Schulung Risikomanagement nach ISO/IEC 27005 

Erfüllung regulatorischer Anforderungen wie NIS2, DORA und Stärkung der IT-Resilienz 

Ein effektives Risikomanagement ist heute eine der zentralen Säulen jedes modernen Informationssicherheitsmanagementsystems (ISMS). Der Grund dafür liegt nicht nur in der steigenden Bedrohungslage, sondern vor allem in den wachsenden regulatorischen Anforderungen: Mit NIS2, DORA und weiteren gesetzlichen Vorgaben werden Unternehmen verpflichtet, IT-Risiken gezielt zu steuern und Maßnahmen nach dem Stand der Technik zu etablieren.

Die NIS2-Richtlinie weitet die Zahl der verpflichteten Unternehmen in Deutschland massiv aus – von etwa 1.700 auf rund 30.000. Das bedeutet: Viele Unternehmen müssen nun frühzeitig IT-Risiken erkennen und passende Schutzmaßnahmen umsetzen, wobei sich diese Vorgaben auch auf die gesamte IKT-Lieferkette erstrecken.

Mit der DORA-Verordnung kommen für Finanzinstitute und wesentliche IKT-Drittdienstleister spezifische Anforderungen hinzu. Dazu gehören strukturierte Risikoanalysen, ein starkes Informationssicherheitsmanagement, das Management von Drittparteienrisiken sowie Melde- und Testpflichten. Die Verantwortung dafür trägt stets die Geschäftsleitung.

Auch neue Entwicklungen wie der EU-AI Act verlangen ein systematisches Risikomanagement – dieses Mal auf künstliche Intelligenz bezogen, abbildbar etwa durch ISO/IEC 42001.

All diese Gesetze und Vorgaben machen klar: Ohne ein stringentes Risikomanagement, eingebettet in ein belastbares ISMS, drohen nicht nur rechtliche Konsequenzen und Imageschäden, sondern auch reale Bedrohungen für den Geschäftsbetrieb. Ein praxistaugliches, vorausschauendes Risikomanagement ist somit keine Kür, sondern Pflicht und Erfolgsfaktor nachhaltiger Informationssicherheit.

Information security in organizations-dqs-man with laptop in server room
Loading...

Aus dem In­halt:

  • Re­gu­la­to­ri­sche Vor­ga­ben
  • Ver­fah­ren, Prozesse & Ziel­bild
  • Ri­si­ko-Be­wer­tung & Ri­si­ko-Ma­trix
  • 4-Pha­sen: Er­stel­lung, Mo­del­lie­rung, Be­hand­lung, Im­ple­men­tie­rung
  • All­ge­fah­ren­an­satz / Be­dro­hungs­ana­ly­se
  • Aus­wahl von an­ge­mes­se­nen Schutz- / Soll-Maßnahmen
  • Aggregation & Ver­er­bung von Risiken (‘asset-based‘ Risk-Ma­nage­ment)
  • Ve­ri­fi­ka­ti­on, regelmäßige Überprüfung, Effektivität, KPIs
  • Com­mon Control Frame­works: Verknüpfung ISMS NIS2, DORA, SOC2

Ziel der Schulung:

  • Teilnehmende haben ein Verständnis über wesentliche Bedrohungen, wie Risiken entstehen und Maßnahmen abgeleitet werden können.
  • Teilnehmende können den „Risikoappetit“ ihres Unternehmens besser einschätzen, kommunizieren und Maßnahmen zielgerichtet umsetzen.
  • Teilnehmende können den Aufbau und Betrieb des Risikomanagements als Kern des ISMS in ihrem Unternehmen aktiv begleiten und steuern.
  • Teilnehmende erfahren, wie ISO/IEC 27001 und ISO/IEC 27005 im Sinne des Common Control Frameworks auf ein IKS erweitert werden kann.
Meeting Corporate Company Success Business People Brainstorming Teamwork Concept
Loading...

Wer sollte teil­neh­men?

IT-Ri­sko-, IT-Com­pli­ance-, In­for­ma­ti­ons-Si­cher­heits-Be­auf­trag­te (ISB), Geschäftsführung und IT-Lei­tungs­ebe­ne, wie CIO, CISO, CT(P)O

Teil­neh­men­de kommen mit dem Besuch der Schulung auch ihrer Ver­pflich­tung aus NIS2 / DORA nach, regelmäßig an Schu­lun­gen zu IT-Si­cher­heit & Ri­si­ko-Ma­nage­ment teilzunehmen.

 

Group of male and female businesspeople at video conference
Loading...

Organisatorisches 

Hinweise zur Online-Durchführung 

Diese On­line-Ver­an­stal­tung wird mit Zoom Events durchgeführt. Sie benötigen für die Teil­nah­me eine Webcam und idea­ler­wei­se ein Headset. Alle Teil­neh­mer sind während der Ver­an­stal­tung meist mit Bild und Ton sicht- und hörbar. Wir werden die Ver­an­stal­tung nicht auf­zeich­nen. Sie werden Impulsvorträge hören, in Gruppen ar­bei­ten, die Ergebnisse diskutieren und – wenn Sie möchten – die Pausen mit­ein­an­der ver­brin­gen.

Die Dauer der Ver­an­stal­tung beträgt ca. 7 Stunden inkl. Pausen. Bereits 30 min vor Beginn um 9:30 Uhr können Sie sich einwählen und mit dem Tool vertraut machen. 

Nach der Ver­an­stal­tung erhalten Sie von uns die Präsentation, Teilnahmebestätigung und ggf. weitere Ergebnisse zugesendet.

Mo­de­ra­ti­on/Or­ga­ni­sa­ti­on

Loading...

Volker Bettag

Moderator
Volker Bettag ist als Cyber-Security-Advisor und Auditor bei System And More, sowie als CISO bei dem FinTech BO1 AG tätig, einem Anbieter von BNPL-Angeboten (buy now pay later) im Finanzsektor. Zuvor war er 3 Jahre CIO und CISO im Fintech LPA, einem SaaS Anbieter für Cap/RegTech-Reporting und 10 Jahre bei der Deutschen Bank in verschiedenen Positionen im IT-Outsourcing, Cloud Governance und IT Risk & Compliance sowie weitere 15 Jahre als Berater bei anderen Banken tätig. Volker Bettag ist ISO-27001 Auditor und verfügt über weitere Personen-Zertifizierungen in ISO-22301, ISO-42001 mit umfangreicher Implementierungs- und Managementerfahrung für ISMS, BCMS, AIMS und die darauf einwirkenden Anforderungen DORA, NIS-2, BAIT, AI-Act.
Loading...

Meike Ruppert

Moderator
Produktmanagerin Cybersecurity bei der DQS GmbH, Auditorin für ISO/IEC 27001, IT-Sicherheitskatalog und §8a Prüferin für Kritische Infrastrukturen. Bei der DQS verantwortet sie neben der Auditorentätigkeit die Weiterentwicklung existierender Zertifizierungen sowie neue Zertifizierungsprodukte.
Loading...

Christel Krones-Jegelka

Moderator
Organisatorin DQS-Workshops [email protected]

Schu­lung: IT-Ri­si­ko­ma­nage­ment zur Er­fül­lung re­gu­la­to­ri­scher An­for­de­run­gen

Sprache : Deutsch

Event information
Bitte wählen Sie aus den folgenden Optionen ein Datum aus Bitte wählen Sie aus den folgenden Optionen ein Datum aus Ort Preis URL
Apr. 16 , 2026, 09:30-16:30 UTC+02:00 ?
Veranstaltungszeit : 09:30 h
Deine Zeit : h
Zeitunterschied : h
Online
750 €
Online 750 € Buchen
Juni 18 , 2026, 09:30-16:30 UTC+02:00 ?
Veranstaltungszeit : 09:30 h
Deine Zeit : h
Zeitunterschied : h
Online
750 €
Online 750 € Buchen
Aug. 20 , 2026, 09:30-16:30 UTC+02:00 ?
Veranstaltungszeit : 09:30 h
Deine Zeit : h
Zeitunterschied : h
Online
750 €
Online 750 € Buchen
Okt. 15 , 09:30-16:30 UTC+02:00 ?
Veranstaltungszeit : 09:30 h
Deine Zeit : h
Zeitunterschied : h
Online
750 €
Online 750 € Buchen
Dez. 10 , 2026, 09:30-16:30 UTC+01:00 ?
Veranstaltungszeit : 09:30 h
Deine Zeit : h
Zeitunterschied : h
Online
750 €
Online 750 € Buchen