Ausbildungsangebot: Kurse im Bereich Sicherheit

Die Swiss Infosec AG führt seit 12 Jahren erfolgreich Kurse, Workshops und spezielle Ausbildungsprogramme zu diversen Themen der Informationssicherheit durch. Wir erarbeiten neben den unten aufgeführten Standardkursen auch individuelle Ausbildungskonzepte. Wir führen unsere Kurse auf Wunsch auch direkt an Ihrem Domizil durch. Kontaktieren Sie uns.


Das komplette Kursprogramm finden Sie hier.   (PDF-Format)

Die Dokumente sind in PDF-Format erhältlich. Um diese auf Ihrem Computer ansehen zu können, brauchen Sie den Adobe Acrobat Reader. Falls Sie dieses Programm nicht haben, können Sie es hier kostenlos herunterladen.




Intensivlehrgang für Informations- und IT-Sicherheitsbeauftragte

Die KursteilnehmerInnen werden umfassend und systemneutral in die Bereiche Informationssicherheit und IT-Sicherheit eingeführt. Die vermittelte fachliche Kompetenz erlaubt es den TeilnehmerInnen optimal, die Aufgaben und Verantwortlichkeiten des Informations- und IT-Sicherheitsbeauftragten wahrzunehmen.
Anhand von Fallbeispielen aus der Praxis, Checklisten und Formulare lernen die Teilnehmenden, die interne Informatik- und Informationssicherheit umfassend zu analysieren, zu organisieren und zu administrieren. Alle notwendigen Kenntnisse, Methoden und Arbeitstechniken werden vermittelt, um verantwortungsvolle Aufgaben in der Informations- und IT-Sicherheit wahrnehmen zu können.

Dauer: 5 Tage

Vertiefungskurs für Informations- und IT-Sicherheitsbeauftragte

Als Anlaufstelle für IT-Sicherheit im Unternehmen und Berater der Geschäftsleitung braucht der Informations- und IT-Sicherheitsbeauftragte (IT-SIBE) ein sehr breites Fachwissen. Da er oft als Alleinverantwortlicher für die Sicherheit im Unternehmen zuständig ist, muss er wissen, wo er die notwendigen Informationen in nützlicher Frist beschaffen kann. Aus diesem Grund arbeitet er eng mit internen und externen Stellen zusammen, die diese Informationen zur Verfügung stellen. Es gehört ebenfalls zu seinem Aufgabenbereich abzuwägen, unter welchen Voraussetzungen externe Stellen in die Umsetzung der Sicherheit einbezogen werden.

Dauer: 5 Tage

ISO/IEC 27001 Lead Auditor-Lehrgang mit offizieller Zertifizierung

Effektives Auditing ist ein unabdingbarer Grundstein für den Erfolg eines Managementsystems. Dadurch entsteht grosse Verantwortung, verbunden mit komplexen Problemen. Dieser fünftägige Kurs erlaubt es den Teilnehmern, sich in die Audit-Problematik nach internationalen Standards einzuarbeiten. Am Ende des Kurses steht die Abschlussprüfung als BS7799-Lead Auditor. Dies ermöglicht es den Kursteilnehmern auch, Audits für eine Zertifizierungsinstanz durchzuführen bzw. Zertifizierungsinteressenten mit praktischer Hilfe und Informationen zu unterstützen. Der Kurs wird von einem BSI-Tutor in englischer Sprache durchgeführt.

Dauer: 5 Tage

Einführung ISO/IEC 17799: Grundlagen und Überblick über die Normen

Informationen und die sie verarbeitenden Systeme werden für die effiziente Unternehmensführung immer wertvoller. Wie aber sollen Ihre Informationen und die damit verbundene Infrastruktur in einer Zeit grosser Abhängigkeit von Informationen und IT und der zunehmenden Vernetzung der Kommunikationssysteme geschützt werden?
Die Normen BS 7799 und ISO 17799 geben Ihnen Werkzeuge in die Hand, mit denen Sie diesen steigenden und sich stetig ändernden Anforderungen gerecht werden können. Die Norm BS 7799 hat sich bei der Einführung, Implementierung und Aufrechterhaltung eines effizienten und zuverlässigen ISMS als sehr erfolgreich herausgestellt, nicht zuletzt deshalb, weil BS 7799 zertifizierbar ist.
Dieser Einführungstag gibt Ihnen einen Überblick über die Funktionsweise der beiden Normen und zeigt, wie Sie der Problematik der immer wichtiger werdenden Informationssicherheit begegnen können.

Dauer: 1 Tag

Vertiefung ISO/IEC 27001: Anwendung und Nutzung

Das immer komplexer werdende Problem der Informationssicherheit und des Schutzes der unternehmenskritischen Informationen, sowie die steigenden externen und insbesondere rechtlichen Anforderungen, machen es für ein Unternehmen aus Effizienzgründen unabdingbar, international anerkannte Standards einzusetzen.
Um einen solchen Standard erfolgreich einführen und mit ihm arbeiten zu können, müssen die rechtlichen Grundlagen der Einführung der BS 7799-Norm bekannt sein.

Dauer: 2 Tage

Kurs Workplace Security

Die KursteilnehmerInnen erhalten eine umfassende Ausbildung zur Wahrung der Informationssicherheit am PC-Arbeitsplatz. Die Ausbildung führt ein in Massnahmen aus den Bereichen Datenschutz, Informationsschutz und Informatiksicherheit, wobei Merksätze die spätere Umsetzung und Einhaltung am Arbeitsplatz erleichtern helfen. Anhand von Demos wird das Erlernte visualisiert. Die TeilnehmerInnen erhalten Tipps und Anregungen, wie sie unter Wahrung der allgemein üblichen Sicherheitsmassnahmen arbeiten können. Sie kennen und verstehen die Gründe der am Arbeitsplatz üblichen Massnahmen.

Informationen zu firmeninternen Ausbildungen finden Sie hier.

Dauer: 1 Tag

Kurs Management-Einführung Informations- & Informatiksicherheit

Die KursteilnehmerInnen werden umfassend und systemneutral in die praxisorientierten Grundlagen der Informations- und Informatiksicherheit eingeführt. Die TeilnehmerInnen lernen die Bedeutung des Themas für das Unternehmen und verschiedene Möglichkeiten, Informationssicherheit innerhalb des Unternehmens zu integrieren und auszubauen. Die entscheidenden Informationen für den Aufbau einer geeigneten Sicherheitsorganisation im eigenen Unternehmen werden vermittelt.

Dauer: 1 Tag

Kriminalität / Protokollierung / Ermittlung / Monitoring auf dem Internet

Der Kursteilnehmer wird in die Lage versetzt, strafbare Inhalte zu identifizieren, die Grenzen und rechtlichen Grundlagen im Zusammenhang mit personenbezogener Protokollierung und Auswertung zu beurteilen. Der Kursteilnehmer kennt die rechtlichen Grundlagen im Bereich Internet Kriminalität. Der Kursteilnehmer kann fundiert Anfragen von Ermittlungsbehörden bearbeiten. Der Kursteilnehmer kennt die verfahrensrechtlichen Problembereiche.

Dauer: 2 Tage

Incident & Crisis Management

Das Ziel dieses Kurses ist es, auf Schwerpukte der Ereignis- und Krisenvorsorge aufmerksam zu machen. Fallbeispiele aus der Praxis sollen dies veranschaulichen. Die Grundlagen und Begriffe werden erläutert und ebenso werden beispielhafte Bedrohungslagen und Szenarien aufgezeigt.
Wesentliche Schritte zu einer funktionierenden und effizienten Ereignis- und Krisenorganisation werden dargelegt. Dazu gehören u.a. die Alarmorganisation, das Notfallhandbuch und der Krisenstab.

Dauer: 1 Tag

Intensivkurs Datenschutzgesetz und dessen Umsetzung

Die KursteilnehmerInnen können die Schutzwürdigkeit personenbezogener Daten beurteilen. Sie lernen, die Anliegen des Datenschutzes in ihren Unternehmen umzusetzen. Die Teilnehmenden kennen die gesetzlichen Vorschriften und können diese weitervermitteln.

Dauer: 1 Tag

Psychologische Aspekte der Sicherheit

Der Kursteilnehmer erkennt, dass Sicherheit ebensosehr ein Thema der Psychologie wie der Technik ist. Es soll gezeigt werden, dass der in einem Unternehmen praktizierte Führungsstil ebensoviel Einfluss auf die Sicherheit hat wie der Einsatz zeitgemässer technischer Hilfsmittel. Mitarbeiter, die als mündige Individuen angesprochen werden, werden in Situationen in denen die Sicherheit des Unternehmens bedroht ist, eher in der Lage sein, selbständig und verantwortungsbewusst zu handeln als solche, die als blosse Weisungsempfänger angesprochen werden.
Mitarbeiter, die sich im Unternehmen sicher fühlen, setzen sich auch dafür ein, dass das Unternehmen sicher ist.
Es werden kritische Faktoren für den Erfolg unternehmensinterner Sicherheitsbemühungen aufgezeigt.

Dauer: 1 Tag

Grundlagen Technische Sicherheit

Die Kursteilnehmenden kennen die Grundlagen der Datenkommunikation und verstehen, wie die einzelnen Internetdienste aus dem Blickwinkel der Sicherheit funktionieren. Diesbezüglich werden Sicherheitskonzepte und Risiken von Netzwerkinfrastrukturen aufgezeigt und mit praxisbezogenen Mitteln den Teilnehmenden veranschaulicht. Durch das Ausführen von Attacken gegen Zielsysteme in einer Testumgebung lernen sie die Vorgehensweise eines Angreifers praktisch kennen.
Die Teilnehmenden werden mit Werkzeugen arbeiten, die sie gezielt als Massnahme gegen das Eindringen in Systeme einsetzen können. Im Weiteren erhalten Sie einen umfassenden Einblick in die Theamtik des "sicheren" Internet Access.

Dauer: 4 Tage

Windows 2003 Server: Sicherheit

Die Kursteilnehmenden lernen die neuen Funktionen von Windows 2003 Server im praktischen Einsatz kennen. Als Einstieg wird auf die Betriebssystem- Mechanismen und Komponenten und deren sicherheitsrelevanten Auswirkungen eingegangen. Den Teilnehmenden werden die Schutzmechanismen, Verwundbarkeiten und Sicherheitsmassnahmen von Windows 2003 aufgezeigt. Zudem werden die Verbesserungen und Neuerungen gegenüber Windows 2000 beleuchtet. Sie sind in der Lage, mittels Windows 2003 und Active Directory ein Netzwerk sicher zu verwalten.

Dauer: 2 Tage

Information Security Awareness    

Die Erhöhung der Sensibilität im Umgang mit Informationen ist ein effektives Mittel, die Sicherheit im Unternehmen mit relativ wenig Aufwand massiv zu erhöhen. 
Eine Sicherheitskette ist nur so stark wie ihr schwächstes Glied. So sind in der Informationssicherheit nicht die Technologie oder der physische Schutz die kritischen Faktoren. Viel mehr sind es die Menschen, die durch ihre Fehlbarkeit, aber auch auf Grund der stets steigenden Komplexität ihrer Mitwelt, ein grosses Risiko darstellen, respektive eine Vielzahl von zum Teil teuren Vorfällen verursachen. Damit einhergehen die entsprechenden Image-, Personen- und Sachschäden.

Dauer: 1 Tag

Intensivlehrgang Vorbereitung CISSP

Die Certified Information Systems Security Professional (CISSP) Zertifizierung ist weltweit anerkannt. Der Kurs bereitet die Teilnehmer auf die CISSP Prüfung vor und deckt den gesamten Prüfungsumfang ab. Die Prüfung besteht aus 250 Multiple Choice-Fragen. Der Kurs wird in deutsch gehalten mit teilweise englischen Dokumentationen und englischer Literatur.

Dauer: 5 Tage

Verhalten in Konfliktsituationen

Die Kursteilnehmenden erhalten allgemeine Informationen über die Entstehung von Konflikten und lernen das richtige Verhalten in Konfliktsituationen.
Sie machen sich in Rollenspielen ihr bisheriges Verhalten bewusst und lernen praxisorientiert neue Verhaltsoptionen kennen.

Dauer: 1 Tag