Wird E-Mail nicht korrekt dargestellt, bitte hier klicken oder diesen Link in Ihren Browser kopieren:
http://newsletter.cis-cert.com/sys/wv.aspx?sub=JNF76_aaa_a&t=t
Zur CIS-Homepage
DSG-Novelle fordert KMU / NEU: Kennzahlen nach ISO 27004 / Smart Grids verlangen ISMS
Sehr geehrte Leserinnen und Leser,

der klirrend kalte Jahresbeginn wartet buchstäblich mit heißen Themen auf:
Erich Scheiber (h)
Österreich gehört mit der Datenschutzgesetz-Novelle EU-weit zu den Vorreitern und fordert Informationssicherheit auf einem neuen Niveau. Hilfreich: Die erst kürzlich publizierte Subnorm ISO 27004 ünterstützt die Erfolgsmessung bei ISMS mittels Kennzahlenerhebung. Und der Energiesektor arbeitet unter Hochspannung am Aufbau von "Intelligenten Stromnetzen". Wie ISO 27001 hier den Innovationsprozess unterstützt, berichtet die Energie AG OÖ Data GmnH.  

Know-how aus erster Hand
bieten die CIS-Lehrgänge mit staatlich anerkanntem Zertifikat. Die Ausbildungen nach ISO 27001 und ISO 20000 gelten als Motor für die weitere Karriere. Wir freuen uns, wenn wir Ihnen nützliche Inhalte liefern können und wünschen "mit Sicherheit" viel Erfolg!  

Mit freundlichen Grüßen
Erich Scheiber
CIS-Geschäftsführung
Themen heute:
Neue ISO 27004: Impulse in Richtung Kennzahlenkultur
DSG-Novelle in Kraft: Meldepflicht bei Datenmissbrauch
Hochspannung im Energiesektor: Intelligente Stromnetze verlangen ISMS
Erfolgsmessung in der Praxis: Kennzahlen und Indikatoren für ISMS
CIS-Lehrgang IS-Manager nach ISO 27001: Schlüsselposition im Unternehmen
CIS-Lehrgang: Information Security Auditor nach ISO 27001
CIS-Lehrgänge auf ITIL-Basis: ISO 20000 Consultant/ ISO 20000 Auditor
6. Information-Security-Symposium
Conect-Seminar: ITIL v3 Foundation mit Zertifizierungsprüfung

Neue ISO 27004:
Impulse in Richtung Kennzahlenkultur

Messbare Ergebnisse fördern steigendes Bewusstsein für Informationssicherheit im Unternehmen
Globus mit Lupe

Die neue Norm „ISO/IEC 27004 - … Measurement“ setzt Impulse für die Entwicklung einer Kennzahlenkultur im Bereich Informationssicherheit. Bisher standen Messmethoden weniger im Mittelpunkt. Mit der frisch veröffentlichten Subnorm zu ISO/IEC 27001 erhalten  Unternehmen einen detaillierten Leitfaden für quantitative Erfolgskontrollen und Berichte in der Informationssicherheit.

weiter

DSG-Novelle in Kraft:
Meldepflicht bei Datenmissbrauch

Neue Dimensionen in der Informationssicherheit, große Herausforderungen für KMU
Waage

Die mit Jänner in Kraft getretene Novelle zum Datenschutzgesetz stellt Unternehmen vor größere Herausforderungen in der Informationssicherheit. Ein echtes Novum, auch im EU-Vergleich, ist die neue Informationspflicht bei Datenmissbrauch. Neben Deutschland ist Österreich hier europaweit ein Vorreiter. In der Praxis stellt sich die Frage, wie der Gesetzestext ausgelegt werden kann. Sind betroffene Kunden, Lieferanten, Mitarbeiter etc. erst bei Datenmissbrauch durch Dritte oder bereits bei Verlust zu informieren? 

weiter

Hochspannung im Energiesektor:
Intelligente Stromnetze verlangen
künftig Informationssicherheit

"Energie AG OÖ Data GmbH" nutzt Managementsystem nach ISO 27001 für die Projektentwicklung
energie

„Intelligente Stromnetze“ befinden sich europaweit in Planung. Dafür sind intelligente Messsysteme im Vormarsch, die herkömmliche Stromzähler bald ersetzen sollen. Bei der Entwicklung eines  „Automatic Metering Information System“ (AMIS) nimmt die Energie AG Oberösterreich eine Vorreiterrolle ein - und nutzt die Vorteile der ISO 27001 für die Projektentwicklung. 

weiter

Erfolgsmessung in der Praxis:
"Kennzahlen und Indikatoren für 
ISMS im sicheren Rechenzentrum"

Kommentar von Information-Security-Manager Ing. Johannes Mariel, BRZ
Mariel

Im täglichen Betrieb eines sicheren Rechenzentrums stellt der Sicherheitsprozess die Grundlage für das ISMS zur Verfügung. Die Prozesskennzahlen nach dem Maturity-Modell für die einzelnen Prozessabschnitte zeigen den Reifegrad und die Fortschritte der laufenden Entwicklung auf. Dieses Kennzahlensystem dient gleichzeitig auch der Erfüllung der Pflicht des Managements zur regelmäßigen Überprüfung.

weiter

CIS-Lehrgang IS-Manager nach ISO 27001:
Schlüsselposition im Unternehmen

ISMS-Wissen aus erster Hand: mit Personen-Zertifikat
IT-Karriere

Wie interpretiert man Informationssicherheit nach ISO 27001 und ISO 27002? Wie führt man Risikoanalysen durch? Welche Gesetze sind relevant? Der CIS-Lehrgang zum IS-Manager vermittelt praxisnah Rüstzeug für Aufbau und Optimierung von Informationssicherheits-Managementsystemen. Aufgrund der CIS-Akkreditierung mit staatlich anerkanntem Zertifikat. Vielfach eröffnen sich damit neue Verantwortungsbereiche. 08.-11. März 2010

Information - Anmeldung

 

CIS-Lehrgang: Information Security Auditor nach ISO 27001

Mehr Effizienz durch interne Audits - ein mächtiges Instrument für Verbesserungen
Puzzle

„Das interne Audit ist ein mächtiges Instrument für die kontinuierliche Weiterentwicklung von Managementsystemen“, betont CIS-Trainer Dr. Peter Soudat. Im CIS-Lehrgang „Information Security Auditor nach ISO 27001“ werden systemische Techniken zielgerichtet vermittelt. Interne Audits sind ein Schlüssel, um Schwachstellen und Optimierungspotenzial zu eruieren. "Consulting im eigenen Haus", welches die Effizienz von ISMS nachhaltig steigert. 
Termin: 14.-16. Juni 2010

Information - Anmeldung

CIS-Lehrgänge auf ITIL-Basis:
ISO 20000 Consultant/ ISO 20000 Auditor

IT-Prozesse managen, budgetieren, Servicequalität messen, Kundenzufriedenheit steigern - mit ISO 20000
Pfeil

Kunden fordern Qualität bei IT- und Support-Dienstleistungen. ISO 20000 für IT-Service-Management fokussiert Qualitätsverbesserung, Effizienzsteigerung sowie Kostenreduktion auf ITIL-Basis und ist im Gegensatz zu reiner ITIL-Konformität mittels Unternehmenszertifizierung nachweisbar. Die CIS-Lehrgänge zu ISO 20000 vermitteln Know-how von der Implementierung bis zur Auditierung:  mit weltweit anerkanntem itSMF-Personen-Zertifikat. 
Termin Consultant: 26.-28. April 2010
Termin Auditor: 12.-13. April 2010

Information - Anmeldung

6. Information-Security-Symposium

Safe the Date: Am 14. April 2010 laden CIS und Quality Austria in den Kursalon zu: "Themen, Trends & Networking"
auditorium09

"Secure Your Business: Vorsprung mit ISO-Standardisierung", unter diesem Titel laden die Zertifizierungsorganisationen CIS und Quality Austria am 14.04.2010 in den Kursalon Wien. Das 6. Information-Security-Symposium bietet wieder eine beliebte Plattform für hochwertigen Erfahrungsaustausch zu Informationssicherheit und IT-Management. Praxisnahe Vorträge sowie etablierte Lösungsanbieter und Berater machen das Symposium zu einem renommierten Branchen-Treff in stilvollem Ambiente. Anmeldung möglich ab Ende Februar. Wir informieren Sie rechtzeitig.
 

Information & Anmeldung

Conect-Seminar: ITIL v3
mit Zertifizierungsprüfung

Voraussetzung für "ISO 20000 Consultant": 17.-19.02.10 in Wien
Conect

Voraussetzung für die Teilnahme am CIS-Lehrgang "ISO 20000 Consultant" ist das ITIL Foundation Certificate in IT-Service-Management. Der ITSMF gibt damit verbindliche Qualitätsrichtlinien für diese hochwertige und anerkannte Ausbildung vor. Das Conect-Seminar "ITIL v3 Foundation" schließt mit der erforderlichen Zertifizierungsprüfung ab und vermittelt das Lebenszyklus-Modell der aktuellen IT Infrastructure Library mit ihren umfassenden Methoden zur Planung, Umsetzung und Optimierung von Service-Orientierung in der IT.  

Information & Anmeldung

Infomail verwalten
CIS-Lehrgänge mit Zertifikat Termin-Übersicht
Informationssicherheit / ISMS nach ISO 27001

IS-Manager: Informationssicherheit implementieren u. optimieren
08.-11. März 2010
17.-20. Mai  2010

IS-Auditor: Interne u. externe Audits vorbereiten/durchführen
14.-16. Juni 2010

Refresher IS-Manager Fachwissen aktualisieren, ISMS-Optimierung, Erfahrungsaustausch 29.-30. März 2010


CIS-Lehrgänge mit Zertifikat Termin-Übersicht
IT-Service-Management nach ISO 20000

ISO 20000 Consultant:
IT-Service-Management implementieren und optimieren, IT-Effizienz & -Qualität steigern
26.-28. April 2010

ISO 20000 Auditor:
Audits u. Assessments effektiv durchführen, Unternehmen
auf die Zertifizierung zielsicher vorbereiten bzw. beraten
12.-13. April 2010

Unternehmenszertifizierung
Ein informatives Erstgespräch

mit erfahrenen Auditoren bietet die CIS bei Interesse an Zertifizierungen von Informationssicherheit nach ISO 27001 oder IT-Service-Management nach ISO 20000. Die spezifische Situation im Unternehmen, möglicher Projektumfang und Zeitablauf werden in einem persönlichen Gespräch dargelegt. Kontakt

Werbung schalten
Software und Beratung

rund um ISO 27001 und ISO 20000 sind für unsere Leser potenziell interessant und können in Form bezahlter Werbeeinschaltungen, die auch als solche zu kennzeichnen sind, im CIS-Newsletter platziert werden. 
Als unabhängige Prüforganisation distanziert sich die CIS von jeder fachlichen Bewertung der darin präsentierten Inhalte. Kontakt

CIS-Newsletter weiterempfehlen
Hier können Sie die CIS-Informationen ganz einfach an Interessierte weitersenden.

CIS - Certification & Information Security Services GmbH - A-1010 Wien - Gonzagagasse 1/25 - T: (+43) 1-532 98 90
F: (+43) 1-532 9 90-9 - E-Mail: office@cis-cert.com - Web: www.cis-cert.com - FN 206298 f beim HG Wien - DVR: 1077864

Für Inhalt verantwortl: CIS-Geschäftsf. Erich Scheiber; Redaktion: Galley Public Relations & E-Communications: www.galley-pr.at