Posts mit dem Label ISO 27001 werden angezeigt. Alle Posts anzeigen
Posts mit dem Label ISO 27001 werden angezeigt. Alle Posts anzeigen

Montag, 25. Mai 2015

qSkills Seminar RC120 Integration Risikomanagement-Systeme ISO 27005 / 31000




RC120 Integration Risikomanagement-Systeme ISO 31000 / 27005


Kurzbeschreibung:

·  Risiko ist die ungewisse und zukünftige Wirkung einer Gefahr auf Werte. Risikomanagement steuert dieses Risiko. Risikomanagement ist Teil des Werte-managements.

·  Informationen sind immaterielle Werte. Information begleitet alle Prozesse. Informationsmanagement ist Teil des Prozessmanagements. Informationsmanagement ist Teil des Wertemanagements.

·  Die aktuellen Systeme nach Normen unter-stützen zunächst kein ganzheitliches Manage-ment, sondern führen zu einem Neben- und Durcheinander von teilheitlichen Konzepten und Methoden. Entsprechende DIN, BS, ISO und andere Standards haben zu diesem Dilemma geführt.

·  Das Seminar / Workshop zeigt einen Ansatz aus der Praxis, Risiko- und Informations-management mit dem Wertemanagement zu integrieren, um Effektivität und Effizienz.

·  Es wird Bezug genommen auf die neuen Strukturen der kommenden Revision von ISO-Normen.

Zielgruppe:

·  Risikomanager und Managementbeauftragte
·  Managementsystembeauftragte
·  Sicherheitsmanager

Ziele:

·  Die generische Risikomanagementnorm ISO 31000 mit ihrem Potenzial zur Integration zu verstehen.
·  Die spezielle und fokussierte Risikomanagementnorm ISO 27005 über Informationsmanagement zu integrieren.
·  Ein Integriertes Risikomanagement in Bezug auf Sicherung von Werten und Wertemanagement unter Mitwirkung der Teilnehmer zu gestalten.
·  Den Nutzen der neuen Struktur und Inhalte der kommenden Revision der ISO-Normen in der Praxis erkennen.

Voraussetzungen:

·  Grundkenntnisse von Risikomanagement
·  Grundkenntnisse von Managementsystemen, idealerweise z.B. als Qualitätsmanagementbeauftragter, ISMS-Verantwortlicher oder aus ähnlicher Ausbildung und Erfahrung

Termine:

01.10.2015 – 02.10.2015 (2 Tage)

Ort:

qskills in Nürnberg

Preis:

1190 € + MwSt.



Veranstalter: qSkills GmbH, Nürnberg http://www.qskills.de

Mittwoch, 12. Februar 2014

Neue generische Strukturen und Inhalte für ISO (Risiko) Managementnormen: Die große Revision 2015 ff

Während die Diskussion über die zukünftige Form und die zukünftigen Inhalte der in 2015 erwarteten großen Revision der Norm ISO 9001 aktuell „in Gang“ kommt, sind diese neue Form und die neue Inhalten bei einer anderen Norm bereits seit September 2013 realisiert. Die Norm ISO IEC 27001:2013 "Information technology - Security techniques - Information security management systems - Requirements“ folgt der „Metanorm“ des Annex SL (ISO IEC Directive, Part 1, Consolidated ISO Supplement, „Annex SL, Appendix 2“, 2013). Ihre 10 Kapitel folgen den neuen Schema der generischen "High Level Structure":

1. Scope
2. Normative references
3. Terms and definitions
4. Context of the organisation
5. Leadership
6. Planning
7. Support
8. Operation
9. Performance Evaluation
10. Improvement

Es spricht viel dafür, bei der Einrichtung eines Risikomanagementsystems jeglicher Art bereits jetzt dieser neuen generischen Struktur zu folgen.