAIR™-Standards – einer Methodik, die von zahlreichen Fortune-500-Unternehmen eingesetzt wird und von The Open Group anerkannt ist.
Inhalte des Seminars
Zielgruppe
Die Schulung richtet sich an Praktiker:innen, Analysten und Berater:innen aus den Bereichen Cybersecurity, Informationssicherheit, Risikomanagement und Compliance, die Cyberrisiken strukturiert analysieren, quantitativ bewerten und die FAIR™-Methodik in ihrer Organisation anwenden möchten.
Kursinhalte
Einführung in das FAIR™-Modell und quantitative Cyberrisikoanalyse
Verständnis von Risiko, Risikomanagement und Entscheidungsprozessen
Grenzen qualitativer Risikoansätze und typische kognitive Verzerrungen
Die FAIR™-Methode und der strukturierte Risikoanalyseprozess
Modellierung und Zerlegung von Cyberrisikoszenarien
Bewertung von Häufigkeit, Schadensausmaß und Einfluss von Sicherheitskontrollen
Statistische Grundlagen, Schätzmethoden und Umgang mit Unsicherheiten
Monte-Carlo-Simulation, Kalibrierungsmethoden und Konfidenzintervalle
Datenqualität und datenbasierte Risikoquantifizierung
Interpretation und Kommunikation von Analyseergebnissen für unterschiedliche Stakeholder
Praxisnahe Übungen, Fallstudien und Zertifizierungsvorbereitung
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Webanwendungen sicher prüfen und Schwachstellen gezielt erkennen
Ihr Mehrwert:
Verstehen, wie Webanwendungen angegriffen werden
Risiken frühzeitig erkennen und gezielt bewerten
Sichere Webanwendungen von Anfang an richtig entwickeln
Dauer: 3 Tage
In diesem dreitägigen Training erhalten Sie eine kompakte und praxisnahe Einführung in die Sicherheitsprüfung moderner Webanwendungen. Sie lernen, typische Schwachstellen und Bedrohungen zu erkennen und mit Tools wie Burp Suite und OWASP ZAP gezielt zu analysieren.
Darüber hinaus vertiefen Sie Ihr Verständnis für Bedrohungsmodellierung und Risikomanagement, um Sicherheitsrisiken frühzeitig zu bewerten und Anwendungen nachhaltig abzusichern.
Ein weiterer Fokus liegt auf der Integration von Sicherheitsprüfungen in DevSecOps und CI CD Prozesse, sodass Sicherheit von Anfang an Teil der Entwicklung ist. Ergänzend lernen Sie Best Practices für sichere Webarchitekturen und API Sicherheit kennen, um Ihre Anwendungen ganzheitlich zu schützen.
Inhalte des Seminars
Zielgruppe
Das Seminar richtet sich an IT Fachkräfte und Einsteiger, die ihr Wissen in Web Security und Sicherheitsprüfungen praxisnah vertiefen möchten.
Kursinhalte
Alle Kursinhalte zur Web Security praxisnah aufbereitet mit Fokus auf Sicherheitsprüfungen Schwachstellenanalyse und Absicherung moderner Webanwendungen.
Grundlagen zu Sicherheitslücken
Praxisbeispiele (Bug Bounty)
Erste Tools (Burp Suite, OWASP ZAP)
Fortgeschrittene Angriffsvektoren (XSS, CSRF, SQL-Injection)
Manuelle Tests und Nutzung von Proxies
Bedrohungsanalyse und Reduzierung der Angriffsoberfläche
Prüfung sicherheitsrelevanter Codefehler
Best Practices (Input-Validierung, Vermeidung unsicherer Funktionen)
Authentifizierungsverfahren (2FA, SSO, OAuth)
Session-Management und API-Sicherheit (JWT, Microservices)
DevSecOps & CI/CD
Praxisübungen & Workshops
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Ihr Mehrwert:
Übersetzung regulatorischer Anforderungen in konkrete Maßnahmen für Ihr Unternehmen
Grundlagen für ein wirksames Sicherheitsmanagement Ihrer kritischen Infrastrukturen
Verständnis für nächste Schritte, Verantwortlichkeiten und notwendige Sicherheitsmaßnahmen
Dauer: 2 Tage
Von der Gap-Analyse bis zum prüffähigen Sicherheitskonzept
In der zweitägigen Online-Schulung erfahren Sie, wie Sie die gesetzlichen Vorgaben des § 8a BSIG zur Sicherheit in der Informationstechnik Kritischer Infrastrukturen praxisnah und strukturiert in Ihrer Organisation umsetzen.
Der Fokus liegt auf der konkreten Anwendung und den ersten Schritten zur erfolgreichen Umsetzung im eigenen Unternehmensumfeld. Sie lernen unter anderem, wie Sie eine Gap-Analyse durchführen, ein Informationssicherheitsmanagementsystem (ISMS) aufbauen bzw. weiterentwickeln und eine strukturierte Inventarisierung Ihrer Assets als Grundlage für wirksame Sicherheitsmaßnahmen etablieren.
Wichtiger Hinweis zur Schulung
Der Schwerpunkt dieser Schulung liegt auf der praxisnahen Umsetzung der KRITIS-Anforderungen in Ihrer Organisation. Es handelt sich ausdrücklich nicht um die bisher angebotene Zusatzqualifikation für Prüfverfahren nach § 8a BSIG. Stattdessen erwerben Sie das notwendige Fachwissen, um die gesetzlichen Anforderungen strukturiert umzusetzen und geeignete Maßnahmen in Ihrem Unternehmen zu etablieren.
Sobald das Bundesamt für Sicherheit in der Informationstechnik (BSI) das überarbeitete Curriculum sowie das Qualifizierungs- und Zertifizierungskonzept für die Prüfkompetenz nach § 8a BSIG veröffentlicht hat, werden wir die entsprechende Qualifizierung in einem neuen Schulungsformat anbieten. Gerne nehmen wir Sie bereits heute unverbindlich in unsere Interessentenliste auf und informieren Sie, sobald Termine verfügbar sind.
Inhalte des Seminars
Zielgruppe
Die Schulung richtet sich primär an Betreiber Kritischer Infrastrukturen und deren Dienstleister, steht jedoch grundsätzlich allen Interessierten offen.
Kursinhalte
Alle Kursinhalte dienen dazu, die aktuellen KRITIS-Anforderungen und KRITIS-Compliance in Ihrer Organisation zu verankern.
ISMS
Organisation der Informationssicherheit
Asset Management
Kontinuität des Geschäftsbetriebs und Notfallmanagement
Regelbetrieb
Identitäts- und Berechtigungsmanagement
Kryptografie und Schlüsselmanagement
Kommunikationssicherheit
Beschaffung, Entwicklung und Änderung von Informationssystemen
Mobile Device Management
Personal
Sicherheitsrichtlinien und Arbeitsanweisungen
Physische Sicherheit
Umgang mit Sicherheitsvorfällen
Sicherheitsprüfung und -nachweis
Compliance und Datenschutz
Steuerung und Überwachung von Dienstleistern und Lieferanten
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Ihr Mehrwert:
Updates zu den neusten Trends der Cyber- und Informationssicherheit
Re-Zertifizierung für T.I.S.P.-Absolvent:innen
Erfahrungsaustausch & Networking mit anderen Cybersecurity-Experten
Dauer: 2 Tage
Unser T.I.S.P.-Update Seminar fokussiert den Austausch unter Cybersecurty-Expertinnen und -Experten und beleuchtet pro Termin verschiedene aktuelle Themen, so dass sich dieses Seminar zur regelmäßigen Fortbildung eignet.
Das Seminar bietet Interessenten aus dem Umfeld der Informationssicherheit, der IT-Sicherheit und dem Sicherheitsmanagement ein breites Spektrum an wertvollen Informationen. Ebenfalls können sich T.I.S.P.-Absolventen dieses Web-Seminar zur Re-Zertifizierung anrechnen lassen.
Ein besonderer Fokus liegt während der Schulung auf dem Erfahrungsaustausch mit unseren erfahrenen Referenten und den weiteren Teilnehmenden, mit denen Sie auch im Anschluss an die Vorträge die Möglichkeit haben, sich in angenehmer Atmosphäre zu vernetzen.
Inhalte des Seminars
Zielgruppe
Die Schulung eignet sich für Personen, die in Unternehmen und Verwaltungen mit Aufbau, Steuerung und Kontrolle der Informationssicherheitsprozesse im Rahmen eines ISMS betraut sind, wie z. B. Beauftragte für Informationssicherheit bzw. Information Security Officers (ISOs) bzw. IT-Sicherheitsbeauftragte (IT-SiBe), Manager Informationssicherheit bzw. Chief Information Security Officers (CISOs), Informationssicherheitsbeauftragte (ISB).
Darüber hinaus können sich TISP-Absolventen diese Schulung zur Re-Zertifizierung anrechnen lassen.
Kursinhalte
Tag 1:
Grundlagen und Definitionen zum Risikomanagement
Anforderungen von DSGVO, NIS-2, CRA, DORA & Co. im Überblick
Anwendungsbereich
Pflicht zur Umsetzung von Risikomanagementmaßnahmen
ergänzende Pflichten, wie Schulung der Geschäftsleitung
Überblick zum Risikomanagement nach ISO 31000 und ISO 27005
Identifikation und Bewertung von Cyberrisiken
Governance, Rollen und Verantwortlichkeiten
Maßnahmen, Monitoring und kontinuierliche Verbesserung
Betrachtung besonderer Aspekte
im Bereich "Lieferketten- und Drittparteienrisiken
im Bereich "Kryptographie und Langzeitsicherheit
Tag 2:
Einführung in die Künstliche Intelligenz: Was ist KI und welche Formen gibt es
Risiken von KI-Systemen: Identifikation potenzieller Schwachstellen
Datenschutz und KI-Sicherheit: Umgang mit personenbezogenen Daten und Konformität mit Datenschutzgesetzen
Sicherheitsstrategien für KI-Systeme: Entwicklung und Implementierung von Maßnahmen
Einsatz von KI-Systemen in der Sicherheit: Wie können ChatGPT und andere KI-Systeme für die Informationssicherheit eingesetzt werden?
Best Practices: Fallstudien, Beispiele aus der Industrie und Diskussionen
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Schulung zur Erfüllung der Schulungspflicht nach NIS-2 auf Basis der BSI-Handreichung
Ihr Mehrwert:
Erfüllung der gesetzlichen Schulungspflicht
Beurteilungskompetenz nach NIS-2 erwerben
Strategische Entscheidungen treffen und Resilienz im Unternehmen stärken
Dauer: 1 Tag
Das NIS-2-Umsetzungsgesetz verpflichtet Geschäftsleitungen wichtiger und besonders wichtiger Einrichtungen nicht nur zur Umsetzung und Überwachung von Risikomanagementmaßnahmen, sondern auch zur regelmäßigen Teilnahme an Schulungen.
Diese Schulung ist speziell ausgerichtet auf Geschäftsführer:innen, Vorstandsmitglieder und Entscheider:innen auf C-Level, deren Unternehmen von der NIS2-Richtlinie betroffen sind. Wir vermitteln Ihnen die Kenntnisse und Fähigkeiten, die Geschäftsleitungen benötigen, um ihrer gesetzlichen Verantwortung nachzukommen. Technisches Detailwissen ist dabei nicht erforderlich – wohl aber die Fähigkeit, fundierte strategische Entscheidungen hinsichtlich der Cyber- und Informationssicherheit treffen und beurteilen zu können.
Die Schulung orientiert sich inhaltlich vollständig an der Handreichung des Bundesamts für Sicherheit in der Informationstechnik und greift deren Struktur, Zielsetzung und empfohlene Inhalte systematisch auf.
Inhalte des Seminars
Zielgruppe
Diese Schulung richtet sich an Geschäftsführer:innen, Vorstandsmitglieder und Entscheider:innen auf C-Level, deren Unternehmen von der NIS2-Richtlinie betroffen sind.
Kursinhalte
Praxisnahes NIS-2-Wissen für Geschäftsleitungen zu Haftung, Risikomanagement, Incident Response und regulatorischen Pflichten.
Überblick über Ziele, Anwendungsbereich und Bedeutung der NIS-2-Richtlinie
Nationale Umsetzung und gesetzliche Pflichten für Einrichtungen
Persönliche Verantwortung, Haftung und Schulungspflicht der Geschäftsleitung
Überblick über Melde-, Unterrichtungs- und Registrierungspflichten
Grundlagen der Risikoanalyse: Identifikation, Bewertung und Überwachung von Risiken
Grundlagen von Incident-Response und Notfallplanung / BCM
Überblick über anerkannte Standards und Best Practices der Informationssicherheit
Verständnis zentraler Risikomanagementmaßnahmen nach § 30 BSIG-E
Sektor- und einrichtungsspezifische Anforderungen und Bedrohungslagen
Leitfragen für Geschäftsleitungen zur Selbstüberprüfung der Umsetzung
Szenarien, Übungen und Fallstudien zur praxisnahen Entscheidungsfindung
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Basis Training für Bedrohungsanalysen in Unternehmen
Ihr Mehrwert:
Einführung in die Bedrohungsanalyse
Cyberbedrohungen und Angriffsrahmenwerke verstehen
Threat Hunting für SOC, Incident Response und Risikomanagement
Dauer: 2 Tage
Im Rahmen dieser Schulung werden Sie in die unterschiedlichen Arten von Bedrohungen eingeführt und lernen, wie Bedrohungsinformationen (Threat Intelligence) effektiv erfasst, ausgewertet und eingesetzt werden können.
Die Schulung behandelt die grundlegenden Methoden zur Bedrohungsanalyse und zeigt auf, wie diese Erkenntnisse in die täglichen Arbeitsabläufe eingebunden werden können, um die Sicherheit der IT-Infrastruktur sicherzustellen.
Sie erhalten einen Überblick über die verschiedenen Arten von Cyberbedrohungen und die Motivation der Bedrohungsakteure, verstehen interne und externe Datenquellen und können deren Relevanz einschätzen.
Inhalte des Seminars
Zielgruppe
IT-Sicherheitsfachkräfte, Netzwerkadministratoren und SOC (Security Operations Center) Analysten
Voraussetzungen
Eine mindestens 1-jährige Berufspraxis im Bereich Cybersicherheit wird empfohlen.
Programmauszug
Grundlagen Threat Intelligence
Arten und Erkennung von Cyberbedrohungen
Bedrohungsdatenquellen und deren Nutzen
Angriffsrahmenwerke
Indikatoren für Kompromittierungen
Einbindung von Threat Intelligence in Sicherheitsprozesse
Threat Intelligence in SOC-Operationen, Incident Response und Risikomanagement
Einführung in die praktische Infrastrukturanalyse mit aktuellen Methoden
Aktuelle Best Practices im Reporting
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Grundkenntnisse
Ihr Mehrwert:
Fundiertes Verständnis moderner Netzwerktechnologie
Sicherer Umgang mit Diensten und Protokollen
Praktische Werkzeuge und Methoden zur Netzwerkabsicherung
Dauer: 1 Tag
Netzwerksicherheit ist ein zentraler Aspekt, wenn es darum geht, Informationen vor Angriffen zu schützen. Dieses vielschichtige Thema erfordert ein grundlegendes Verständnis von aktuellen Netzwerktechnologien sowie deren Erweiterungen und Absicherungen. Eine effektive Netzwerksicherheit regelt den kontrollierten Zugriff auf das Netzwerk und stellt sicher, dass ausschließlich berechtigte Personen auf das Netzwerk zugreifen können.
Wenn Sie sich für dieses Thema interessieren oder künftig Netzwerke administrieren möchten, ist unser Seminar die richtige Wahl für Sie. Wir vermitteln Ihnen in diesem Seminar umfassende Grundkenntnisse zu aktuellen Netzwerktechnologien sowie zu deren Erweiterungen und Absicherungen. Sie werden das Schichtenmodell des Internet-Protokolls TCP/IP kennenlernen und nachvollziehen, wie es aufgebaut ist. Darüber hinaus werden Sie die protokollbasierten Netzwerkdienste wie DHCP, DNS oder VPN näher kennenlernen und verstehen, wie sie funktionieren.
Das Seminar richtet sich an IT-Fachleute und alle, die ein tieferes Verständnis von Netzwerksicherheit erlangen möchten. Unser erfahrener Trainer unterstützt Sie dabei, ein umfassendes Know-how rund um Netzwerksicherheit aufzubauen, und gibt Ihnen die Instrumente an die Hand, die Sie benötigen, um ein sicheres Netzwerk zu verwalten.
Nach Abschluss des Seminars erhalten Sie eine Teilnahmebescheinigung, die Ihre Kenntnisse und Fähigkeiten bestätigt, sowie ein digitales Badge der International School of IT Security, welches sicher und flexibel auf allen relevanten Social-Media-Plattformen geteilt werden kann. Präsentieren Sie Ihre erworbenen Kompetenzen und nutzen Sie die sichere, Blockchain-basierte Technologie, um Ihr Netzwerk und neue Kontakte über Ihre Fortschritte zu informieren. Sammeln und teilen Sie all Ihre Nachweise in digitaler Form und gestalten Sie Ihr Profil innovativ und zukunftsorientiert.
Ihr digitaler Kompetenznachweis
Nach erfolgreichem Abschluss dieses Seminars erhalten Sie ein digitales, personenzertifiziertes Badge, das Ihre Qualifikation transparent und fälschungssicher dokumentiert.
Ihre Vorteile auf einen Blick:
Anerkannter Kompetenznachweis: Das Badge bestätigt Ihre Fachkenntnisse nach internationalen Standards.
Digitale Sichtbarkeit: Teilen Sie Ihre Qualifikation unkompliziert in sozialen Netzwerken und beruflichen Plattformen.
Fälschungssicher: Dank moderner Technologien ist das Badge vor Manipulation geschützt.
mehr erfahren
Inhalte des Seminars
Zielgruppe
Dieses Seminar wendet sich z. B. an Entwickler, IT-Entscheider, Personen in Aufgabenbereichen der IT-Sicherheit sowie der Informationssicherheit, ist aber auch für Quereinsteiger geeignet.
Voraussetzungen
Solide Grundkenntnisse im Bereich der IT sollten vorhanden sein.
Programmauszug
Hilfreiche theoretische Grundlagen über Netzwerke
Eingliederung der aktiven Komponenten in das Modell: Hub, Switch, Repeater, Bridge, Router, Gateway
Die TCP/IP-Protokoll-Familie: welches Protokoll für welchen Einsatzzweck?
Möglichkeiten der Erweiterung eines Netzwerkes
Aufbau der IP-Adressen in Host- und Subnetzanteile
Broadcast-, Unicast- und Multicastadressen
Möglichkeiten der Untergliederung von Netzwerken (Subnetting)
Troubleshooting im Netzwerk
Welche Tools stellen die Betriebssysteme bereit?
Welche Free- und Sharewaretools helfen weiter?
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Für Administratoren und Co.
Ihr Mehrwert:
Sofort anwendbares Praxis-Know-how für Ihre IT-Sicherheit
Meistern Sie relevante Hacker-Tools für eine effektive Abwehr
Solide Grundlage für Ihre Karriere im Bereich IT-Security & Pen-Testing
Dauer: 3 Tage
Sicherheit durch Offensive – erlernen Sie praxisnah die Vorgehensweisen der Hacker, um Ihr eigenes Unternehmen bestmöglich zu schützen. Die Schulung richtet sich an IT-Administratoren, Netzwerkadministratoren, System- und Sicherheitskoordinatoren sowie an alle Fachkräfte, die ihre Kenntnisse in der IT-Sicherheit und im Penetration Testing ausbauen möchten. Sie ist besonders geeignet für Personen, die in ihrer täglichen Arbeit mit der Absicherung von IT-Infrastrukturen und Netzwerken betraut sind und ein tieferes Verständnis für Sicherheitslücken und Schutzmaßnahmen entwickeln wollen.
Unsere Ethical Hacking und Pen-Testing Schulung vermittelt den Teilnehmenden ein umfassendes Verständnis der Methoden und Werkzeuge, die im Penetration Testing zum Einsatz kommen. Dabei lernen sie, Schwachstellen in Netzwerken zu erkennen und zu beheben. Praxisnahe Übungen mit Tools wie Nmap, Metasploit und Burp Suite bieten den Teilnehmern die Möglichkeit, ihr Wissen direkt anzuwenden und die Techniken zur Durchführung von Penetration Tests zu erlernen. Darüber hinaus werden Abwehrstrategien erarbeitet, um Netzwerke und Systeme vor Hacking-Angriffen zu schützen.
Am Ende der Schulung sind die Teilnehmenden in der Lage, Sicherheitslücken zu identifizieren, einzuschätzen und gezielt zu beheben, um ihre Organisationen wirkungsvoller vor Cyberangriffen zu schützen. Gleichzeitig erwerben die Teilnehmer eine ideale Basis für weiterführende Qualifikationen im Bereich Pen-Testing.
Ihr digitaler Kompetenznachweis
Nach erfolgreichem Abschluss dieses Seminars erhalten Sie ein digitales, personenzertifiziertes Badge, das Ihre Qualifikation transparent und fälschungssicher dokumentiert.
Ihre Vorteile auf einen Blick:
Anerkannter Kompetenznachweis: Das Badge bestätigt Ihre Fachkenntnisse nach internationalen Standards.
Digitale Sichtbarkeit: Teilen Sie Ihre Qualifikation unkompliziert in sozialen Netzwerken und beruflichen Plattformen.
Fälschungssicher: Dank moderner Technologien ist das Badge vor Manipulation geschützt.
mehr erfahren
Inhalte des Seminars
Zielgruppe
Diese Schulung richtet sich an Fachkräfte in der IT-Administration und -Koordination (z. B. IT- & Netzwerkadministratoren, Sicherheitskoordinatoren, IT-Sicherheitsbeauftragte, Junior Penetration Tester) sowie interessierte Einsteiger, die ihr Wissen im Bereich Penetration-Testing und Netzwerksicherheit vertiefen möchten oder einen praxisorientierten Einstieg abseits der internationalen Zertifikate suchen.
Voraussetzungen
Vorkenntnisse im Bereich Penetration Testing sind nicht erforderlich, jedoch ist ein grundlegendes technisches Verständnis von IT-Systemen von Vorteil.
Programmauszug
Hacking-Definition, Hacker-Typen (Black Hat, White Hat, Grey Hat) und Penetration Testing
Rechtliche/ethische Aspekte, Testvarianten (White-/Black-/Grey-Box)
Überblick über Angriffsmethoden (OSINT, Social Engineering) und Schwachstellenanalyse (CVSS)
Relevante Tools (Nmap, Netcat, Wireshark, Metasploit) und praxisnahe Übungen
Netzwerksicherheit (Firewalls, IDS/IPS, VPNs), Angriffe (MITM, DNS-/ARP-Spoofing) und Abwehr
Abschließender Penetration Test mit Berichtserstellung und Dokumentation
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Grundlagenwissen
Ihr Mehrwert
Fundierte Handlungsfähigkeit bei IT-Sicherheitsvorfällen
Einstieg in gerichtsfeste Beweissicherung
Minimierung von Risiken und Folgeschäden
Dauer: 3 Tage
IT-Forensik ist ein multidisziplinärer Ansatz, der Methoden aus den Bereichen der Kriminalistik, Informatik und Rechtswissenschaften vereint, um digitale Beweise zu erfassen, zu analysieren und zu interpretieren. Das primäre Ziel der IT-Forensik besteht darin, Cyberkriminalität aufzudecken, den Umfang von Sicherheitsverletzungen festzustellen und Nachweise für rechtliche Verfahren zu sichern. In unserem Kurs erlernen Sie das erforderliche theoretische und praktische Wissen, um Fragestellungen der IT-Forensik zu verstehen und für den Fall einer forensischen Untersuchung die richtigen Maßnahmen zu kennen.
Als Sicherheitsverantwortlicher für IT-Security, Mitarbeiter in einem CERT oder SOC, oder Berater werden Sie regelmäßig mit IT-forensischen Fragestellungen konfrontiert. Diese können technischer, rechtlicher oder auch prozessualer Natur sein.
Was ist eigentlich eine IT-forensische Untersuchung? Wie sichert man Beweise, für den Fall, dass gerichtsfeste Ermittlungen durchgeführt werden müssen? Wie geht man vor, wenn ein System kompromittiert wurde oder der Verdacht besteht, dass eine missbräuchliche Handlung stattgefunden hat?
In dieser umfassenden, dreitägigen Schulung werden bewusst theoretische und praktische Elemente kombiniert, sodass Sie nicht nur Fachwissen erlangen, sondern unmittelbar den Bezug zur Praxis der IT-Sicherheit herstellen können. Unsere Referenten sind langjährig in Unternehmen mit der Bearbeitung von IT-Sicherheitsvorfällen sowie der Erstellung von forensischen Gutachten tätig und ergänzen die Theorieeinheiten mit Beispielen aus dem Berufsalltag.
Die Schulung ist so gestaltet, dass auch Teilnehmende ohne vorherige technische IT-forensische Erfahrung den Beispielen folgen können. Für Teilnehmende mit ersten Kenntnissen bieten die Aufgabenstellungen ausreichend Spielraum, um über die grundlegenden Fragestellungen hinaus eigene Untersuchungen durchzuführen.
Um vollumfänglich an der Schulung teilzunehmen, benötigen Sie einen eigenen Laptop mit aktuellem Betriebssystem und ca. 100 GB freiem Speicherplatz für VMs und zu analysierende Images.
Ihr digitaler Kompetenznachweis
Nach erfolgreichem Abschluss dieses Seminars erhalten Sie ein digitales, personenzertifiziertes Badge, das Ihre Qualifikation transparent und fälschungssicher dokumentiert.
Ihre Vorteile auf einen Blick:
Anerkannter Kompetenznachweis: Das Badge bestätigt Ihre Fachkenntnisse nach internationalen Standards.
Digitale Sichtbarkeit: Teilen Sie Ihre Qualifikation unkompliziert in sozialen Netzwerken und beruflichen Plattformen.
Fälschungssicher: Dank moderner Technologien ist das Badge vor Manipulation geschützt.
mehr erfahren
Inhalte des Seminars
Zielgruppe
(System-)Administratoren, IT-Mitarbeiter, IT-Führungskräfte, IT-Sicherheitsbeauftragte, Personen aus dem Bereich IT/Netzwerksicherheit
Voraussetzungen
Die Teilnahme ist nicht an formelle Voraussetzungen gebunden. Spezifisch IT-forensische Expertise ist nicht erforderlich, Grundkenntnisse im Bereich der IT werden empfohlen. Um vollumfänglich an der Schulung teilzunehmen, benötigen Sie einen Laptop mit aktuellem Betriebssystem und ca. 100 GB freiem Speicherplatz für VMs und zu analysierende Images.
Programmauszug
Begriffe/Terminologie
IT-Forensik im Kontext
Rechtliche Grundlagen und Einordnung
Digitaler Tatort
Forensisches Imaging
Werkzeuge im Überblick
Beweismittel
Von der Spur zum Ereignis
Order of Volatility
IT-forensische Fragestellungen und Ziele
Vorgehen und Prozesse
Festplatten und Partitionen
Dateisysteme
Metadaten und Zeitstempel
Priorisierung von Beweismitteln
Registry
Datenrekonstruktion (Carving)
Artefakte (Evidence of ...)
Prozessanalyse
Loganalyse
Registryanalyse
Internetnutzungsartefakte
Netzwerkanalyse
Memory-Forensics
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Sicherheit in Schichten
Ihr Mehrwert:
Grenzen des Tiering-Modells zum Schutz vor Rechteausweitungen verstehen und nachvollziehen
Tiering-Lücken mit Analysewerkzeugen erkennen und gezielt beheben
Microsoft Tiering für die vorhandene IT-Infrastruktur im Unternehmen sicher planen und wirksam implementieren
die Rolle von dedizierten Admin-Workstations (PAWs) begreifen, um die administrativen Zugriffe nachhaltig abzusichern
Dauer: 2 Tage
In dieser Schulung erwerben Sie die Kompetenz, den Schutzbedarf Ihrer kritischen Assets präzise einzuschätzen, und erarbeiten anschließend, wie die erforderlichen Berechtigungen für die einzelnen Sicherheits-Tiers (Stufen) konfiguriert und auf die Zielstruktur überführt werden müssen. Ein weiterer Schwerpunkt liegt auf dem sicheren Umgang mit Zugriffssteuerungslisten („ACLs") in Active Directory, sodass Sie das notwendige Know-how erlangen, um bestehende Berechtigungsrisiken zu identifizieren und gezielt zu beseitigen.
Zudem gewinnen Sie Einblicke in die Vorgehensweisen von Cyberkriminellen und erfahren konkret, welche Angriffsformen durch das Tiering-Modell effektiv unterbunden werden können. Hierbei beleuchten Sie auch die Wechselwirkungen und die Unterschiede zwischen Tiering und anderen Schutzmechanismen. Darüber hinaus lernen Sie, wie administrative Zugriffe mithilfe dedizierter Workstations („PAWs") gesichert werden und wie das Tiering-Konzept langfristig im Unternehmen aufrechterhalten wird.
AD Tiering setzt das Prinzip der minimalen Rechtevergabe durch Segmentierung in Schutzebenen um, was die laterale Ausbreitung von Angreifern verhindert. Dies stellt einen wichtigen technischen Kontrollmechanismus dar, um die in der NIS-2-Richtlinie geforderten Konzepte für Zugriffskontrolle und Resilienz kritischer Systeme zu erfüllen. Das praxisorientierte Training verbindet fundierte Theorie mit umfangreichen Übungseinheiten in einer realistischen Testumgebung, wobei Sie die Inhalte unmittelbar eigenständig anwenden und so direkt verwertbare Praxiserfahrung für Ihren Unternehmensalltag gewinnen. Zusätzlich bietet das Seminar genügend Raum für Diskussionen und vertiefende Fragen an Ihren erfahrenen Trainer.
Inhalte des Seminars
Zielgruppe
Das Seminar richtet sich vorrangig an Systemadministratoren, die aktiv daran arbeiten, die IT-Infrastruktur im Unternehmen wirksam vor unberechtigten Zugriffen und insbesondere vor der Gefahr der Rechteausweitung zu schützen.
Ebenfalls angesprochen sind Chief Information Security Officer (CISOs), deren Ziel es ist, das Microsoft Tiering-Modell als unverzichtbare, ergänzende Schutzmaßnahme für die Active Directory-Umgebung einzuführen und den dauerhaften Betrieb im Unternehmen sicherzustellen.
Voraussetzungen
Für eine erfolgreiche Teilnahme am Seminar sollten Sie grundlegende Kenntnisse im Umgang mit Windows Server mitbringen, wobei der Installationsprozess, die grundlegende Konfiguration sowie die Verwaltung von Serverrollen und -funktionen geläufig sein sollten.
Des Weiteren wird ein Verständnis für die Grundlagen von Active Directory vorausgesetzt, einschließlich deren Struktur und zentraler Komponenten wie etwa Domänen, Organisationseinheiten (OUs) und Sites.
Programmauszug
Microsoft Tiering kennenlernen
Funktionsweise von Zugriffssteuerungslisten in Active Directory verstehen
Microsoft Tiering auf der eigenen Infrastruktur umsetzen
typische Fallstricke bei Einrichtung und Betrieb von Tiering erkennen und vermeiden
administrative Zugriffe über eine dedizierte Admin-Workstation (PAW) absichern
Strategien zum nachhaltigen Betrieb von Tiering
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
Für Mitarbeiter und Führungskräfte
Ihr Mehrwert
Organisation gegen Phishing absichern
Erste Hilfe im Ernstfall
Tools zum persönlichen Schutz nutzen
Dauer: 1 Tag
Diese Schulung vermittelt fundiertes Wissen und praxisnahe Kompetenzen, um typische Merkmale von Phishing-E-Mails und -Websites zu erkennen und einzuordnen.
Was ist Phishing?
Was ist, wenn ich eine Phishing-Mail geöffnet habe?
Wie lassen sich Phishing-Mails und Scams frühzeitig erkennen?
Wie und mit welchen Tools kann ich mich aktiv vor Phishing-Angriffen schützen?
Sie lernen wirksame Strategien und Tools kennen, um vorausschauend gegen diese Bedrohungen vorzugehen und Ihre persönliche sowie organisatorische Sicherheit zu stärken. Neben der Erkennung typischer Merkmale von Phishing-E-Mails und -Websites erhalten Sie einen Überblick der verschiedenen Methoden, die von Angreifern eingesetzt werden.
Entwickeln Sie individuelle Schutzstrategien gegen Phishing, und lernen Sie Tools zur gezielten Abwehr von Phishing-Angriffen kennen.
Inhalte des Seminars
Zielgruppe
Die Phishing-Awareness-Schulung richtet sich an alle Beschäftigten einer Organisation, insbesondere an jene, die in ihrem täglichen Arbeitsumfeld stark mit E-Mail-Kommunikation – sowohl intern als auch extern – konfrontiert sind. Dies schließt auch Führungskräfte auf sämtlichen Ebenen der Organisation ein.
Das Format ist ebenfalls als Inhouse-Schulung in größeren Gruppen buchbar.
Voraussetzungen
Die Teilnahme ist nicht an formale Voraussetzungen geknüpft.
Programmauszug
Erkennen von Phishing-Merkmalen und deren Einordnung
Vorgehensweisen von Angreifern
Entwicklung individueller Schutzstrategien gegen Phishing
Einsatz von Schutzmaßnahmen
Tools zur Phishing-Abwehr
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
IT-Sicherheit für Webentwickler und - Betreiber
Ihr Mehrwert:
Verständnis für Angriffe auf Webanwendungen
Bedrohungsmodellierung und Risikomanagement
Security by Design für Webentwickler:innen
Dauer: 3 Tage
Unsere praxisorientierte Web-Security-Schulung führt Sie in aktuelle Sicherheitsaspekte bei der Entwicklung und dem Betrieb von Webanwendungen ein.
In diesem 3-Tages-Training erhalten Sie eine fundierte Einführung in die Sicherheitsüberprüfungen moderner Webportale. Sie lernen, verbreitete Schwachstellen und Bedrohungen zu erkennen und mit führenden Sicherheits-Tools wie Burp Suite und OWASP ZAP gezielt zu analysieren. Darüber hinaus erweitern Sie Ihre Kenntnisse in der Bedrohungsmodellierung und im Risikomanagement, um Webanwendungen dauerhaft abzusichern.
Ein weiterer Schwerpunkt liegt auf der Einbindung von Sicherheitsüberprüfungen in DevSecOps- und CI/CD-Prozesse, sodass Sicherheit von Anfang an in den Entwicklungszyklus integriert wird. Ergänzend werden bewährte Methoden für sichere Webarchitekturen und API-Sicherheit vermittelt, um eine umfassende Absicherung Ihrer Applikationen zu gewährleisten.
Ihr digitaler Kompetenznachweis
Nach erfolgreichem Abschluss dieses Seminars erhalten Sie ein digitales, personenzertifiziertes Badge, das Ihre Qualifikation transparent und fälschungssicher dokumentiert.
Ihre Vorteile auf einen Blick:
Anerkannter Kompetenznachweis: Das Badge bestätigt Ihre Fachkenntnisse nach internationalen Standards.
Digitale Sichtbarkeit: Teilen Sie Ihre Qualifikation unkompliziert in sozialen Netzwerken und beruflichen Plattformen.
Fälschungssicher: Dank moderner Technologien ist das Badge vor Manipulation geschützt.
mehr erfahren
Inhalte des Seminars
Zielgruppe
Diese Schulung richtet sich an Fachkräfte in der IT-Administration und -Koordination sowie interessierte Einsteiger, die ihr Wissen im Bereich Penetration-Testing und Netzwerksicherheit ausbauen möchten.
Voraussetzungen
Grundkenntnisse in der Programmierung von Web-Applikationen sollten vorhanden sein.
Programmauszug
Grundlagen zu Sicherheitslücken
Praxisbeispiele (Bug Bounty)
Erste Tools (Burp Suite, OWASP ZAP)
Fortgeschrittene Angriffsvektoren (XSS, CSRF, SQL-Injection)
Manuelle Tests und Einsatz von Proxies
Bedrohungsanalyse und Reduzierung der Angriffsfläche
Prüfung sicherheitsrelevanter Codefehler
Best Practices (Input-Validierung, Vermeidung unsicherer Funktionen)
Authentifizierungsverfahren (2FA, SSO, OAuth)
Session-Management und API-Sicherheit (JWT, Microservices)
DevSecOps & CI/CD
Praxisübungen & Workshops
In Zusammenarbeit mit der isits AG International School of IT Security bietet DATAKONTEXT mit den Marken IT-SICHERHEIT und <kes> ausgewählte Seminare rund um Informationssicherheit/IT-Sicherheit an. Die Seminare richten sich an alle, die ihre Kompetenzen gezielt vertiefen und sich auf dem neuesten Stand der Technik halten möchten. Alle Seminare werden von unserem Partner online durchgeführt.
Zur Durchführung des Seminars werden Ihren Anmeldedaten an unseren Partner weitergeleitet. Diese Seminare werden mit MS Teams durchgeführt. Unser Veranstaltungspartner schickt Ihnen rechtzeitig die notwendigen Informationen.
Jetzt Inhouse-Schulung anfragen
<kes> – Die führende Zeitschrift für Informationssicherheit
Aktuell. Fundiert. Unabhängig.
<kes> ist das Fachmagazin für alle, die im deutschsprachigen
Raum Verantwortung für Informationssicherheit tragen – in Unternehmen, Behörden
und Organisationen.
Alle 2 Monate liefert die <kes> fundierte Analysen,
technische Fachbeiträge und praxisnahe Einblicke in zentrale Themen der
IT-Sicherheit: von Audits, Verschlüsselung und Zugangskontrollen über Cloud-
und Netzwerksicherheit bis hin zu rechtlichen und politischen
Rahmenbedingungen.
Als offizielles Organ des Bundesamts für Sicherheit in der
Informationstechnik (BSI) enthält jede Ausgabe das BSI-Forum, in dem
BSI-Expert/innen und Gastautor/innen Stellung zu aktuellen Entwicklungen
nehmen. Ergänzt wird dies durch die Amtlichen Mitteilungen mit Zertifikaten und
Evaluierungsergebnissen aus der IT-Sicherheitswelt.
ONLINE: Die Printausgabe ist Bestandteil von <kes>+, dem
führenden Informationsportal zur IT-Sicherheit. Unter www.kes-informationssicherheit.de finden Verantwortliche regelmäßig neue
technische Fachbeiträge, Videoinhalte, Studien sowie ein umfangreiches Archiv.
Der zweiwöchentlich erscheinende Newsletter mit den wichtigsten Branchenthemen
rundet das Informationsangebot ab.
Mehr wissen mit <kes>+
Mit einem <kes>+Abonnement erhalten Sie folgende
Leistungen:
Fachzeitschrift <kes> inkl. Specials – 6× jährlich per Post & digital Zugang zu
aktuellen Online-Fachartikeln, Studien und dem kompletten Archiv Rund 20
neue Premium-Artikel pro Monat – plus Videos & Webinaraufzeichnungen 10 % Rabatt auf
DATAKONTEXT-Online-Schulungen im Bereich Informationssicherheit
30 Tage kostenlos testen oder hier direkt abonnierenTiteldetails Zeitschrift ISSN 1611-440X 6 Ausgaben pro Jahr Kündigung 8 Wochen zum Bezugszeitraumende Preis inkl. VersandkostenBitte beachten Sie auch unseren Hinweis zur Produktsicherheit.
IT-SICHERHEIT – Trends, Technologien und gesetzliche Anforderungen im Blick IT-SICHERHEIT informiert praxisnah und aktuell über technische Entwicklungen, Neuerungen und Trends zu allen Themen der IT-Sicherheit – angefangen bei akuten Risiken und Gefahren über neue Sicherheits-Technologien und -lösungen bis hin zu gesetzlichen Anforderungen. Das Fachmagazin setzt sich mit den Sicherheitsanforderungen rund um Trendthemen wie Cloud Computing und Mobile Security ebenso auseinander wie mit Fragen der Netzwerk- bzw. Prozesssicherheit und dem Management von IT-Security.IT-SICHERHEIT bündelt das Wissen rund um Compliance-Anforderungen, die sich aus Vorschriften des Bundesdatenschutzgesetzes, KonTraG, Basel II, SOX und anderen Vorgaben aus dem IT-Recht ergeben und unterstützt Wirtschaft und öffentliche Verwaltung durch Einführungs- und Umsetzungsstrategien.Titeldetails
Zeitschrift
ISSN 1868-5757
6 Ausgaben pro Jahr
Kündigung: 8 Wochen zum Bezugszeitraumende
Preis inkl. Versandkosten
Bitte beachten Sie auch unseren Hinweis zur Produktsicherheit.
Rechtssicher mit KI arbeiten: Das bringt die EU-KI-VerordnungDie KI-Verordnung (KI-VO) ist im August 2024 in Kraft getreten. Die EU-Regeln für die Entwicklung und den Betrieb von KI-Modellen und KI-Systemen sind dazu geschaffen worden, einen einheitlichen Rahmen in allen Staaten der EU für einen verantwortlichen, also rechtlich und technisch sicheren Umgang mit der neuen Technik zu ermöglichen.Pflichten für Anbieter und Betreiber von KI-Systemen
Das neue Recht wird diesem Anspruch gerecht, denn es macht vieles möglich. Zugleich markiert die KI-VO aber auch Grenzen, die nach Abwägung von Risiken durch den Gesetzgeber für die Menschen in Europa durch die neue Technik entstehen und die eingehegt werden müssen. In bestimmten Bereichen werden Entwicklung und Betrieb der Technik deshalb für erlaubt, aber hochriskant erklärt. In diesen Fällen müssen Anbieter und Betreiber von KI besondere Anforderungen erfüllen und Pflichten einhalten. Andere Praktiken sind verboten und deshalb klar zu meiden. Auch diese legt das Gesetz fest. Diese Grenzen muss man kennen, damit man die vielen erlaubten Möglichkeiten ausschöpfen kann.
Neben der KI-VO gelten ebenso die rechtlichen Anforderungen für den Einsatz der KI-Systeme, die das Datenschutzrecht, das Urheberrecht, das Arbeitsrecht, das Persönlichkeitsrecht und viele Bereiche mehr betreffen, unabhängig von der KI-VO neben dieser fort.
Diese Broschüre hat insbesondere den Einsatz von KI-Systemen in Unternehmen und Behörden in seiner Abgrenzung und Ko-Existenz mit den Vorschriften der DS-GVO im Fokus.
Betrieblicher Datenschutz ist also nunmehr auf KI-Expertenwissen angewiesen. Betriebliche und behördliche Datenschutzbeauftragte können ihre Aufgaben zur Überwachung und Kontrolle des betrieblichen Datenschutzes nach der DS-GVO nur qualifiziert wahrnehmen, wenn sie die KI-VO kennen.
Titeldetails
1. Auflage 2025
ISBN 978-3-98746-028-9
96 Seiten
DIN A4
Inklusive E-Book (PDF) zum Download
69,99 € inkl. MwSt.
Bitte beachten Sie auch unseren Hinweis zur Produktsicherheit.
Wissenstransfer mit fast 50 Jahren Erfahrung – in Print, Präsenz und Online.
check_circle
Expertenwissen aus erster Hand – aktuell, praxisnah, rechtssicher.
check_circle
Geprüfte Qualität und Kompetenz – unabhängig, fundiert, verlässlich.
Qualitativ, verantwortungsvoll und zukunftsgerichtet
Dienstleistungen und Produkte von DATAKONTEXT sollen sich durch hervorragende Qualität in Inhalt und Form und somit überdurchschnittlichen Kundennutzen in der beruflichen Praxis auszeichnen.