TRAINING 4-2021 Lehrgänge, Kurse, Schulungen, Workshops und Events
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
ERFOLGREICH SEIT ÜBER 30 JAHREN TRAINING 4-2021 Lehrgänge, Kurse, Schulungen, Workshops und Events INFORMATIONSSICHERHEIT DATENSCHUTZ · IT-SICHERHEIT · KRISENMANAGEMENT RISIKOMANAGEMENT · PERSONEN- UND INFRASTRUKTURSICHERHEIT
IN EIGENER SACHE Erfahrung – Verlässlichkeit – Stärke 1 Team – 2 Unternehmen – 3 Gemeinsamkeiten Die Swiss Infosec AG und ihre Tochter Swiss GRC AG bilden ein agiles Team unterschiedlicher und ausgewiesener Fachleute, die in ihren Tätigkeitsfeldern ihre Stärken und Erfahrungen voll zum Tragen bringen. Gemeinsam erreichen wir kurze Reaktionszeiten auf Anfragen von Interessenten und Kunden. Zeitgerechte, zielführende und präzise Antworten. Mit unseren erfahrenen und teils langjährigen rund 50 Mitarbeitenden schaffen wir ein Klima von Respekt und Wertschätzung, das auch unsere Kunden spüren. Diese Qualität leben und fördern wir bewusst auch an Mitarbeiteranlässen. Probleme werden gemeinsam gelöst und Erfolge gemeinsam gefeiert. Wir wollen unsere Marktposition als führendes Schweizer Beratungsunternehmen und Ausbildungsinstitut im Bereich der Integralen Sicherheit, insbesondere in Informations- sicherheit, Datenschutz und IT-Sicherheit, weiter ausbauen und stärken. Unsere Kunden schätzen und kennen uns als ihren flexiblen, kompetenten und praxisorientierten Beratungspartner. Die Zufriedenheit unserer Kunden steht im Zentrum unseres Handelns. Ihre Problemlösung beginnt mit einem Kontakt zu uns: +41 41 984 12 12, infosec@infosec.ch www.infosec.ch Ihre Swiss Infosec AG
WIR HELFEN IHREM SICHERHEITSWISSEN AUF DIE SPRÜNGE Liebe Leserinnen und Leser Der erfolgreiche Weg zu Optimierung, Effizienz und Fehlerminimierung führt immer über einen systematischen Ansatz. Das gilt besonders für das Thema Sicherheit, dessen Komplexität allein schon Herausforderung genug ist. Nennen Sie es System, dass wir Ihnen deshalb ein Information Security Management System (ISMS) immer und immer wieder empfehlen. Das Rüstzeug, um sicherzustellen, dass Ihr ISMS den Anforderungen der ISO 27001 entspricht, holen Sie sich in unserem neuen Lehrgang ISO 27001 Lead Implementer (Seite 43). Bereits einen Schritt weiter sind Sie, wenn Sie den Lehrgang Lead Auditor ISO 27001 (ab Seite 39) belegen. Er befähigt Sie, Ihr ISMS nach ISO 27001 zu auditieren. Ein systematisches Vorgehen lohnt sich auch, wenn es um Datenschutz geht. Bereiten Sie sich ziel- gerichtet auf das neue Schweizer Datenschutzgesetz (NDSG) vor, indem Sie zum Beispiel in einem firmenindividuellen Workshop (Seite 50) Ihre Handlungsfelder frühzeitig bestimmen oder sich im Kurs «Neues Datenschutzgesetz» (Seite 12) Know-how aneignen. Datenschutz mit System ist in jedem Fall sichergestellt, wenn Sie sich für einen externen Datenschutzbeauftragten der Swiss Infosec AG entscheiden und ihm Ihre Datenschutzaufgaben überlassen. Diese Serviceleistung entlastet Sie spürbar und lässt Ihnen mehr Zeit für andere Sicherheitsaufgaben. Sicherheit mit System hat bei der Swiss Infosec AG System. Unser breit gefächertes Aus- und Weiterbildungsangebot ist Teil davon. Suchen Sie sich den für Sie passenden Lehrgang aus und zögern Sie nicht, uns für ein unverbindliches Beratungsgespräch zu kontaktieren. Freundliche Grüsse Ihr Reto Zbinden Rechtsanwalt, CEO reto.zbinden@infosec.ch 1
LEHRGÄNGE UND KURSE Fundiertes und praxisorientiertes Fachwissen. Besuchen Sie unsere zertifizierten und anerkannten Schulungen. Alle Kurse werden unter den geltenden BAG Schutz- und Hygienevorgaben durchgeführt. DATENSCHUTZ Betrieblicher Datenschutzverantwortlicher (BDSV) Seite 9 Einführung in Aufgaben und Verantwortlichkeiten (DSG inkl. DSGVO Basic) 5 Tage Startdaten: 25.10.2021 | 08.11.2021 (DL*) | 24.01.2022 | 04.04.2022 Neues Schweizer Datenschutzgesetz Seite 12 Einführung in das neue Datenschutzrecht in der Schweiz 2 Tage Startdaten: 06.09.2021 | 10.01.2022 | 14.03.2022 | 13.06.2022 DSGVO-Praktiker Seite 13 Intensivschulung zur EU-Datenschutz-Grundverordnung (DSGVO Advanced) 3 Tage Startdaten: 13.12.2021 | 07.03.2022 | 29.08.2022 | 02.11.2022 Data Protection Officer (DPO) Seite 16 Vertiefungsschulung (DSGVO Professional) 2 Tage Startdaten: 21.09.2021 | 01.12.2021 | 10.03.2022 | 07.06.2022 Datenschutz für Einsteiger infosec.ch/ds04 Vom Datenschutz-Grünschnabel zum Datenschutz-Fuchs 1 Tag Startdaten: 17.09.2021 I 26.11.2021 | 17.01.2022 | 09.05.2022 Datenschutz für Juristen infosec.ch/ds05 Datenschutz aus dem juristischen Blickwinkel 2 Tage Startdaten: 02.11.2021 | 18.01.2022 | 11.04.2022 | 22.08.2022 Datenschutzgesetz und dessen Umsetzung infosec.ch/ds11 Grundlagen und praktische Umsetzung des Datenschutzgesetzes 1 Tag Startdaten: 03.11.2021 | 02.02.2022 | 04.05.2022 | 23.09.2022 * Distance Learning 2
LEHRGÄNGE UND KURSE Fundiertes und praxisorientiertes Fachwissen. Besuchen Sie unsere zertifizierten und anerkannten Schulungen. Alle Kurse werden unter den geltenden BAG Schutz- und Hygienevorgaben durchgeführt. INFORMATIONSSICHERHEIT Neues Informationssicherheitsgesetz NEU Seite 18 Das neue Informationssicherheitsgesetz des Bundes betrifft (fast) alle 4 Tage Startdaten: 13.09.2021 | 25.10.2021 | 10.01.2022 | 11.04.2022 Informations- und IT-Sicherheitsbeauftragter (IT-SIBE) Seite 19 Praxiswissen über Aufgaben, Kompetenzen und Verantwortlichkeiten 5 Tage Startdaten: 29.11.2021 | 07.02.2022 | 02.05.2022 | 29.08.2022 Corporate Security Officer (CSO) Seite 23 Die umfassende 360°-Sicht der Integralen Sicherheit kennenlernen 5 Tage Startdaten: 08.11.2021 | 14.02.2022 | 27.06.2022 | 26.09.2022 Elektronische Archivierung infosec.ch/is04 Kompetenz in rechtlichen, konzeptionellen und technischen Grundlagen erlangen 1 Tag Startdaten: 11.11.2021 | 14.01.2022 | 01.04.2022 | 30.08.2022 BUSINESS CONTINUITY MANAGEMENT, KRISENMANAGEMENT Business Continuity Manager (BCM), Krisenmanager (KM) Seite 25 Ausnahmesituationen in der Unternehmung meistern 5 Tage Startdaten: 18.10.2021 | 14.03.2022 | 20.06.2022 | 05.09.2022 PERSONEN- UND INFRASTRUKTURSICHERHEIT Evakuation Seite 28 Grundlagen zur Umsetzung von Evakuationsinstruktionen 1 Tag Startdaten: 23.09.2021 | 13.01.2022 | 08.07.2022 | 14.12.2022 ASGS-Beauftragter Seite 29 ASGS-Ausbildung zum Beauftragten für Arbeitssicherheit & Gesundheitsschutz 2 Tage Startdaten: 13.09.2021 | 09.12.2021 | 23.03.2022 | 28.06.2022 Bedrohung und Gewalt im Arbeitsalltag infosec.ch/pi05 Bedrohungen erkennen, Konflikte lösen, Gewalt verhindern 1 Tag Startdaten: 02.11.2021 | 01.02.2022 | 25.10.2022 3
LEHRGÄNGE UND KURSE Fundiertes und praxisorientiertes Fachwissen. Besuchen Sie unsere zertifizierten und anerkannten Schulungen. Alle Kurse werden unter den geltenden BAG Schutz- und Hygienevorgaben durchgeführt. IT-SICHERHEIT Cloud- und IT Security-Manager NEU Seite 31 Prozesse und Strategien für die IT-Infrastruktur on-premise und in der Cloud 5 Tage Startdaten: 15.11.2021 | 13.12.2021 | 14.02.2022 | 09.05.2022 Vorbereitung CISSP Seite 33 CISSP-Zertifizierung dank seriöser Prüfungsvorbereitung 5 Tage Startdatum: 04.10.2021 RISIKOMANAGEMENT Digital Risk Officer (DRO) Seite 35 Risiken im Umgang mit digitalen Geschäftsdaten erkennen und behandeln 5 Tage Startdaten: 27.09.2021 | 13.12.2021 | 31.01.2022 | 16.05.2022 Risikomanager Seite 37 Risiken abschätzen und mögliche Schäden vermindern 4 Tage Startdatum: 07.10.2021 EVENTS Ausgewähltes Expertenwissen von Spezialisten aus der Wirtschaft. Treffen Sie uns! REFRESHER BDSV & IT-SIBE infosec.ch/rf01 Treffen mit ausgewiesenen Sicherheitsspezialisten für den Fachaustausch 3h Datum: 10.09.2021 MEET SWISS INFOSEC! Seite 8 Aktuelle Tendenzen für Informationssicherheit, Datenschutz, IT-Sicherheit 4h Daten: 20.09.2021 / 24.01.2022 4
ISO-SCHULUNGEN Fundiertes und praxisorientiertes Fachwissen. Besuchen Sie unsere zertifizierten und anerkannten ISO-Schulungen. Für alle Schulungen gelten die aktuellen BAG Schutz- und Hygienevorgaben. ISO 27001 ISO 27001 Lead Auditor Seite 39 Umfassende ISMS-Einführung und BSI-Zertifizierung bezüglich Auditing 5 Tage Startdaten: 08.11.2021 | 04.04.2022 | 22.08.2022 | 24.10.2022 ISO 27001 Manager Seite 41 Grundlagen und Prozesse der Informationssicherheit nach ISO 27001 3 Tage Startdaten: 22.09.2021 | 17.01.2022 | 23.05.2022 | 29.08.2022 ISO 27001 Lead Implementer NEU Seite 43 Know-how zur Einführung eines ISMS 5 Tage Startdaten: 13.09.2021 | 06.12.2021 | 04.04.2022 | 17.10.2022 Einführung ISO 27001, ISO 27002 infosec.ch/io03 Grundlagen der Normen und Standards im Bereich Informationssicherheit 1 Tag Startdaten: 06.12.2021 | 17.03.2022 | 01.06.2022 | 29.09.2022 Einführung ISO 19011 infosec.ch/io06 Umfassende Grundlagen für die praktische Durchführung von Audits 1 Tag Startdaten: 17.09.2021 | 25.01.2022 | 12.09.2022 ISO 22301 ISO 22301 Lead Auditor Seite 45 Grundlagen und Methoden kennenlernen für das Auditing eines BCMS 5 Tage Startdaten: 15.11.2021 | 28.03.2022 | 14.11.2022 ISO 22301 Manager Seite 47 Einführung in die Arbeit als interner Auditor nach ISO 22301 3 Tage Startdaten: 25.10.2021 | 04.04.2022 | 17.10.2022 5
WORKSHOPS & FIRMENSCHULUNGEN Expertenwissen bei Ihnen vor Ort. Unser Fachwissen massgeschneidert auf Ihr Unternehmen und Ihre Bedürfnisse. Für alle Workshops gelten die aktuellen BAG Schutz- und Hygienevorgaben. DATENSCHUTZ Standortbestimmung Datenschutz Seite 49 Feststellung der Wirksamkeit des Datenschutzes in Ihrem Unternehmen 1 Tag Workshop zum neuen Schweizer Datenschutzrecht NEU Seite 50 Datenschutzlücken? Unsere Experten liefern Antworten und Empfehlungen 1/2 Tag INFORMATIONSSICHERHEIT Workshop zum neuen Informationssicherheitsgesetz NEU Seite 51 Betrifft das neue Informationssicherheitsgesetz des Bundes auch Sie? 1/2 Tag Digitale Transformation NEU Seite 52 Digitale Transformation für Verwaltungsräte und Geschäftsinhaber 2 Tage Startdaten: 04.11.2021 | 10.02.2022 | 10.05.2022 | 25.08.2022 Personal Digital Coach NEU Seite 53 Fundierte Auseinandersetzung mit der Digitalisierung 2 Tage Sicherer Umgang mit Informationen Seite 54 Alles Wichtige zum Thema Informations- und IT-Sicherheit 2h IT Security der Home Office-Infrastruktur optimieren (Digital) Seite 55 Analyse und Umgang mit IT-Risiken im Home Office 8h Security Awareness für Mitarbeitende im Home Office (Digital) infosec.ch/is10 Grundlagen für den sicheren Umgang mit Informationen und Daten 3h BUSINESS CONTINUITY MANAGEMENT, KRISENMANAGEMENT Stresstest zur Krisenbewältigung infosec.ch/bc02 Richten Sie Ihr Augenmerk auf die wirklichen Bedrohungen 4h Krisen erfolgreich meistern infosec.ch/bc03 20-Stunden-Übung für Ihren Krisenstab 2 Tage 6
WORKSHOPS & FIRMENSCHULUNGEN Expertenwissen bei Ihnen vor Ort. Unser Fachwissen massgeschneidert auf Ihr Unternehmen und Ihre Bedürfnisse. Für alle Workshops gelten die aktuellen BAG Schutz- und Hygienevorgaben. PERSONEN- UND INFRASTRUKTURSICHERHEIT Bedrohungen und Gewalt im Beruf infosec.ch/pi03 Gefahrensituationen erkennen und Konflikte bewältigen 1 Tag Evakuationen sicher durchführen infosec.ch/pi04 Beweisen Sie Ihre Stärke in einer Notsituation 1 Tag ALLGEMEINE HINWEISE ANFRAGEN UND BUCHUNGEN Für alle Kurse und Schulungen können Sie sich online über das Anmeldeformular beim Kurs, per E-Mail oder telefonisch anmelden. Kontakt: +41 41 984 12 12 oder infosec@infosec.ch Alle Daten und Kurse finden Sie auch online in unserer Kursübersicht: www.infosec.ch/kurse Es gelten für sämtliche in dieser Broschüre publizierten Angebote die AGB der Swiss Infosec AG. Die AGB entnehmen Sie bitte unserer Webseite: www.infosec.ch/agb FIRMENSCHULUNGEN INDIVIDUELL NACH IHREN BEDÜRFNISSEN Alle unsere Lehrgänge, Kurse, Workshops und Schulungen können auch als firmeninterne Schulungen bei Ihnen vor Ort oder als Distance Learning durchgeführt werden. Gerne berück- sichtigen wir dabei Ihre individuellen Bedürfnisse und Gegebenheiten. www.infosec.ch/inhouse Kontaktieren Sie uns mit Ihren Wünschen unter +41 41 984 12 12 oder infosec@infosec.ch HYBRIDE KURSE: SICHER IST SICHER Vor Ort am Kurs teilnehmen oder online? Sie haben die Wahl. Wir reagieren damit auf die sich ständig ändernden Rahmenbedingungen, damit Ihr Wissen nicht auf der Strecke bleibt. Teilen Sie uns einfach Ihre Wahl bei der Anmeldung mit. www.infosec.ch/hybrid SCHUTZMASSNAHMEN Wo nichts anderes vermerkt ist, findet der Unterricht vor Ort statt. Wir halten uns dabei an die Schutz-, Abstands- und Hygienevorgaben von Bund und Kantonen. Schutzmasken und Desinfektionsmittel stellen wir Ihnen zur Verfügung. ZERTIFIZIERTE AUS- UND WEITERBILDUNGSQUALITÄT Die Swiss Infosec AG ist seit 2004 eduQua-zertifiziert. Das bedeutet, dass unser Unternehmen u.a. bezüglich Ausbildungsqualität und Leistungsausweis der AusbildnerInnen die hohen eduQua-Kri- terien erfüllt und über ein entsprechendes Qualitätsmanagement verfügt. 7
EVENTS ERFOLGREICH SEIT ÜBER 30 JAHREN MEET SWISS INFOSEC! Mit Sicherheit vorwärts! Die MEET SWISS INFOSEC! ist eine Veranstaltung, die zweimal jährlich während eines Nachmittags Security zum Thema macht: attraktiv, informativ, innovativ. Sie ist der führende und grösste Anlass dieser Art in der Schweiz und zieht in- und ausländisches Fachpublikum und Security-Interessierte gleichermassen an. In dieser Ausgabe der kostenlosen Veranstaltung MEET SWISS INFOSEC! werden wir Ihnen interessante Erfahrungs- und Praxisberichte zu Aspekten der Integralen Sicherheit (Informationssicherheit, IT-Sicherheit, Datenschutz, Cybersecurity, Krisenmanagement, Business Continuity Management) präsentieren. Erneut werden fachkundige Experten als Referenten auftreten und Ihnen das Neuste aus der Entwicklung vorstellen. Ihre Teilnahme ist kostenlos. Wir freuen uns auf Sie! Radisson Blu Hotel, Zürich Flughafen 20. September 2021, 13.00 – 17.15 Uhr, anschliessend Apéro www.infosec.ch/msi 8
Betrieblicher Datenschutzverantwortlicher (BDSV) Für Datenschutzverantwortliche (Schweizerisches Datenschutzgesetz) 5 Tage max. 12 Personen DAS DATENSCHUTZGESETZ DER SCHWEIZ In diesem Lehrgang werden Sie umfassend in die Aufgaben des «Betrieblichen Datenschutzverantwortli- chen» eingeführt. Sie lernen die gesetzlichen Anforderungen an diese Funktion kennen und können inner- halb Ihres Unternehmens die von Datenschutzfragen betroffenen Stellen fachkompetent unterstützen. ZIEL Die Teilnehmenden lernen praxisorientiert Sie kennen den Prozess der Zertifizierung die rechtlichen, organisatorischen und eines Datenschutzmanagementsystems informationstechnischen Grundlagen und (nach der Verordnung über die Datenschutz- Anforderungen des Datenschutzes kennen zertifizierungen VDSZ) und können Daten- und erhalten Hintergrundinformationen schutzaspekte in ihrem Unternehmen über- und Hilfestellungen, die für die firmen- prüfen und auditieren. Die Teilnehmenden interne Umsetzung und Einhaltung des werden befähigt, die Aspekte des Daten- Datenschutzes nützlich und relevant sind. schutzes unternehmensintern gesetzeskonform Die Teilnehmenden werden umfassend zu vertreten. Die Teilnehmenden werden in die gesetzlich festgelegten Aufgaben, im Bereich Datenschutz zu kompetenten Kompetenzen und Verantwortlichkeiten des Gesprächspartnern für HR-Verantwortliche, Betrieblichen Datenschutzverantwortlichen IT-Mitarbeitende, Projektleiter und die Linie. eingeführt. Die Teilnehmenden werden in die Lage versetzt, die Aufgaben eines Betrieblichen Datenschutzverantwortlichen kompetent und erfolgreich zu erfüllen. 9
Betrieblicher Datenschutzverantwortlicher (BDSV) Für Datenschutzverantwortliche (Schweizerisches Datenschutzgesetz) 5 Tage max. 12 Personen INHALT § Grundlagen des Datenschutzes, § Bearbeitung von Daten, Datentransfer ins Datenschutz in der Schweiz (Totalrevision Ausland, Rechtsansprüche der Betroffenen, DSG) und der EU (EU-Datenschutz- Vorgehen bei einem Auskunftsbegehren, Grundverordnung DSGVO) Pflichten der Datenbearbeiter, § Das Datenschutzgesetz (DSG), die Haftungsrisiken, Datenschutzaufsicht, Verordnung zum Datenschutzgesetz Interessenkollisionen im Datenschutz (VDSG), die Zertifizierungsverordnung § Datenschutzanforderungen in Outsourcing- (VDSZ) Verhältnissen § Aufbau eines Datenschutzmanagement- § Datenschutzaspekte: Cloud Computing, systems: Datenschutzpolitik, Datenschutz- BYOD, Social Media, Big Data konzept, Zugriffsschutzkonzepte, § Technischer Datenschutz/Systemdaten- Berechtigungs- und Rollenkonzepte schutz wie Transport-, Zugangs-, § Interne Überwachung: E-Mail- und Personendatenträger-, Bekanntgabe-, Internetüberwachung, Grenzen der Speicher-, Benutzer-, Zugriffs- und Überwachung Eingabekontrolle § Zugriff und Protokollierung: E-Mail, § Verschlüsselung, Authentisierung, interne Internet, persönliche Ordner, mobile Protokollierungen Systeme § Berücksichtigung von Datenschutzaspekten § Inventarisierung und Klassifizierung der in Projekten Datensammlungen, Dokumentation der § Anforderungen an die revisionssichere Datenverarbeitungen im Unternehmen, Protokollierung Bearbeitungsreglemente § Archivierung vs. Datenschutz § Quellen zum Datenschutz ZIELGRUPPE Personalverantwortliche, IT-Projektleiter, betriebliche Datenschutzbeauftragte, Datenschutzverantwortliche, Revisoren, Sicherheitsverantwortliche, Compliance Officer und generell Personen, die sich mit Fragen des Datenschutzes zu befassen haben. 10
Betrieblicher Datenschutzverantwortlicher (BDSV) Für Datenschutzverantwortliche (Schweizerisches Datenschutzgesetz) 5 Tage max. 12 Personen TERMINE/ORTE FIRMENSCHULUNG 25.10.2021 - 29.10.2021 Zürich Diese Schulung kann auch als firmeninterne Aus- 08.11.2021 - 12.11.2021 Distance Learning bildung bei Ihnen vor Ort durchgeführt werden. 24.01.2022 - 28.01.2022 Sursee 04.04.2022 - 08.04.2022 Olten ZERTIFIKAT 04.07.2022 - 08.07.2022 Thalwil Nach erfolgter Absolvierung erhält jeder 24.10.2022 - 28.10.2022 Olten Teilnehmende ein entsprechendes Zertifikat. 19.12.2022 - 23.12.2022 Thalwil KOSTEN CHF 4500.– (exkl. MwSt.) Weitere Infos und Buchung: infosec.ch/ds01 Nach dem Besuch dieses Lehrganges verfügen Sie über die gewünschte Qualifikation für die Ausübung der Funktion des «Betrieblichen Datenschutzverantwortlichen» gemäss ÜBER 500 ZUFRIEDENE Art. 12a Abs. 2 VDSG. TEILNEHMER «Die Themenauswahl hat mir gefallen, jeder Tag ein anderer Dozent, die Detailfragen konnten geklärt werden, die Lokation war perfekt. Für mich gab dieser Lehrgang einen Motivationschub und Ansporn, intensiv am Datenschutzthema weiterzuarbeiten.» Klaus Frischknecht, Information Security Officer Bosch Packaging Systems AG «Ein ausgezeichneter Lehrgang!» Jakob Huber, Leiter Informatik «Eine tolle Woche mit spannenden Themen und einer durchdachten Organisation.» Aare Energie AG Marcelino Michel, Specialist Digital & Datenschutz Ringier AG 11
NEU Neues Schweizer Datenschutzgesetz So setzen Sie die strengeren Vorgaben um 2 Tage max. 12 Personen SCHULUNG ZUR EINFÜHRUNG IN DAS NEUE DATENSCHUTZRECHT IN DER SCHWEIZ Erfahren Sie im Rahmen dieser Weiterbildung, wo Sie punkto Datenschutz stehen und worauf zu achten ist bei der Umsetzung der strengeren neuen Datenschutzbestimmungen, auch im Hinblick auf den Datenschutz in der EU. In der Beratung tätige Spezialistinnen und Spezialisten zeigen Ihnen praxiserprobte und rechtlich fundierte Wege zur Datenschutz-Compliance. INHALT ZIELGRUPPE § Räumlicher Geltungsbereich Personalverantwortliche, IT-Projektleiter, § Profiling (mit hohem Risiko) Datenschutzverantwortliche, Sicherheitsver- § Mindestanforderungen an antwortliche, Compliance Officer, Legal-Mit- Datensicherheit arbeitende. § Informationspflichten § Bearbeitungsverzeichnis TERMINE/ORTE § Neue Prozesse: Meldung bei Verletzung 06.09.2021 - 07.09.2021 Sursee der Datensicherheit, Datenschutz- 10.01.2022 - 11.01.2022 Olten Folgenabschätzung 14.03.2022 - 15.03.2022 Thalwil § Privacy by Design/Default 13.06.2022 - 14.06.2022 Sursee § Weitere Inhalte online: infosec.ch/ds10 01.09.2022 - 02.09.2022 Olten FIRMENSCHULUNG KOSTEN Diese Schulung kann auch als firmeninterne CHF 1840.– (exkl. MwSt.) Schulung bei Ihnen vor Ort, abgestimmt auf Ihre Bedürfnisse, durchgeführt werden. TEILNAHMEVORAUSSETZUNG Gute bis sehr gute Kenntnisse des bisher ZERTIFIKAT gültigen Schweizer Datenschutzrechts, z.B. Nach erfolgter Absolvierung erhält jeder durch Teilnahme am Lehrgang «Betrieblicher Teilnehmende ein entsprechendes Zertifikat. Datenschutzverantwortlicher (BDSV)». 12
DSGVO-Praktiker Intensivschulung spezifisch für Schweizer Unternehmen (DSGVO Advanced) 3 Tage max. 12 Personen INTENSIVSCHULUNG ZUR EU-DATENSCHUTZ-GRUNDVERORDNUNG Mit der EU-Datenschutz-Grundverordnung (DSGVO) wird der Datenschutz in der Europäischen Union erstmals auf eine einheitliche rechtliche Grundlage gestellt. Wir vermitteln Ihnen in dieser 3-tägigen Schulung die Grundlagen zur Umsetzung der DSGVO mit Praxishilfen. Mit der DSGVO wird der Schutz natürlicher Personen bei der Verarbeitung personenbezogener Daten gestärkt. Die DSGVO legt insbesondere fest, ob und in welcher Weise die Daten erhoben, verwendet und gespeichert werden dürfen, und enthält diverse Neuerungen und Änderungen, die zu berücksichtigen sind. Die DSGVO gilt seit dem 25.05.2018 und ist in der gesamten Europäischen Union verbindlich anzuwenden. Die DSGVO hat auch für viele Schweizer Unternehmen unmittelbar Geltung, etwa wenn diese in der EU Niederlassungen oder Tochtergesellschaften haben und im Zusammenhang mit deren Tätigkeiten personenbezogene Daten verarbeiten, oder wenn sie betroffenen Personen, die sich in der EU befinden, Waren oder Dienstleistungen anbieten oder deren Verhalten beob- achten (z.B. bei der Analyse der Daten von Website-Besuchern oder von App-Nutzern aus der EU). Den Unternehmen, die sich nicht konform verhalten, drohen drakonische Strafen: Bis zu 4 Prozent des Jahresumsatzes oder bis zu 20 Millionen Euro Busse können im Extremfall ausgesprochen werden. ZIEL Diese Intensivschulung vermittelt Ihnen der schweizerischen Datenschutzgesetzgebung einen Überblick über die EU-Datenschutz- (DSG) sowie deren Vergleich mit der DSGVO Grundverordnung sowie den sich dadurch aufgezeigt. Die Teilnehmenden erhalten ergebenden Handlungsbedarf mit Bezug hilfreiche Informationen aus der Praxis zur auf die Unternehmensabläufe, Verträge und Umsetzung der Datenschutzanforderungen der organisatorischen Rahmenbedingungen. DSGVO. Darüber hinaus werden die Entwicklungen 13
DSGVO-Praktiker Intensivschulung spezifisch für Schweizer Unternehmen (DSGVO Advanced) 3 Tage max. 12 Personen INHALT § Was ist die DSGVO? schränkung der Verarbeitung, Datenüber- Einführung und Überblick tragbarkeit («Datenportabilität»), Profiling/ § Vergleich zwischen der DSGVO und dem automatisierte Entscheidungen, Wider- geltenden schweizerischen Datenschutzge- spruchsrecht) setz sowie dem neuen DSG § Erarbeitung des Verfahrensverzeichnisses § Grundsätzliches zur Anwendbarkeit der § Vorgehensweise bei Übermittlung perso- DSGVO auf schweizerische Unternehmen nenbezogener Daten an Dritte § Umsetzung der Grundprinzipien der § Praktische Grundlagen zu den technischen DSGVO: und organisatorischen Massnahmen Rechtmässigkeit der Verarbeitung, Bedin- (TOMs) gungen für die Einwilligung, Anforderung § Bedeutung von «Datenschutz durch an die Zweckbestimmung, Verarbeitung Technik (data protection by design)» und personenbezogener Daten eines Kindes, «Datenschutzfreundliche Voreinstellungen Verarbeitung besonderer Kategorien per- (data protection by default)» mit konkreten sonenbezogener Daten, Digital Marketing, Umsetzungsbeispielen Speicherungsdauer § Prozess Datenschutz-Folgenabschätzung § Erarbeitung von Prozessen: § Prozess zur Meldung von Verletzungen des Rechte der betroffenen Personen (Informa- Schutzes personenbezogener Daten tionspflichten, Auskunftsrecht, Recht auf § Aufgaben und Stellung des Datenschutzbe- Berichtigung, Recht auf Löschung («Recht auftragten auf Vergessenwerden»), Recht auf Ein- ZIELGRUPPE Mitglieder der Geschäftsleitung, betriebliche Datenschutzbeauftragte, Datenschutzverantwortliche, Sicherheitsbeauftragte, Compliance Officer, Mitarbeitende und Kader von Personalabteilungen, Themeninteressierte 14
DSGVO-Praktiker Intensivschulung spezifisch für Schweizer Unternehmen (DSGVO Advanced) 3 Tage max. 12 Personen § Umsetzung «DSGVO-Konformität» im Unternehmen: Wie setze ich die DSGVO in meinem Unter- nehmen um – Wie gehe ich vor? § Erfahrungsberichte unserer Spezialisten aus der Praxis, konkrete Anwendungsbeispiele: § Zweck und Inhalt einer Datenschutz- Policy: wie gehe ich vor, was muss ich berücksichtigen? § Erarbeiten einer Datenschutzerklärung: worauf kommt es an? § Verarbeitungsverzeichnis: was ist zu tun? TEILNAHMEVORAUSSETZUNG FIRMENSCHULUNG Gute Kenntnisse der schweizerischen Daten- Diese Schulung kann auch als firmeninterne schutzgesetzgebung, z.B. durch Teilnahme am Ausbildung bei Ihnen vor Ort durchgeführt Lehrgang «Betrieblicher Datenschutzverant- werden. wortlicher (BDSV)». KOSTEN TERMINE/ORTE CHF 2760.– (exkl. MwSt.) 13.12.2021 - 15.12.2021 Sursee Bei gleichzeitiger Anmeldung zur Schulung «Data 07.03.2022 - 09.03.2022 Sursee Protection Officer»: CHF 2710.– (exkl. MwSt.) 29.08.2022 - 31.08.2022 Sursee 02.11.2022 - 04.11.2022 Sursee ZERTIFIKAT Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat. Weitere Infos und Buchung: infosec.ch/ds02 15
Data Protection Officer (DPO) Schulung über die Aufgaben und Stellung des Datenschutzbeauftragten (DSGVO Professional) 2 Tage max. 12 Personen SCHULUNG ÜBER DIE SPEZIFISCHEN AUFGABEN UND PFLICHTEN DES DATA PROTECTION OFFICERS (DPO) NACH DSGVO Mit der EU-Datenschutz-Grundverordnung, kurz DSGVO, wurde der Datenschutz in der Europäischen Union auf eine einheitliche rechtliche Grundlage gestellt. Wir vermitteln Ihnen in dieser 2-tägigen Vertiefungsschulung zur 3-tägigen Schulung über die erweiterten Grundlagen der EU-Datenschutz- Grundverordnung die spezifischen Aufgaben und Pflichten des Data Protection Officers. Mit der DSGVO wurde die Institution des Datenschutzbeauftragten europaweit aufgewertet und der Datenschutz massgeblich gestärkt. Unternehmen müssen einen Datenschutzbeauftragten zwingend benennen, wenn die Kerntätigkeit in der Durchführung von Verarbeitungsvorgängen, die aufgrund ihrer Art, ihres Umfangs und/oder ihrer Zwecke eine umfangreiche, regelmässige und systematische Überwachung von betroffenen Personen erforderlich machen, oder in der umfangreichen Verarbeitung besonderer Kategorien von personenbezogenen Daten besteht. Aber auch wenn kein Datenschutzbeauftragter nach DSGVO zwingend vorgeschrieben ist, empfiehlt es sich, in Anbetracht der zunehmenden Datenflüsse in Unternehmen, eine für datenschutzrechtliche Themen zuständige Person zu benennen (einen sog. Datenschutzkoordinator). ZIEL Ziel dieser Vertiefungsschulung ist es, den praxisorientierte Hilfsmittel und Informationen, Teilnehmenden einen vertieften Einblick um die Funktion des Datenschutzbeauftragten in die Funktion und die Aufgaben des (bzw. des Datenschutzkoordinators) kom- Datenschutzbeauftragten gemäss DSGVO petent und effizient in Ihrem Unternehmen zu geben. Darüber hinaus erhalten Sie ausüben zu können. 16
Data Protection Officer (DPO) Schulung über die Aufgaben und Stellung des Datenschutzbeauftragten (DSGVO Professional) 2 Tage max. 12 Personen INHALT TERMINE/ORTE § Voraussetzungen der Benennung eines 21.09.2021 - 22.09.2021 Zürich Datenschutzbeauftragten 01.12.2021 - 02.12.2021 Sursee § Stellungnahmen des Europäischen 10.03.2022 - 11.03.2022 Sursee Datenschutzausschusses 07.06.2022 - 08.06.2022 Sursee § Anforderungen an einen 19.09.2022 - 20.09.2022 Sursee Datenschutzbeauftragten 12.12.2022 - 13.12.2022 Sursee § Aufgaben des Datenschutzbeauftragten § Stellung des Datenschutzbeauftragten im KOSTEN Unternehmen (extern/intern?) CHF 1840.– (exkl. MwSt.) § Verantwortlichkeiten des Datenschutzbeauftragten (Sanktionen) Bei gleichzeitiger Anmeldung für die § Einfluss der Öffnungsklauseln Intensivschulung «DSGVO-Praktiker» CHF 1790.– (exkl. MwSt.) ZIELGRUPPE Mitglieder der Geschäftsleitung, be- FIRMENSCHULUNG triebliche Datenschutzbeauftragte, Diese Schulung kann auch als firmeninterne Datenschutzverantwortliche, Ausbildung bei Ihnen vor Ort durchgeführt Sicherheitsbeauftragte mit werden. Datenschutzverantwortung, Compliance Officer im Bereich Datenschutz, Mitarbeitende ZERTIFIKAT und Kader von Personalabteilungen mit Nach erfolgter Absolvierung erhält jeder Datenschutzverantwortung Teilnehmende ein entsprechendes Zertifikat. TEILNAHMEVORAUSSETZUNG Weitere Infos und Buchung: infosec.ch/ds03 Sehr gute Kenntnisse der europäischen Datenschutzgesetzgebung, z.B. durch Teilnahme an der Intensivschulung «DSGVO-Praktiker». 17
NEU Neues Informationssicherheitsgesetz Das neue Informationssicherheitsgesetz des Bundes betrifft (fast) alle 4 Tage max. 12 Personen AUS DER PRAXIS FÜR DIE PRAXIS! Das neue Informationssicherheitsgesetz des Bundes (ISG) enthält anspruchsvolle gesetzliche Vorgaben für Bundesbehörden, kantonale Behörden und privatrechtliche Unternehmen, die den Bund bei der Wahrnehmung seiner Aufgaben unterstützen. In diesem Lehrgang lernen Sie die rechtlichen, organisatorischen und technischen Grundlagen kennen, die Ihr Unternehmen, Ihre Organisation oder Behörde benötigt, um die Anforderungen des ISG auf effiziente und praktikable Weise zu erfüllen. INHALT TERMINE/ORTE § Cyber- und andere Gefahren für 13.09.2021 - 16.09.2021 Sursee Informationen und IT-Infrastrukturen 25.10.2021 - 28.10.2021 Sursee § Die nationale Cyberstrategie des Bundes 10.01.2022 - 13.01.2022 Sursee § Das neue Informationssicherheitsgesetz 11.04.2022 - 14.04.2022 Thalwil des Bundes: Ziele, Geltungsbereich, 04.07.2022 - 07.07.2022 Sursee Massnahmen 17.10.2022 - 20.10.2022 Olten § «Good practice» in der Informations- und IT-Sicherheit: Standard ISO/IEC KOSTEN 27001/27002 CHF 3680.– (exkl. MwSt.) § Umsetzung in der Praxis § Informationssicherheit und Datenschutz ZERTIFIKAT § Weitere Inhalte online: infosec.ch/is11 Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat. ZIELGRUPPE Sicherheitsverantwortliche, Zuständige für FIRMENSCHULUNG Legal und Compliance, Projektleiter sowie Diese Schulung kann auch als firmeninterne Vertreter von Behörden, Betreibern von Schulung bei Ihnen vor Ort, abgestimmt auf kritischen Infrastrukturen oder externen Ihre Bedürfnisse, durchgeführt werden. Dienstleistern des Bundes. 18
Informations- und IT-Sicherheitsbeauftragter (IT-SIBE) Lehrgang für Information und IT Security Officer 5 Tage max. 12 Personen AUS DER PRAXIS FÜR DIE PRAXIS! Wir führen Sie seit über 25 Jahren erfolgreich und umfassend in die Grundlagen der Informations- und IT-Sicherheit ein. Dabei legen wir grossen Wert auf Best Practices wie beispielsweise ISO 27001/27002 beim Aufbau und Betrieb eines Informationssicherheits-Managementsystems ISMS. Unsere integrale Sichtweise eröffnet Ihnen einen zukunftsweisenden 360°-Blick auf die Informationssicherheit von heute. Profitieren auch Sie vom geballten Wissen aus jahrelanger Erfahrung. ZIEL Die Lehrgangsteilnehmenden können das um- Informations- und IT-Sicherheit umfassend zu fassende erworbene Wissen in den Bereichen analysieren, zu organisieren und umzusetzen. Informationssicherheit und IT-Sicherheit in Den Teilnehmenden werden die erforderli- ihren Aufgaben und Verantwortlichkeiten als chen Fähigkeiten und Kenntnisse vermittelt, Informations- und IT-Sicherheitsbeauftragte um die Aufgaben des Informations- und optimal einsetzen. Sie sind sich ihrer wichtigen IT-Sicherheitsbeauftragten wahrnehmen zu Funktion als Schnittstelle zwischen Geschäfts- können. führung und Mitarbeitenden bewusst und tra- gen ihren Teil zum Schutz ihres Unternehmens bei. Fallbeispiele aus der Praxis sowie Checklisten, Musterdokumente und Formulare be- fähigen die Teilnehmenden, die interne 19
Informations- und IT-Sicherheitsbeauftragter (IT-SIBE) Lehrgang für Information und IT Security Officer 5 Tage max. 12 Personen INHALT § Die Rolle der Unternehmensführung § Krisenmanagement: Aufbau und Kontinuität in Sicherheit, Sicherheitskultur, von Ausbildungen für Krisenstäbe Sicherheitspolitik, Sicherheitsorganisation § Rechtliche Aspekte: Datenschutz § Mensch und Sicherheit, Motivation und und Datensicherheit, Privatrecht und Ausbildung des Personals öffentliches Recht, Haftungsfragen, § Informationssicherheit, IT-Sicherheit, Benutzerregeln für Internet/E-Mail Informationsschutz, Datenschutz § Mobile Security/BYOD § Informationssicherheits- § Technische Sicherheit, Authentisierungs- Managementsystem ISMS (ISO methoden und Passwortsicherheit 27001/27002) § Malware, Applikationssicherheit § Die Rolle des Informations- und § Technische und organisatorische Sicherheitsbeauftragten Sicherheitsmassnahmen § Integration aller Mitarbeitenden § Outsourcing: Wo liegen die Gefahren? in die Sicherheitsarbeit § Personelle Sicherheitsmassnahmen (Mitarbeitersensibilisierung) § Planung und Durchführung von Audits im § Risikomanagement, Risikoanalyse, Bereich Sicherheit (ISO 27001/ISMS) Massnahmenplanung und -behandlung § Fallstudien und Vorgehenskonzepte für die § Physische Sicherheit, Zutrittsschutz und Praxis kritische Infrastrukturen § Anforderungen an das interne Regelwerk § Business Continuity Management (ISO 22301/BCMS), BCP und Desaster Recovery, Business Impact-Analysen ZIELGRUPPE Security Officer, Information Security Officer, Sicherheitsbeauftragte, Sicherheitsverantwortliche, IT-Leiter, Business Unit-Leiter, Projektleiter, Themeninteressierte 20
Informations- und IT-Sicherheitsbeauftragter (IT-SIBE) Lehrgang für Information und IT Security Officer 5 Tage max. 12 Personen TERMINE/ORTE FIRMENSCHULUNG 29.11.2021 - 03.12.2021 Olten Dieser Lehrgang kann auch als firmeninterne 07.02.2022 - 11.02.2022 Thalwil Ausbildung bei Ihnen vor Ort durchgeführt 02.05.2022 - 06.05.2022 Olten werden. 29.08.2022 - 02.09.2022 Thalwil 07.11.2022 - 11.11.2022 Olten ZERTIFIKAT Nach erfolgter Absolvierung erhält jeder Teilnehmende ein entsprechendes Zertifikat. KOSTEN CHF 4500.– (exkl. MwSt.) Weitere Infos und Buchung: infosec.ch/is01 Wir veranstalten diesen einmaligen Lehrgang in der Schweiz seit 1992 mit grossem Erfolg. Die durchwegs positiven Referenzen zu diesem Lehrgang beweisen dessen Qualität. ÜBER 640 ZUFRIEDENE TEILNEHMER «Gute Mischung zwischen Theorie und Praxis, meine Erwartungen wurden erfüllt.» Rudolf Rykart, Head of Logical Security, CISO Gemalto AG «Gute Abstimmung zwischen Themen- breite und -tiefe. Die vielen guten, prak- tischen Beispiele sind sehr hilfreich!» «Besten Dank für den gelungenen, inte- Martin Schmid, ressanten und lehrreichen Kurs!» Leiter Unternehmensentwicklung Verwaltungsrechenzentrum AG St. Gallen Philipp Schenker, Leiter ICT login Berufsbildung AG 21
IN EIGENER SACHE ERFOLGREICH SEIT ÜBER 30 JAHREN Datenschutz Business Continuity ISMS Management Personen- und Zugangsberechtigung Infrastruktursicherheit Cybersecurity Archivierung Data Center Security IT-Sicherheit Informations- Krisenmanagement sicherheit Externer Security Officer Beratung, Schulung und Services: Experten-Know-how für mehr Unternehmenssicherheit nach Best Practice Wir kennen die Nöte unserer Kunden: Termindruck, fehlende Ressourcen und eine lange Pendenzenliste. Mit grosser Erfahrung in interdisziplinärem Teamwork und Integraler Sicherheit können wir auf Ihre Anliegen eingehen: Kompetenz aus einer Hand! Wir beraten, unterstützen und schulen Sie in allen Fragen rund um Integrale Sicherheit, ins- besondere in Informationssicherheit, Datenschutz und IT-Sicherheit, und stehen Ihnen auf Wunsch als Ihr Externer Security Officer stundenweise oder auf Mandatsbasis als starke und kompetente Stütze zur Seite! Persönlich, schnell und kompetent: Wann setzen Sie auf Best Practice-Know-how und setzen uns als Ihren Externen Security Officer ein? Kontaktieren Sie uns für ein persönliches und kostenloses Erstgespräch. +41 41 984 12 12, infosec@infosec.ch www.infosec.ch/securityofficer www.infosec.ch/service-ciso www.infosec.ch/services 22
Corporate Security Officer (CSO) Die umfassende 360°-Sicht zum Thema Integrale Sicherheit 5 Tage max. 12 Personen ALLE ASPEKTE DER INTEGRALEN SICHERHEIT Mit der Ausbildung zum Corporate Security Officer (Beauftragter Gesamtsicherheit) lernen Sie alles über die Einführung und Anwendung von organisatorischen, rechtlichen, versicherungstechnischen, physischen, umweltspezifischen, IT-technischen, personellen, arbeitssicherheits- und gesundheitstech- nischen Aspekten der Integralen Sicherheit mittels einem Integralen Sicherheits-Managementsystem. In Ihrer Drehscheibenfunktion stehen Sie Ihrem Unternehmen als zuverlässiger Manager für das integrale Sicherheits-Managementsystem in allen Sicherheitsfragen mit Rat und Tat zur Seite. ZIEL INHALT Die Teilnehmenden sind in der Lage, ein integ- § Managementsystem: Inhalte, PDCA-Zyklus, rales Sicherheits-Managementsystem projektar- Konzipierung, Aufbau, Betrieb, Tools tig aufzubauen, umzusetzen und zu betreiben. § Integrale Sicherheits-Policy, Fachkonzepte Dabei lernen sie anhand von praktischen § Sicherheitsorganisation, -kultur, -prozesse Beispielen Prozesse und Instrumente für das § Risk Management, Risk Analysis, Risk Managen der Integralen Sicherheit kennen. Treatment, Risk Treatment Planning Zudem erlangen sie die Fähigkeit, Synergien § BCM, Business Impact-Analyse, BC Planning zu bestehenden Managementsystemen sowie § Notfall- und Krisenmanagement Handlungsfelder und Anknüpfungspunkte zu § Compliance Schweizer Gesetzen und Vorschriften zu erken- § Versicherungsschutz nen und zu nutzen. Die Durchführung einer § Physische Sicherheit Analyse der Ist-Situation und des Potentials im § Arbeitssicherheit und Gesundheitsschutz eigenen Unternehmen inkl. Entwicklung eines § Informations- und IT-Sicherheit Grobkonzeptes für die Realisierung bildet einen § Sensibilisierung, eLearning optimalen Ausgangspunkt, das im Lehrgang § Integration in bestehende Management- Erlernte im Alltag umzusetzen. systeme und Prozesse, ISO 27001 23
Corporate Security Officer (CSO) Die umfassende 360°-Sicht zum Thema Integrale Sicherheit 5 Tage max. 12 Personen METHODIK TERMINE/ORTE Die Teilnehmenden arbeiten bei allen Themen 08.11.2021 - 12.11.2021 Sursee aktiv und praxisbezogen mit. Durchführung 14.02.2022 - 18.02.2022 Sursee einer Analyse für das eigene Unternehmen 27.06.2022 - 01.07.2022 Sursee und Entwicklung eines Grobkonzeptes für die 26.09.2022 - 30.09.2022 Sursee Realisierung eines integralen Sicherheits-Ma- nagementsystems mit all seinen Disziplinen. KOSTEN Der Erfahrungsaustausch wird aktiv gefördert. CHF 4500.– (exkl. MwSt.) TEILNAHMEVORAUSSETZUNG Weitere Infos und Buchung: infosec.ch/is02 Keine ZERTIFIKAT Nach erfolgter Absolvierung erhält jeder Teil- nehmende ein entsprechendes Zertifikat. ZIELGRUPPE Der Lehrgang richtet sich an Fachpersonen (Sicherheit, Qualität, Risiko, Umwelt, Arbeitssicherheit), die sich zukünftig mit integ- ralem Sicherheitsmanagement auseinandersetzen wollen sowie an Verantwortliche, die Sicherheitsmanagement systematisch und nachhaltig betreiben möchten. Sie überblicken alle Aspekte der Integralen Sicherheit und stehen als zuverlässiger Manager für das integrale Sicherheits- Managementsystem in Ihrer Drehscheibenfunktion in allen Sicherheitsfragen mit Rat und Tat zur Seite. 360° SECURITY VIEW 24
Business Continuity Manager (BCM) Krisenmanager (KM) Lernen Sie die Aufgaben eines Ausnahmekönners 5 Tage max. 12 Personen MEISTERN SIE AUSNAHMESITUATIONEN BCM-Verantwortliche und Krisenmanager haben die Aufgabe, als Ausnahmekönner Ausnahmesituationen in der Unternehmung zu meistern. Sie müssen die unternehmenskritischen Produkte, Dienstleistungen oder Prozesse mittels Business Continuity-Plänen und Krisenmanagement unter allen Umständen aufrechterhalten. ZIEL Die Teilnehmenden sind nach erfolgreichem instrumentalisieren. Im Weiteren werden Abschluss dieses Lehrgangs in der Lage, die Zusammenhänge zwischen Business ihrem Management ein für ihr Unternehmen Continuity Management, Krisenmanagement, spezifisches, wirtschaftlich sinnvolles Business Risk Management und Integralem Sicherheits- Continuity Management-System als Konzept management mit seinen organisatorischen, zu präsentieren. Mit dem erlernten Fachwissen, physischen, technischen und personellen den Methoden und den Techniken sind sie Aspekten verständlich und praxisorientiert in der Lage, dieses Managementsystem im dargelegt. Einzelnen zu definieren, aufzubauen und zu betreiben. Nach diesem Lehrgang kennen die METHODIK Teilnehmenden alles Wichtige über den ISO- Die gute Mischung aus fundiertem Standard 22301. Hintergrundwissen und praxiserprob- ten Umsetzungsbeispielen macht den Die Lehrgangsteilnehmenden können Lehrgang nicht nur zu einer spannenden die vielfältigen Abhängigkeiten zwi- Angelegenheit, sondern sorgt explizit dafür, schen den Ressourcen IT, Infrastruktur, dass die Teilnehmenden als kompetente Menschen, Dienstleistungen Dritter und den Ansprechpersonen in aussergewöhnlichen Business-Prozessen respektive Produkten Situationen erfolgreich bestehen können. und Dienstleistungen erkennen und 25
Business Continuity Manager (BCM) Krisenmanager (KM) Lernen Sie die Aufgaben eines Ausnahmekönners 5 Tage max. 12 Personen INHALT § Business Continuity Management § BC-Planning: Entwicklung, Umsetzung, System (BCMS): Inhalte, kontinuierlicher technisch-organisatorische Testverfahren, Verbesserungsprozess, Konzipierung, Training, Überprüfung der Pläne Aufbau, Betrieb, Management-Tools § BC-Dokumentation § BCM Policy, Fachkonzepte, Weisungen, § BC-Kultur: Ausbildung, Sensibilisierung, Regelwerk eLearning § BCM-Organisation, BCM-Kultur, BCM- § Krisenmanagement: ein besonderer Prozess Business Continuity Plan § Definition der relevanten Szenarien § Führungssystem in Krisen: Prozess § Business Impact-Analyse (BIA): Methoden, (Führungsrhythmus), Organisation Techniken (Funktionen), Logistik § Service Impact-Analysen bei § Szenariotechnik: nach-, mit-, vorausdenken Dienstleistungen der IT, Infrastruktur, § Aussage – Erkenntnis – Konsequenz Human Resources und Dritter § Kommunikation in Krisen § Risk Management, Risk Analysis, Risk § Krisenstabsübungen: Formen, Treatment, Risk Treatment Planning Konzipierung, Durchführung als Training § BC-Strategie: Entwicklung strategischer oder Überprüfung, Auswertung Massnahmen § Integration in bestehende § Service-Strategien in den Bereichen IT, Managementsysteme und Prozesse, ISO Infrastruktur, HR, Dritte 22301 ZIELGRUPPE Der Lehrgang richtet sich an Fachpersonen (Sicherheit, Qualität, Risiko) und insbesondere an angehende Business Continuity Manager, Service Continuity Manager (IT, Infrastruktur, HR, Drittdienstleister), Business Continuity-Planer, Krisenmanager und Mitglieder des Krisenstabs. 26
Business Continuity Manager (BCM) Krisenmanager (KM) Lernen Sie die Aufgaben eines Ausnahmekönners 5 Tage max. 12 Personen TERMINE/ORTE KOSTEN 18.10.2021 - 22.10.2021 Sursee CHF 4500.– (exkl. MwSt.) 14.03.2022 - 18.03.2022 Sursee 20.06.2022 - 24.06.2022 Olten Bei gleichzeitiger Anmeldung für den Lehrgang 05.09.2022 - 09.09.2022 Sursee «ISO 22301 Lead Auditor» CHF 4100.– (exkl. MwSt.) ZERTIFIKAT Nach erfolgter Absolvierung erhält jeder Weitere Infos und Buchung: infosec.ch/bc01 Teilnehmende ein entsprechendes Zertifikat. Stärken Sie das Vertrauen Ihrer Geschäftspartner, indem Sie einen Business Continuity Manager oder Krisenmanager kompetent bei uns ausbilden und so die Geschäftskontinuität Ihres Unternehmens sicherstellen. BEST PRACTICE «Das gewonnene Gesamtverständnis aus den verschiedenen Bereichen (RM, BCM/BCP, KM, IKS/QS) ist für meine Tätigkeit sehr hilfreich!» Marc Kenzelmann, Vizedirektor, Head of Supervision and Safety Bundesamt für Energie BFE «Vielen Dank für die Unterlagen und die vielen guten Praxisbeispiele zur Erläuterung der Themenbereiche!» Roland Dürr, Projektleiter BCM SBB AG 27
Evakuation Grundlagen für die Umsetzung von Evakuationsinstruktionen 1 Tag max. 12 Personen EVAKUATIONSINSTRUKTIONEN SINNVOLL VORBEREITEN UND DURCHFÜHREN In diesem Kurs lernen Sie, wie Sie ein Evakuationskonzept erstellen und wie Sie die Aus- und Weiterbildung zum Thema «Evakuation» sinnvoll und zielführend planen und durchführen können. Praktische Übungen veranschaulichen das theoretische Wissen, so dass Sie die erworbenen Grundlagen rasch an Ihre Gegebenheiten vor Ort anpassen können und erste Ausbildungen durchführen können. INHALT ZIELGRUPPE § Arbeitssicherheit und Gesundheitsschutz Chief Security Officer, Facility Manager, § Rechtliche Anforderungen Beauftragte physische Sicherheit, Personal- § Nahtstellen zum Notfall- und beauftragte, Beauftragte für Arbeitssicher- Krisenmanagement heit und Gesundheitsschutz, Ausbildungs- § Potentielle Gefahren: Brand, Rauch, verantwortliche, Themeninteressierte Naturkatastrophen, Explosionsgefahr in der Umgebung, Geiselnahmen, TERMINE/ORTE Amoklauf, Bombendrohungen 23.09.2021 Sursee § Arten von Evakuationen 13.01.2022 Sursee § Richtiges Verhalten 08.07.2022 Sursee § Bauliche Voraussetzungen für die 14.12.2022 Sursee Durchführung von Evakuationen (VKF15) § Evakuationsorganisation KOSTEN § Alarmierungsarten, abgestimmt auf die CHF 960.– (exkl. MwSt.) verschiedenen Gefahren § Weitere Inhalte online: infosec.ch/pi01 FIRMENSCHULUNG Diese Ausbildung kann auch als firmeninter- ZERTIFIKAT ne Schulung bei Ihnen vor Ort durchgeführt Nach erfolgter Absolvierung erhält jeder werden. Teilnehmende ein entsprechendes Zertifikat. 28
ASGS-Beauftragter Ausbildung zum Beauftragten für Arbeitssicherheit und Gesundheitsschutz 2 Tage max. 12 Personen ARBEITSSICHERHEIT UND GESUNDHEITSSCHUTZ WIRD ZUM ZENTRALEN THEMA In dieser Schulung erfahren Sie, wie Sie gesundheitsgefährdende Indikatoren erkennen und Risiken für die physische und psychische Gesundheit von Mitarbeitenden in Ihrem Dienstleistungsunternehmen richtig einschätzen. Sie erfassen die Tragweite von Personalausfällen und erarbeiten unter kundiger Leitung konkrete Massnahmen, wie Gesundheitsrisiken eliminiert oder zumindest reduziert werden können. INHALT TERMINE/ORTE § Rechtliche und regulatorische Vorgaben 13.09.2021 - 14.09.2021 Sursee § Wieso fallen Mitarbeitende aus? Physische, 09.12.2021 - 10.12.2021 Sursee psychische und soziale Dimension 23.03.2022 - 24.03.2022 Sursee § Gewalt am Arbeitsplatz 28.06.2022 - 29.06.2022 Sursee § Auswirkungen der Digitalisierung auf die 24.10.2022 - 25.10.2022 Sursee Arbeitsbedingungen § Auswirkungen des Ausfalls von Mitarbeitenden KOSTEN § ASGS-Risikoanalyse CHF 1840.– (exkl. MwSt.) § Awareness & Beteiligung der Mitarbeitenden § ASGS-Massnahmen Weitere Infos und Buchung: infosec.ch/pi02 § Vorfallsmanagement ZERTIFIKAT ZIELGRUPPE Nach erfolgter Absolvierung erhält jeder Diese Schulung richtet sich an Kader, Teilnehmende ein entsprechendes Zertifikat. Sicherheitsspezialisten und HR-Mitarbeitende von Dienstleistungsunternehmen, FIRMENSCHULUNG Organisationen und Behörden, welche die Diese Ausbildung kann auch als firmeninter- Gesundheitsrisiken am Arbeitsplatz unter ne Schulung bei Ihnen vor Ort durchgeführt Kontrolle bringen oder reduzieren wollen. werden. 29
IN EIGENER SACHE ERFOLGREICH SEIT ÜBER 30 JAHREN Awareness Mitarbeitersensibilisierung – aber richtig Die Mitarbeitersensibilisierung (Awareness) für sicherheitsrelevante Themen steht im Fokus der Integralen Sicherheit und Informationssicherheit. Organisationen müssen gezielt Massnahmen ergreifen, um ihre Mitarbeitenden zu «sicherem» Handeln anzuleiten und zu motivieren. Verschiedene Ansätze führen dabei zu wirkungsvoller Awareness. Gerne unterstützen wir Sie bei Ihrer nächsten Awareness-Kampagne mit folgenden Dienstleistungen, deren Umfang und Inhalte wir ganz auf Ihre Bedürfnisse abstimmen: § Security Edutainments § eLearning § Newsletter-Beiträge § Social Engineering § Phishing-Attacken § USB Stick-Angriff § etc. Awareness gibt es auch im Abonnement: In diesem Fall erhalten Sie regelmässig auf Ihr Unternehmen oder einzelne Teams zugeschnittene Mitteilungen, Beiträge und Phishing-Attacken. Kontaktieren Sie uns für ein konkretes Angebot oder für ein persönliches und kostenloses Erstgespräch: +41 41 984 12 12, infosec@infosec.ch www.infosec.ch/awareness 30
NEU Cloud- und IT Security-Manager Prozesse und Strategien für eine sichere IT-Infrastruktur on-premise und in der Cloud 5 Tage max. 12 Personen AUS DER PRAXIS FÜR DIE PRAXIS! Die Zunahme von Cyberangriffen auf IT-Infrastrukturen von Unternehmen und öffentlicher Verwaltung stellt ein nur schwer kalkulierbares Risiko für Entscheidungsträger und IT-Verantwortliche dar. Aufgrund veränderter Topologien und neuer Betriebsmodelle müssen bestehende Sicherheitsrisiken zudem neu beurteilt werden: Eine Entwicklung, welche durch die zunehmende Verbreitung von Home Office und Cloud Services zusätzlich vorangetrieben wird. In diesem Lehrgang lernen Sie essenzielle IT-Sicherheitskonzepte, Prozesse und Technologien zur gezielten Adressierung von IT-Sicherheitsrisiken kennen. Wir zeigen Ihnen auf, wie etablierte und neue Standards und Best Practices für das Management der Informationssicherheitsrisiken im Bereich von IT und Cloud Services angewandt werden können. Sie setzen sich intensiv mit Fragestellungen des Risikomanagements und der IT- und Information Governance auseinander und lernen Prozesse und Strategien kennen, die für einen sicheren und kontrollierten Betrieb der IT-Infrastruktur on-premise und in der Cloud erforderlich sind. Fragestellungen des Datenschutzes und der Vertragsgestaltung zur Gewährleistung eines sicheren Einsatzes von ausgelagerten IT Services rundet diesen Lehrgang ab. ZIEL Die Kursteilnehmenden kennen die relevanten müssen. Sie kennen die für den Einsatz von Aspekte im Bereich IT-Sicherheit und können Cloud Services geltenden gesetzlichen Vorga- «Good Practice»-Ansätze in ihrem Unter- ben des schweizerischen und des EU-Daten- nehmen einführen. Mittels Orientierung an schutzrechts und können die entsprechenden Normen und anerkannten Leitlinien verstehen Informationssicherheitsstandards anwenden. sie es, die Einhaltung geltender Vorgaben zu gewährleisten, ohne das Rad neu erfinden zu 31
NEU Cloud- und IT Security-Manager Prozesse und Strategien für eine sichere IT-Infrastruktur on-premise und in der Cloud 5 Tage max. 12 Personen INHALT TERMINE/ORTE § IT-Sicherheitsprozesse und -konzepte 15.11.2021 - 19.11.2021 Sursee § Einfallstore in IT- und Cloud-Umgebungen 13.12.2021 - 17.12.2021 Olten und wie sie zu adressieren sind 14.02.2022 - 28.02.2022 Thalwil § Aktuelle Themen im Bereich IT und Cloud 09.05.2022 - 13.05.2022 Olten Security 12.09.2022 - 16.09.2022 Thalwil § Informationssicherheitsmanagement 28.11.2022 - 02.12.2022 Sursee gemäss ISO 27001, mit cloud-spezifischer Vertiefung nach ISO 27017 und ISO 27018 KOSTEN § Information und IT-Governance CHF 4500.– (exkl. MwSt.) § Überwachung von Cloud Services § Security Incident Response Weitere Infos und Buchung: infosec.ch/it01 § Business Continuity Management § Risikomanagement ZERTIFIKAT § Datenschutz nach NDSG und DSGVO Nach erfolgter Absolvierung erhält jeder § Fallbeispiele und Vorgehenskonzepte aus Teilnehmende ein entsprechendes Zertifikat. der und für die Praxis FIRMENSCHULUNG ZIELGRUPPE Dieser Lehrgang kann auch als firmeninterne Security Officer, Information Security Ausbildung bei Ihnen vor Ort durchgeführt Officer, Sicherheitsbeauftragte, werden. Sicherheitsverantwortliche, Zuständige für Legal und Compliance, IT-Leiter, Business Unit- Leiter, Projektleiter, Themeninteressierte Sie lernen technische, organisatorische und rechtliche Massnahmen kennen, die für eine sichere Erbringung von IT Services on-premise oder aus der Cloud benötigt werden. BEST PRACTICE 32
Sie können auch lesen