- Cyber- und andere Gefahren für Informationen und IT-Infrastrukturen
- Die nationale Cyberstrategie des Bundes
- Das Informationssicherheitsgesetz des Bundes: Ziele, Geltungsbereich, Massnahmen
- «Good practice» in der Informations- und IT-Sicherheit: Standard ISO/IEC 27001/27002
- Umsetzung in der Praxis:
- Informationssicherheit
- Risikomanagement
- Klassifizierung von Informationen
- Sicherheit beim Einsatz von Informatikmitteln
- Personelle Massnahmen
- Physischer Schutz
- Identitätsverwaltungs-Systeme
- Personensicherheitsprüfung
- Betriebssicherheitsverfahren (Vergabe sicherheitsempfindlicher Aufträge)
- Betrieb kritischer Infrastrukturen
- Informationssicherheit und Datenschutz
MethodikDie Teilnehmenden arbeiten bei allen Themen aktiv mit. Interaktive Präsentationen, geleitete Plenumsdiskussionen und Praxisarbeiten wechseln sich ab. Durchführung einer Analyse für die eigene Organisation und Entwicklung eines Grobkonzeptes für die Umsetzung der Anforderungen des ISG.