Melden Sie sich zu unserem Newsletter an!
In unserem monatlich erscheinenden Newsletter informieren wir Sie über alle wichtigen Ereignisse, Neuerungen sowie Urteile. Melden Sie sich an und sichern Sie sich unsere Flowchart "Kaltakquise: Benötige ich eine Einwilligung?".
Jetzt anmelden!NIS2 und ISO 27001: Rechtliche Anforderungen und Beispiel zum Einführungsprojekt
Worum geht es?
Mit NIS2 und den darauf bezogenen Anforderungen des BSIG müssen wichtige und besonders wichtige Unternehmen ihr Informationssicherheitsmanagement belastbar aufstellen. Dabei fordert das Gesetz, einschlägige europäische und internationale Normen zu berücksichtigen. Für viele Organisationen stellt sich daher die Frage, wie die gesetzlichen Anforderungen mit einem ISMS nach oder in Anlehnung an ISO 27001 zusammenhängen.
In diesem Web-Seminar ordnen wir die wesentlichen rechtlichen Anforderungen ein und zeigen, wie diese mit ISO 27001 und ISO 27002 abgeglichen werden können. So wird deutlich, welche Anforderungen sich überschneiden, welche Maßnahmen ergänzend betrachtet werden müssen und wie daraus ein sinnvoller Projektansatz entsteht.
Inhalte
Sie erhalten einen Überblick über die zentralen Anforderungen aus § 30 BSIG und über die Grundlagen eines Informationssicherheitsmanagementsystems. Anschliessend betrachten wir die Bezüge zu ISO 27001 und ISO 27002 und arbeiten heraus, welche Controls für die Planung und Priorisierung eines Einführungsprojekts besonders relevant sind.
Ein weiterer Schwerpunkt liegt auf einer beispielhaften Projektplanung. Anhand dieses Beispiels wird besprochen, wie Projektziele definiert, Verantwortlichkeiten festgelegt und Maßnahmen in eine umsetzbare Reihenfolge gebracht werden können.
Zielgruppe
Vertreterinnen und Vertreter von Unternehmen, die im Rahmen der Verpflichtungen aus NIS2 beziehungsweise § 30 BSIG ein Informationssicherheitsmanagementsystem nach oder in Anlehnung an ISO 27001 aufbauen möchten.