Die CARMAO GmbH hat sich auf das moderne risikoorientierte Informations-Management spezialisiert. Der Fokus liegt dabei auf dem Informationssicherheits- und Informationsrisiko-Management, der IT-Security und Compliance sowie dem Datenschutz-Management.
Vom Fallstrick zum systematischen Risiko-Management
Am 18. Juni informiert CARMAO im Hauptsitz in Brechen bei Limburg an der Lahn über Grundlagen und Standards sowie Innovationen des Informationsrisiko-Managements. Das Seminar thematisiert unter anderem das operationelle Risiko-Management und den Teilaspekt der Informationssicherheit anhand entsprechender Standards wie ISO 31000 und ISO 27005. Darüber hinaus erarbeitet CARMAO gemeinsam mit den Teilnehmern eine Risikoanalyse. Mittels Fallbeispielen eruieren diese dabei die Geschäftsprozesse sowie Informationsgüter und ermitteln die Gefahren anhand von Risikoszenarien.
So erfahren die Teilnehmer, welche Stolperfallen und Herausforderungen existieren und wie ein systematisches Risiko-Management zum Fundament für ein effektives Informationssicherheits-Managements wird. Zudem lernen sie mehr über den Umgang mit Risiken sowie den Mehrwert eines ISMS im Unternehmen und vieles mehr.
"Daten sind die Vermögenswerte eines Unternehmens, die es vor Spionage und Dieb-stahl zu schützen gilt", erklärt Holger Schrader, Principal Consultant der CARMAO GmbH, und fährt fort: "Dabei ist ein effektiver Schutz nur durch eine entsprechende Prio-risierung zu erreichen. So richten wir als Beratungs- und Dienstleistungsunternehmen das Augenmerk unter anderem auf die Risiken, die durch Verletzung von Vertraulichkeit, Integrität und Verfügbarkeit entstehen. Diese Risiken geben uns Aufschluss über die wirklichen 'Kronjuwelen' des Unternehmens. Diese und andere Aspekte sind Gegenstand unseres Seminars."
Die Seminarthemen im Detail:
* Grundlagen Risiko-Management
- Operationelles Risiko-Management (ISO 31000)
- Teilaspekt Informationssicherheit (ISO 27005)
* Risikoanalyse (Vorgehensweisen)
* Praktische Anwendung Szenario-Analyse an Fallbeispielen
- Bestimmung von Geschäftsprozessen
- Bestimmung von Informationsgütern
- Bestimmung von Gefährdungspotentialen anhand von Risikoszenarien
- Bestimmung von Schadenspotentialen anhand von Risikoszenarien
* Stolperfallen und andere Herausforderungen
* Systematisches Risiko-Management
* Der Bezug zu einem Informationssicherheits-Managementsystem (ISMS)
Weitere Informationen hier