Cybersecurity Governance, Risk & Compliance (GRC) Schulung
Cybersecurity Governance, Risk & Compliance (GRC) ist ein Rahmenwerk, das Unternehmen hilft, Sicherheitsrichtlinien zu verwalten, Risiken zu erkennen und die Einhaltung von Vorschriften zu gewährleisten.
Diese von einem Ausbilder geleitete Live-Schulung (online oder vor Ort) richtet sich an Cybersecurity-Fachleute auf mittlerem Niveau, die ihr Verständnis von GRC-Frameworks verbessern und diese auf sichere und gesetzeskonforme Geschäftsabläufe anwenden möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Die Schlüsselkomponenten von Cybersicherheits-Governance, Risiko und Compliance zu verstehen.
- Risikobewertungen durchführen und Strategien zur Risikominderung entwickeln.
- Maßnahmen zur Einhaltung von Vorschriften zu implementieren und gesetzliche Anforderungen zu erfüllen.
- Sicherheitsrichtlinien und -verfahren entwickeln und durchsetzen.
Format des Kurses
- Interaktive Vorlesung und Diskussion.
- Viele Übungen und Praxis.
- Praktische Umsetzung in einer Live-Laborumgebung.
Optionen zur Kursanpassung
- Wenn Sie eine maßgeschneiderte Schulung für diesen Kurs wünschen, nehmen Sie bitte Kontakt mit uns auf, um dies zu vereinbaren.
Schulungsübersicht
Einführung in Cybersecurity GRC
- Überblick über Governance-, Risiko- und Compliance-Rahmenwerke
- Bedeutung von GRC für die Cybersicherheit
- Regulatorische Landschaft und Compliance-Anforderungen
Risk Management in der Cybersicherheit
- Identifizierung und Bewertung von Cybersicherheitsrisiken
- Strategien zur Risikominderung und Kontrollen
- Fallstudien zum effektiven Risikomanagement
Aufbau von GoVernance-Strukturen
- Entwicklung von Sicherheitsrichtlinien und -verfahren
- Rollen und Verantwortlichkeiten im GRC
- Implementierung von Governance-Rahmenwerken (z. B. NIST, ISO 27001)
Einhaltung von Vorschriften und regulatorischen Anforderungen
- Verstehen der wichtigsten Vorschriften (GDPR, HIPAA, etc.)
- Überwachung der Einhaltung von Vorschriften und Berichterstattung
- Auditing und interne Kontrollen
Integration von GRC in Business Abläufe
- Abstimmung von GRC auf die Unternehmensziele
- Implementierung von GRC-Werkzeugen und -Technologien
- Verwaltung der Kommunikation und Schulung von Interessenvertretern
Fortgeschrittene Themen im Bereich Cybersecurity GRC
- Aufkommende Trends und Herausforderungen im GRC
- Nutzung der Automatisierung für das Risiko- und Compliance-Management
- Fallstudien zu fortgeschrittenen GRC-Strategien
Zusammenfassung und nächste Schritte
- Rekapitulation der Schlüsselkonzepte
- Ressourcen für das weitere Lernen
- Fragen und Antworten und Diskussion
Voraussetzungen
- Verständnis der grundlegenden Prinzipien der Cybersicherheit
- Erfahrung mit Risikobewertungs- oder Compliance-Prozessen wird empfohlen
- Vertrautheit mit IT-Sicherheitstools ist von Vorteil
Zielgruppe
- Fachleute für Cybersicherheit
- Risikomanagement-Teams
- Compliance-Beauftragte
Offene Schulungskurse erfordern mindestens 5 Teilnehmer.
Cybersecurity Governance, Risk & Compliance (GRC) Schulung - Booking
Cybersecurity Governance, Risk & Compliance (GRC) Schulung - Enquiry
Cybersecurity Governance, Risk & Compliance (GRC) - Beratungsanfrage
Beratungsanfrage
Erfahrungsberichte (4)
Die Tatsache, dass es praktische Beispiele zum Inhalt gab
Smita Hanuman - Standard Bank of SA Ltd
Kurs - Basel III – Certified Basel Professional
Maschinelle Übersetzung
Der Trainer war extrem klar und prägnant. Sehr einfach zu verstehen und die Informationen einzuarbeiten.
Paul Clancy - Rowan Dartington
Kurs - CGEIT – Certified in the Governance of Enterprise IT
Maschinelle Übersetzung
Der Trainer war sehr motiviert und kenntnisreich. Der Trainer vermochte nicht nur die Information zu übertragen, sondern fügte Humor hinzu, um das trockene theoretische Thema aufzuhellen.
Marco van den Berg - ZiuZ Medical B.V.
Kurs - HIPAA Compliance for Developers
Maschinelle Übersetzung
I genuinely enjoyed the real examples of the trainer.
Joana Gomes
Kurs - Compliance and the Management of Compliance Risk
Maschinelle Übersetzung
Kommende Kurse
Kombinierte Kurse
Basel III – Certified Basel Professional
21 StundenBeschreibung:
Basel III ist ein globaler Regulierungsstandard für die angemessene Eigenkapitalausstattung von Banken, Stresstests und Marktliquiditätsrisiken. Nachdem sich der Basler Ausschuss für Bankenaufsicht ursprünglich 2010/11 auf diesen Standard geeinigt hatte, haben Änderungen an der Vereinbarung die Umsetzung bis zum 31. März 2019 verlängert. Basel III verschärft die Eigenkapitalanforderungen für Banken, indem es die Liquidität der Banken erhöht und die Verschuldung der Banken verringert.
Basel III unterscheidet sich von Basel I und II insofern, als es unterschiedliche Rücklagen für verschiedene Arten von Einlagen und andere Arten von Krediten vorschreibt, so dass es diese nicht so sehr ersetzt, sondern vielmehr mit Basel I und Basel II zusammenarbeitet.
In dieser komplexen und sich ständig verändernden Landschaft kann es schwierig sein, den Überblick zu behalten. Unser Kurs und unsere Schulungen werden Ihnen helfen, mit den wahrscheinlichen Änderungen und ihren Auswirkungen auf Ihr Institut umzugehen. Wir sind beim Basel Certification Institute akkreditiert und ein Schulungspartner von diesem, so dass die Qualität und Eignung unserer Schulungen und Materialien garantiert auf dem neuesten Stand und effektiv ist.
Zielsetzung:
- Vorbereitung auf die Certified Basel Professional-Prüfung.
- Definition praktischer Strategien und Techniken für die Definition, Messung, Analyse, Verbesserung und Kontrolle des operationellen Risikos innerhalb einer Bankorganisation.
Zielpublikum:
- Vorstandsmitglieder mit Risikoverantwortung
- CROs und Risikoverantwortliche Management
- Mitglieder des Risiko Management-Teams
- Mitarbeiter aus den Bereichen Compliance, Recht und IT-Support
- Aktien- und Kreditanalysten
- Portfolio-Manager
- Analysten von Ratingagenturen
Überblick:
- Einführung in die Basler Normen und Änderungen des Basler Abkommens (III)
- Vorschriften für Markt-, Kredit-, Kontrahenten- und Liquiditätsrisiko
- Stresstests für verschiedene Risikomessgrößen, einschließlich der Formulierung und Durchführung von Stresstests
- Die voraussichtlichen Auswirkungen von Basel III auf den internationalen Bankensektor, einschließlich Demonstrationen der praktischen Anwendung
- Die Notwendigkeit der neuen Basler Normen
- Die Basel III-Normen
- Ziele der Basel III-Normen
- Basel III - Zeitplan
Certified Fraud Examiner (CFE) Preparation
70 StundenDiese von einem Ausbilder geleitete Live-Schulung in Österreich (online oder vor Ort) richtet sich an fortgeschrittene Fachleute, die ein umfassendes Verständnis der Konzepte der Betrugsbekämpfung erlangen und sich auf die Prüfung zum Certified Fraud Examiner (CFE) vorbereiten möchten.
Am Ende dieses Kurses werden die Teilnehmer in der Lage sein:
- Umfassende Kenntnisse über die Grundsätze der Betrugsbekämpfung und den Prozess der Betrugsbekämpfung.
- Sie lernen, verschiedene Arten von Finanzbetrug zu erkennen, zu untersuchen und zu verhindern.
- das rechtliche Umfeld im Zusammenhang mit Betrug zu verstehen, einschließlich der rechtlichen Elemente von Betrug, der relevanten Gesetze und Vorschriften.
- Erwerb praktischer Fähigkeiten bei der Durchführung von Betrugsuntersuchungen, einschließlich der Sammlung von Beweisen, Befragungstechniken und Datenanalyse.
- Sie lernen, wirksame Programme zur Betrugsprävention und -abschreckung in Unternehmen zu entwickeln und umzusetzen.
- Gewinnen Sie das Vertrauen und das Wissen, um die Prüfung zum Certified Fraud Examiner (CFE) erfolgreich zu bestehen.
CGEIT – Certified in the Governance of Enterprise IT
28 StundenBeschreibung:
Diese viertägige Veranstaltung (CGEIT-Schulung) ist die ultimative Vorbereitung auf die Prüfung und soll sicherstellen, dass Sie die anspruchsvolle CGEIT-Prüfung beim ersten Versuch bestehen.
Die CGEIT-Qualifikation ist ein international anerkanntes Symbol für hervorragende Leistungen im Bereich IT-Governance, das von der ISACA verliehen wird. Sie richtet sich an Fachleute, die für die Verwaltung der IT-Governance verantwortlich sind oder die in erheblichem Maße beratende oder versichernde Verantwortung für die IT-Governance tragen.
Die Erlangung des CGEIT-Status verschafft Ihnen eine größere Anerkennung auf dem Markt und einen größeren Einfluss auf Führungsebene.
Zielsetzungen:
Dieses Seminar soll die Teilnehmer auf die CGEIT-Prüfung vorbereiten, indem es ihnen ermöglicht, ihr bereits vorhandenes Wissen und Verständnis zu ergänzen, um besser auf das Bestehen der Prüfung gemäß der ISACA-Definition vorbereitet zu sein.
Zielpublikum:
Unser Kurs richtet sich an IT- und Business-Profis mit umfassender IT-Governance-Erfahrung, die die CGEIT-Prüfung ablegen wollen.
Compliance for Payment Services in Japan
7 StundenDiese von einem Ausbilder geleitete Live-Schulung (online oder vor Ort) richtet sich an Fachleute für die Einhaltung von Vorschriften im Bereich Zahlungsdienste, die ein Compliance-Programm innerhalb eines Unternehmens erstellen, implementieren und durchsetzen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Verstehen der von den staatlichen Aufsichtsbehörden für Zahlungsdienstleister aufgestellten Regeln.
- Erstellen der internen Richtlinien und Verfahren, die zur Einhaltung der staatlichen Vorschriften erforderlich sind.
- Implementieren eines Compliance-Programms, das die einschlägigen Gesetze einhält.
- Sorgt dafür, dass alle Unternehmensprozesse und -verfahren mit dem Compliance-Programm übereinstimmen.
- Wahrt den Ruf des Unternehmens und schützt es vor Rechtsstreitigkeiten.
Governance, Risk Management & Compliance (GRC) Fundamentals
21 StundenKursziel:
Sicherstellen, dass eine Person über das grundlegende Verständnis der GRC-Prozesse und -Fähigkeiten sowie über die Fähigkeiten verfügt, Governance-, Leistungsmanagement-, Risikomanagement-, interne Kontroll- und Compliance-Aktivitäten zu integrieren.
Überblick:
- GRC Grundbegriffe und Definitionen
- Prinzipien von GRC
- Kernkomponenten, Praktiken und Aktivitäten
- Beziehung von GRC zu anderen Disziplinen
HIPAA Compliance for Developers
7 StundenHIPAA (Health Insurance Portability and Accountability Act of 1996) ist eine Gesetzgebung in den Vereinigten Staaten, die Vorschriften für Datenschutz und Sicherheit für die Verarbeitung und Speicherung von medizinischen Informationen vorsieht. Diese Leitlinien sind eine gute Norm, die bei der Entwicklung von Gesundheitsanwendungen unabhängig vom Territorium zu befolgen ist. HIPAA-verträgliche Anwendungen sind weltweit anerkannt und vertrauenswürdig.
In diesem Instructor-Leid, Live-Training (Remote) lernen die Teilnehmer die Grundlagen der HIPAA, während sie durch eine Reihe von praktischen Live-Lab-Übungen gehen.
Am Ende dieser Ausbildung können die Teilnehmer:
- Verständnis der Grundlagen von HIPAA
- Entwicklung von Gesundheitsanwendungen, die mit HIPAA in Übereinstimmung sind
- Verwenden Sie Entwickler-Tools für die HIPAA-Compliance
Publikum
- Entwickler
- Produktmanager
- Datenschutzbeauftragte
Format des Kurses
- Teilverhandlung, Teildiskussion, Übungen und schwere Praktiken.
Hinweis
- Um eine benutzerdefinierte Ausbildung für diesen Kurs zu beantragen, wenden Sie sich bitte an uns, um zu arrangieren.
HiTrust Common Security Framework Compliance
14 StundenDiese von einem Ausbilder geleitete Live-Schulung (online oder vor Ort) richtet sich an Entwickler und Administratoren, die HiTRUST-konforme Software und Produkte entwickeln möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Verstehen der Schlüsselkonzepte des HiTrust CSF (Common Security Framework).
- Identifizierung der Verwaltungs- und Sicherheitskontrollbereiche des HITRUST CSF.
- Lernen Sie die verschiedenen Arten von HiTrust-Bewertungen und die Punktevergabe kennen.
- Verstehen des Zertifizierungsprozesses und der Anforderungen für die HiTrust-Konformität.
- Kennen Sie die besten Praktiken und Tipps für die Anwendung des HiTrust-Konzepts.
Compliance and the Management of Compliance Risk
21 StundenAudiance
Alle Mitarbeiter , die über Kenntnisse in Compliance und die Notwendigkeit Management von Risiko
Format des Kurses
Eine Kombination aus:
- Erleichterte Diskussionen
- Folienpräsentationen
- Fallstudien
- Beispiele
Kursziele
Am Ende dieses Kurses können die Teilnehmer:
- Verstehen Sie die Hauptaspekte der Compliance und die nationalen und internationalen Anstrengungen, die unternommen werden, um das damit verbundene Risiko zu managen
- Definieren Sie, wie ein Unternehmen und seine Mitarbeiter ein Compliance Risk Management Framework einrichten können
- Geben Sie die Rollen des Compliance-Beauftragten und des Beauftragten für die Meldung von Geldwäsche an und erläutern Sie, wie diese in ein Unternehmen integriert werden sollten
- Verstehen Sie einige andere „Krisenherde“ in der Financial Crime - insbesondere in Bezug auf internationale Business , Offshore-Zentren und vermögende Kunden
PCI-DSS Practitioner
14 StundenDiese von einem Ausbilder geleitete Live-Schulung zum Payment Card Industry Professional in Österreich (online oder vor Ort) bietet eine individuelle Qualifikation für Fachleute aus der Branche, die ihre Fachkenntnisse und ihr Verständnis des PCI Data Security Standard (PCI DSS) nachweisen möchten.
Am Ende dieser Schulung werden die Teilnehmer in der Lage sein:
- Den Zahlungsprozess und die PCI-Standards zu dessen Schutz zu verstehen.
- die Rollen und Verantwortlichkeiten der an der Zahlungsabwicklung beteiligten Unternehmen zu verstehen.
- Sie haben einen tiefen Einblick in die 12 PCI DSS-Anforderungen und verstehen diese.
- Kenntnisse über den PCI DSS und seine Anwendung auf Organisationen, die am Transaktionsprozess beteiligt sind, demonstrieren.