Semester | |
Modulnummer | INF-KM-28 |
Veranstaltungsnummer | INF-VS-005, INF-KM-027 |
Studiengänge | Informatik Master, Wirtschaftsinformatik Master |
IBR Gruppe | CM (Prof. Wolf) |
Art | Vorlesung & Übung |
Dozent | Dr.-Ing. Stefan Ransom Dozent und Ehemaliger Wissenschaftlicher Mitarbeiter ransom[[at]]ibr.cs.tu-bs.de |
LP | 5 |
SWS | 2+1 |
Ort & Zeit | Vorlesung: Freitags: 15:00-16:30 (IZ 161) Übung: Freitags: 16:30-17:15 (IZ 161) |
Beginn | Freitag 12.04.2019 |
Voraussetzungen | Allgemeine Kenntnisse im Bereich IT-Sicherheit und eine gesunde Neugier. |
Sprache | Deutsch |
Scheinerwerb | Klausurtermin: Freitag 06.09.2019, 15:00 - 16:30 Uhr in PK 4.3 |
Anmeldung | Die Anmeldefrist ist abgelaufen.
Bitte einloggen, um als Mitglied der Gruppe
mitarb
mehr Information zu erhalten.
|
Inhalt | Überblick"Ist unser Unternehmen sicher oder müssten wir mehr für die Sicherheit tun? Und wenn wir mehr tun müssen, was genau ist für uns sinnvoll?" Diese Fragen sollte sich jedes Unternehmen in diesen Zeiten stellen, in denen kaum ein Tag ohne neue Berichte über Datenleaks, Cyber-Angriffe, etc. vergeht. Zur ganzheitlichen Absicherung eines Unternehmens benötigt man heutzutage weit mehr als nur den Einsatz von Sicherheitstechnologien, wie beispielsweise Verschlüsselung oder Firewalls. Um effektive Sicherheit nachhaltig in einem Unternehmen zu etablieren, müssen zusätzlich organisatorische und infrastrukturelle Aspekte sowie der Faktor Mensch betrachtet werden. Weiterhin sollten die Behandlung von Sicherheitsvorfällen und auch die Notfallvorsorge nicht zu kurz kommen. Idealerweise werden die Sicherheitsanforderungen und umgesetzten Maßnahmen ganzheitlich in einem sogenannten Informationssicherheits-Managementsystem (ISMS) gebündelt betrachtet, bewertet, gesteuert und kontinuierlich weiterentwickelt. Ziel der Vorlesung ist es, Konzepte und Methoden des ganzheitlichen Managements von Informationssicherheit (also die Wahrung von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen) in komplexen Umgebungen kennen und anwenden zu lernen. Hierbei stehen insbesondere Inhalte, Strukturen und erforderliche Prozesse eines umfassenden ISMS auf Basis des weit verbreiteten, internationalen Informationssicherheits-Standard ISO/IEC 27001 im Vordergrund. UnterlagenDiese Unterlagen sind nur für registrierte Teilnehmer zugänglich. Um sich zu registrieren, benötigen Sie entweder einen IBR-POSIX-Account, den Sie vielleicht bereits im Rahmen einer Arbeit am Institut erhalten haben, oder einen selbst aktivierten IBR-y-Account. Anschließend melden Sie sich über die Login-Funktion dieser Website an. Kapitel Folien Übungen 0. Organisatorisches 1. Einführung 2. Anforderungen und Standards Vortragsthemen (Aktualisierung 20.05.2019) 3. ISO/IEC 27001 - Teil 1 4. ISO/IEC 27001 - Teil 2 5. ISO 27001 auf Basis von IT-Grundschutz 6. Risikomanagement - Teil 1 7. Risikomanagement - Teil 2 8. Faktor Mensch 9. Umgang mit Sicherheitsvorfällen 10. Überwachen und Messen 11. Überprüfung der Informationssicherheit 12. Zertifizierung 13. Business Continuity Management |
Termine | 12.04.2019, 15:00 Uhr Kickoff / Kapitel 1: Einführung (Raum 161) 12.04.2019, 16:30 Uhr Übung 0 (Raum 161) 26.04.2019, 15:00 Uhr Kapitel 2: Anforderungen und Standards (Raum 161) 26.04.2019, 16:30 Uhr Übung 1 (Raum 161) 03.05.2019, 15:00 Uhr Kapitel 3: ISO/IEC 27001 - Teil 1 (ACHTUNG: Raum 812 (Institut für Wiss. Rechnen)) 03.05.2019, 16:30 Uhr Übung 2 (ACHTUNG: Raum 812 (Institut für Wiss. Rechnen)) 10.05.2019, 15:00 Uhr Kapitel 4: ISO/IEC 27001 - Teil 2 (Raum 161) 10.05.2019, 16:30 Uhr Übung 3 (Raum 161) 17.05.2019, 15:00 Uhr Ausfall - keine Vorlesung! 17.05.2019, 16:30 Uhr Ausfall - keine Übung! Erstellung der Teilnehmervorträge 24.05.2019, 15:00 Uhr Kapitel 5: ISO 27001 auf Basis von IT-Grundschutz (Raum 161) 24.05.2019, 16:30 Uhr Übung 4 (Raum 161) 31.05.2019, 15:00 Uhr Kapitel 6: Risikomanagement - Teil 1 (Raum 161) 31.05.2019, 16:30 Uhr Übung 5 (Raum 161) 07.06.2019, 15:00 Uhr Kapitel 7: Risikomanagement - Teil 2 (Raum 161) 07.06.2019, 16:30 Uhr Übung 6 (Raum 161) 14.06.2019, 15:00 Uhr Exkursionswoche (keine VL/Ü) 21.06.2019, 15:00 Uhr Kapitel 8: Faktor Mensch (Raum 161) 21.06.2019, 16:30 Uhr Übung 7 (Raum 161) 28.06.2019, 15:00 Uhr Kapitel 9: Umgang mit Sicherheitsvorfällen (Raum 161) 28.06.2019, 16:30 Uhr Übung 8 (Raum 161) 05.07.2019, 15:00 Uhr Kapitel 10: Überwachen und Messen (Raum 161) 05.07.2019, 16:30 Uhr Übung 09 (Raum 161) 12.07.2019, 15:00 Uhr Kapitel 11: Überprüfung und Kapitel 12: Zertifizierung (Raum 161) 12.07.2019, 16:30 Uhr Übung 11 (Raum 161) 19.07.2019, 15:00 Uhr Kapitel 13: Business Continuity Management (Raum 161) 19.07.2019, 16:30 Uhr Übung 12 (Raum 161) 06.09.2019, 15:00 Uhr Klausur (Raum PK4.3) |
Literatur/Links | |
Evaluation | Wenn Sie angemeldet sind, bekommen Sie hier Zugang zum Evaluationsergebnis.
Bitte einloggen, um mehr Information zu erhalten.
|
Technische Universität Braunschweig
Universitätsplatz 2
38106 Braunschweig
Postfach: 38092 Braunschweig
Telefon: +49 (0) 531 391-0