1 – DOMÄNE 1 – GOVERNANCE (RICHTLINIEN, RECHT UND COMPLIANCE)
- Programm für das Informationssicherheitsmanagement
- Definieren eines Governance-Programms für die Informationssicherheit
- Einhaltung regulatorischer und gesetzlicher Vorgaben
- Risikomanagement
2 – MANAGEMENTKONTROLLEN FÜR DIE INFORMATIONSSICHERHEIT UND AUDITMANAGEMENT
- Entwerfen, Bereitstellen und Verwalten von Sicherheitskontrollen
- Verstehen der Arten und Ziele von Sicherheitskontrollen
- Implementieren von Frameworks zur Kontrollsicherung
- Verstehen des Auditmanagementprozesses
3 – DOMÄNE 3 DES C|CISO-PROGRAMMS BEHANDELT DIE TÄGLICHEN AUFGABEN EINES CISO, DARUNTER
- Die Rolle des CISO
- Informationssicherheitsprojekte
- Integration von Sicherheitsanforderungen in andere betriebliche Prozesse (Änderungsmanagement, Versionskontrolle, Notfallwiederherstellung usw.)
4 – DOMÄNE 4 DES CCISO-PROGRAMMS BEHANDELT AUS FÜHRUNGSPERSPEKTIVE DIE TECHNISCHEN ASPEKTE DER CISO-TÄTIGKEIT, DARUNTER:
- Zugriffskontrollen
- Physische Sicherheit
- Notfallwiederherstellung und Business-Continuity-Planung
- Netzwerksicherheit
- Bedrohungs- und Schwachstellenmanagement
- Anwendungssicherheit
- Systemsicherheit
- Verschlüsselung
- Schwachstellenbewertungen und Penetrationstests
- Computerforensik und Reaktion auf Vorfälle
5 – DOMÄNE 5 DES CCISO-PROGRAMMS BEFASST SICH MIT DEM BEREICH, IN DEM VIELE EHER TECHNISCH ORIENTIERTE FACHLEUTE AM WENIGSTEN ERFAHRUNG HABEN, DARUNTER:
- Strategische Sicherheitsplanung
- Ausrichtung auf Geschäftsziele und Risikotoleranz
- Neue Trends in der Sicherheit
- Key Performance Indicators (KPI)
- Finanzplanung
- Entwickeln von Business Cases für die Sicherheit
- Analysieren, Prognostizieren und Erstellen eines Investitionsbudgets
- Analysieren, Prognostizieren und Erstellen eines Betriebskostenbudgets
- Return on Investment (ROI) und Kosten-Nutzen-Analyse
- Lieferantenmanagement
- Integrieren von Sicherheitsanforderungen in Vertragsvereinbarungen und Beschaffungsprozesse
- Zusammengenommen machen diese fünf Domänen des C|CISO-Programms aus Teilnehmenden fundiert ausgebildete, kompetente Führungskräfte für die Informationssicherheit.