ANMELDUNG DER IT- SICHERHEITSBEAUFTRAGTE - ANFORDERUNGEN UND INTEGRATION (ITA) Steuerungsbank Weiterbildung. ABG GmbH. Fax-Nr.: 08461.



Ähnliche Dokumente
Schon mal an den Notfall gedacht? Vorgaben und Handl ungs- Empfehlungen zur IT-Notfallvorsorge

3 Juristische Grundlagen

Datenschutz und Informationssicherheit

Aspekte der Informationssicherheit bei der Einführung von SAP an der TU Dresden. Vorgehen, Werkzeuge, Erfahrungen-

Notfallmanagement nach BS25999 oder BSI-Standard 100-4

IT-Revision als Chance für das IT- Management

MaRisk. Beratung zu MaRisk AT 7.2

Datenschutz-Management

Agenda: Richard Laqua ISMS Auditor & IT-System-Manager

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

Datenschutzkonzept. Muster. (Ausschnitt) Datenschutzkonzept. Informationsverbund

Datenschutz und IT-Grundschutz für Museen

FORUM Gesellschaft für Informationssicherheit mbh. ForumBankSafe-IT Der IT-Sicherheitsmanager

IT-Aufsicht im Bankensektor Fit für die Bafin-Sonderprüfungen

GPP Projekte gemeinsam zum Erfolg führen

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Beraten statt prüfen Betrieblicher Datenschutzbeauftragter

FORUM Gesellschaft für Informationssicherheit mbh. GenoBankSafe-IT Der IT-Sicherheitsmanager

Personal- und Kundendaten Datenschutz in Werbeagenturen

IT-Sicherheitskoordinator in der öffentlichen Verwaltung mit TÜV Rheinland geprüfter Qualifikation Februar 2014, Berlin

IT-Strukturanalyse als wichtige Voraussetzung für ein funktionierendes ISMS

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

Zertifizierung IT-Sicherheitsbeauftragter

PRAXIS FÜR PRAKTIKER

DATENSCHUTZBERATUNG. vertrauensvoll, qualifiziert, rechtssicher

Verordnungsdaten und Patientendatenbanken Datenschutz in Pharmaunternehmen

CISO nur eine sinnlose Jobbezeichnung? Prof. Dr. Thomas Jäschke

Beraten statt prüfen Behördlicher Datenschutzbeauftragter

IT-Sicherheitsbeauftragte in der öffentlichen Verwaltung mit Zertifikat

I n f o r m a t i o n s s i c h e r h e i t i n G e m e i n d e n B e v ö l k e r u n g s z a h l < 6 000

Informationssicherheit zentral koordiniert IT-Sicherheitsbeauftragter

Zentrum für Informationssicherheit

IT-Sicherheit im Rathaus Alles nach Plan?

Weiterbildungs-Konzept IT Management im Rahmen ESF (Europäischer Sozialfonds)

Personal- und Kundendaten Datenschutz bei Energieversorgern

Datenschutz und Schule

Datenschutz Schnellcheck. Referent Jürgen Vischer

Computer & Netzwerktechnik. Externer Datenschutzbeauftragter

IT-Sicherheitslage im Mittelstand 2011

Informationssicherheitsmanagement

Datenschutz. und Synergieeffekte. Verimax GmbH. Blatt 1. Autor:Stefan Staub Stand

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

CLOUD COMPUTING. Risikomanagementstrategien bei der Nutzung von Cloud Computing

Datenschutz Informationssicherheit Compliance


Kirchlicher Datenschutz

Leitfaden zum sicheren Betrieb von Smart Meter Gateways

Risikomanagement: Akzeptanz des RM- Systems als Voraussetzung für die Identifikation von Risiken

Informationssicherheit auf Basis des IT-Grundschutzes bei der GDV Dienstleistungs-GmbH & Co. KG. Torsten Hemmer Berlin, 15.

Kursbeschreibung Ausbildung zum internen betrieblichen Datenschutzbeauftragten

IT-Sicherheit in der Energiewirtschaft

Regulierung. IT-Sicherheit im Fokus der Aufsichtsbehörden

DATENSCHUTZMANAGEMENT MIT VERINICE. Berlin, den

- Datenschutz im Unternehmen -

Informationen zum Datenschutz im Maler- und Lackiererhandwerk

Praktischer Datenschutz

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

Jahresrechnung zum 31. Dezember 2014

Was Mandanten von Ihrem Steuerberater/Wirtschaftsprüfer über IT-Sicherheit erfahren können

3.5 IT Security Coordinator (IT-Sicherheitskoordinator/in)

Security. Voice +41 (0) Fax +41 (0) Mobile +41 (0) Web

Personal- und Kundendaten Datenschutz im Einzelhandel

Grundlagen des Datenschutzes und der IT-Sicherheit (12) Vorlesung im Sommersemester 2005 von Bernhard C. Witt

Informationen zum Seminar. Grundlagen und Einführung in das Wissensmanagement

Musterprozesse für das Datenschutzmanagement

A u f b a u u n d O r g a n i s a t i o n s- s t r u k t u r I n f o r m a t i o n s s i c h e r- h e i t i n G e m e i n d e n

IT-SICHERHEIT IM UNTERNEHMEN Mehr Sicherheit für Ihre Entscheidung

über die complimant ag Die Beraterprofis it Compliance

Neu als stellvertretendes Vorstandsmitglied/Verhinderungsvertreter

Kooperationsgruppe Informationssicherheit des IT-PLR. Leitlinie für die Informationssicherheit. in der öffentlichen Verwaltung

Ihr Berater in Sachen Datenschutz und IT-Sicherheit. Berlin, August 2012

ISMS und Sicherheitskonzepte ISO und IT-Grundschutz

Ausgewählte Rechtsfragen der IT-Security

IT-Sicherheitsmanagement bei einer großen Kommune

Innovative Weiterbildungen zum Thema Unternehmenssicherheit

IT-Sicherheitsmanagement bei der Landeshauptstadt München

GÖRG Wir beraten Unternehmer.

SCHALTEN SIE DEN DATENSCHUTZ EIN. EINFACH & EFFEKTIV.

InfoSEC AWARENESS RESSOURCEN BESTMÖGLICH NUTZEN. RISIKEN PRAKTIKABEL REDUZIEREN. InfoSEC Awareness Ein Workshop von ExpertCircle.

Unternehmensvorstellung

Informationsrisikomanagement und Auslagerungsmanagement, Erfahrungen aus 44 KWG Prüfungen

Vortrag EU-geförderte Datenschutz- & IT Sicherheitsberatung

Datenschutzbeauftragter Datenschutzberatung - externer Datenschutzbeauftragter - Datenschutzaudits

GDV-Verhaltenskodex für den Vertrieb von Versicherungsprodukten: Durchführung der Prüfung WP StB Dr. Klaus-Peter Feld

IDV Assessment- und Migration Factory für Banken und Versicherungen

Sicherheitsaspekte der kommunalen Arbeit

Dienstleistungen Externer Datenschutz. Beschreibung der Leistungen, die von strauss esolutions erbracht werden

SiMiS-Kurzcheck zur Informationssicherheit nach ISO/IEC bzw. Datenschutz nach Bundesdatenschutzgesetz (BDSG)

Leistungsportfolio Security

IT-Sicherheit Risiken erkennen und behandeln. Hanau,

WILKEN RISIKOMANAGEMENT. BITMARCK-Kundentag Branche: GKV. Essen, 03. und Jochen Endreß

Personal- und Patientendaten Datenschutz in Krankenhäusern

Erstellung eines Verfahrensverzeichnisses aus QSEC

IT-Risikomanagement Identifikation, Bewertung und Bewältigung von Risiken

Cloud Computing aus Sicht von Datensicherheit und Datenschutz

Sie sagen uns Ihre Ziele, wir unterstützen Ihren Weg. Zusammenführung der Business und der IT-Welt

IT-Sicherheit in der Verwaltungspraxis März 2013, Frankfurt a. M.

Risikomanagementsystem. für kleine und mittlere Unternehmen. alpha markets Gesellschaft für Strategieberatung mbh, Gauting

IS-Revision in der Verwaltung

Transkript:

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 DER IT- SICHERHEITSBEAUFTRAGTE - ANFORDERUNGEN UND INTEGRATION (ITA) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 04.02.2015 05.02.2015 Hotel - Gasthof "Zum Hirschen", Beilngries ITA 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

DER IT-SICHERHEITSBEAUFTRAGTE - ANFORDERUNGEN UND INTEGRATION Die Tagung richtet sich an Mitarbeiter aus dem Bereich IT-Organisation und Verantwortliche für die IT-Sicherheit der Bank Ihr Nutzen - Aufgaben des IT-Sicherheitsbeauftragten zur Umsetzung des AT 7.2 "Technisch organisatorische Ausstattung" der MaRisk unter Berücksichtigung der Standards des Bundesamtes für Sicherheit in der Informationstechnik (BSI) - Auswahl von Schutzobjekten und Risikobestimmung anhand einer Schutzniveauanalyse - Dokumentation der Schutzmaßnahmen im IT- Sicherheitskonzept - Bewertung der Wesentlichkeit von Geschäftsprozessen - Verknüpfung von Geschäftsprozessen und Schutzobjekten - Dokumentation des Notfallmanagements - Praxistipps zur Erhaltung der IT-Sicherheit im Regelbetrieb Inhalt - Anforderungen an den IT-Sicherheitsbeauftragten - IT-Grundschutz als Orientierungshilfe bei der Umsetzung der technisch-organisatorischen Maßnahmen nach MaRisk - Erstellung von IT-Sicherheitslinie und -Konzept orientiert an den BSI-Standards 100-2 bis 100-3 - Schutzniveau- und Risikobestimmung - Auswahl wesentlicher Geschäftsprozesse - Integration der Sicherheits- und Prozessverantwortlichen in das IT-Sicherheitskonzept - Kommunikation mit Prozessverantwortlichen - Dokumentation des IT-Sicherheitskonzepts und Werkzeugunterstützung - Schulung und Sensibilisierung der Mitarbeiter Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 WORKSHOP: GENOBANKSAFE-IT ERFAHRUNGSAUSTAUSCH UND EINSATZ NEUER FUNKTIONENUNGEN (WGS) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 18.02.2015 19.02.2015 ABG Tagungszentrum, Beilngries WGS 15001 04.11.2015 05.11.2015 ABG Tagungszentrum, Beilngries WGS 15002 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

WORKSHOP: GENOBANKSAFE-IT - ERFAHRUNGSAUSTAUSCH UND EINSATZ NEUER FUNKTIONEN Die Tagung richtet sich an IT-Sicherheitsbeauftragte/IT-Sicherheitsverantwortliche, IT- Organisatoren, Anwender der Lotus Notes Anwendung GenoBankSafe-IT / RIMA Ihr Nutzen - Vorstellung von Änderungen und neuen Funktionen in GenoBankSafe-IT / RIMA - Praxistipps und Hilfen zur Gestaltung des IT- Sicherheitskonzepts - Zuordnung von Sicherheitskonzepten, Schutzniveau und Schutzbedarf - Dokumentation von Risiken und Restrisiken in der Risikomatrix - Gestaltung von Notfallszenarien für zeitkritische Geschäftsprozesse - Aufbau des Jahresberichts IT-Sicherheit inkl. Risikobericht - Erfahrungsaustausch der Teilnehmer - Erweiterungs- und/oder Änderungsvorschläge für GenoBankSafe-IT / RIMA Inhalt - Neue Funktion des Werkzeugs zum Aufbau des IT- Sicherheits- und Risikomanagements - Abgleich der Detaillierungstiefe von Schutzobjekten und -maßnahmen - Übernahme und Pflege der A-CIN-Bewertungen - Einstufung der Geschäftsprozesse - Risikomanagement und workflow-gestütztes Reporting - Hinweise zur Optimierung der Systemeinstellungen - Typische Fehler bei der Benutzung von GenoBankSafe-IT - Wiederholung bestimmter Arbeitsschritte und Vorgehensweisen auf Wunsch der Teilnehmer Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termine und Orte s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 NOTFALLVORSORGE NACH BSI-STANDARD 100-4 (NBS) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 31.03.2015 01.04.2015 Landhotel Schneider, Buch/Riedenburg NBS 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

NOTFALLVORSORGE NACH BSI-STANDARD 100-4 Die Tagung richtet sich an Mitarbeiter aus dem Bereich IT-Organisation und Notfallverantwortliche, IT-Sicherheitsbeauftragte, IT-Revisoren Ihr Nutzen - Anspruch an die Notfallvorsorge nach MaRsik AT 7.3 und BSI-Standard 100-4 - Organisatorische Voraussetzungen für ein effektives Notfallmanagement - Konzeption, Planung und Dokumentation des Notfallvorsorge-Prozesses - Rollen und personelle Zuordnung des Notfallmanagements - Notfallszenarien auf Geschäftsprozessebene - Dokumentation der Notfallpläne mit Sofortmaßnahmen, Geschäftsfortführungs- und Wiederanlaufplan - Inhalt und Durchführung der Notfallübungen anhand eines dreijährigen Übungsplans - Permanente Aufrechterhaltung des Notfallmanagements Inhalt - Rechtliche und aufsichtsrechtliche Grundlagen durch KWG und MaRisk - Notfallmanagement nach dem PDCA-Modell - Krisenmanagement und Kommunikation im Notfall - Integration der Notfallvorsorge in das IT- Sicherheitsmanagement der Bank - MaRisk-konforme Geschäftsfortführungs- und Wiederanlaufplanung - Durchführung und Dokumentation von Notfallübungen - Notfallszenarien zur Verknüpfung zeitkritischer Geschäftsprozesse und Notfallplanung - Werkzeuggestütztes Notfallmanagement mit GenoBankSafe-IT und ForumBCM Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 PRÜFUNG VON DATENSICHERHEIT UND DATENSCHUTZ (PDD) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 22.04.2015 23.04.2015 Ringhotel "Die Gams, Beilngries PDD 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

PRÜFUNG VON DATENSICHERHEIT UND DATENSCHUTZ Die Tagung richtet sich an Datenschutzbeauftragte (DSB), Mitarbeiter der Innenrevision und IT-Organisation Ihr Nutzen - Überblick über die Inhalte Bundesdatenschutzgesetzes. Im Vordergrund steht dabei die not-wendige praktische Umsetzung in Genossenschaftsbanken - Übersicht der Aufgaben und Pflichten des Datenschutzbeauftragten nach 4 BDSG - Datenschutz und gesetzlich vorgeschriebene technisch-organisatorische Maßnahmen nach 9 BDSG - Abgrenzung und Überdeckung der Bereiche Datensicherheit, Datenschutz und IT-Sicherheit - Schulung und Sensibilisierung der Bankmitarbeiter - praxisgerechte Prüfung von Datensicherheit und Datenschutz Inhalt - Problembereiche und Schadensfälle im Datenschutzumfeld der Banken - Aufgabenprofil des DSB nach Datenschutzgesetz und BSI-Baustein "Datenschutz" - Prüfung der Kontrollmaßnahmen nach 9 BDSG - Aufbau und Gestaltung des Verfahrensverzeichnisses - Notwendigkeit und Inhalt der Vorabkontrolle - Umgang mit Kundenbeschwerden - Aufbau und Gestaltung einer anwendergerechten Datenschutzinformation - Vorschlag zur Erstellung des jährlichen Datenschutzberichts - Prüfung der Aktivitäten des Datenschutzbeauftragten Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 IT-PRÜFUNG VOR DEM HINTERGRUND RECHTLICHER UND AUFSICHTSRECHTLICHER ANFORDERUNGEN (PSD) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 05.05.2015 06.05.2015 Landhotel Schneider, Buch/Riedenburg PSD 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

IT-PRÜFUNG VOR DEM HINTERGRUND RECHTLICHER UND AUFSICHTSRECHTLICHER ANFORDERUNGEN Die Tagung richtet sich an Mitarbeiter der Innenrevision und IT-Organisation Ihr Nutzen - Risiken und Schwachstellen im IT-Bereich durch ein organisiertes Vorgehen bei der IT-Prüfung frühzeitig aufdecken - Aufbau der IT-Prüfung gemäß den Anforderungen der MaRisk - Inhalte des Prüfungsstandards 330 und der dazugehörigen Prüfungshinweise vom Institut der Wirtschaftsprüfer (IDW) umsetzten - Definierte Prüfungsziele und organisatorische Voraussetzungen für die IT-Prüfung in Kreditinstituten - Identifikation und Aufnahme der notwendigen Dokumentation als Prüfungsvoraussetzung - Praxisgerechte Durchführung der einzelnen Prüfungsaktivitäten Inhalt - Systematik und Ausrichtung der IDW-Prüfungsstandards - Sicherheitsanforderungen nach RS FAIT 1 für die IT-Organisation als Grundlage der IT-Prüfung - Ordnungsmäßigkeit, Sicherheit und Wirtschaftlichkeit als Säulen der IT-Revision - PS 330 - Prüfungskriterien, -gegenstand und -ziele - Vorgehen bei der Aufnahme, Aufbau- und Funktionsprüfung nach PS 330 - Hinweise zur Prüfungsdurchführung unter Berücksichtigung typischer Schwachstellen - Erstellung eines mehrjährigen Prüfungsplans Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 IT-SICHERHEIT MARISK- KONFORM GESTALTEN (MKR) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 15.07.2015 16.07.2015 Landgasthof Euringer, Beilngries-Paulushofen MKR 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

IT-SICHERHEIT MARISK-KONFORM GESTALTEN Die Tagung richtet sich an IT-Sicherheitsbeauftragte, Mitarbeiter der IT-Organisation Ihr Nutzen - Einordnung des BTR 4 der MaRisk 'Operationelle Risiken' in das IT-Sicherheitskonzept der Bank - Diskussion der Detaillierung der Risikobetrachtung - Bewertung wesentlicher Geschäftsprozesse und Verknüpfung mit den Objekten des IT-Sicherheitskonzepts. - Förderung des Risikobewusstseins - Aufbau der Risikomatrix mit Eintrittswahrscheinlichkeiten und Schadenseinstufungen - Vorbereitung von Entscheidungsvorlagen für den Jahresbericht - Unterrichtung des Vorstands der Bank Inhalt - Integration der Sicherheitsverantwortlichen - Auswahl relevanter Schutzobjekte - Bewertung des Schadenspotentials mit Abschätzung der Eintrittswahrscheinlichkeit und der Schadenshöhe - Konzeption und Einordnung risikomindernder Maßnahmen - Bewertung des Restrisikos mit Vorschlag für eine monetäre Quantifizierung - Gestaltung des Risikoberichts - Dokumentation des Risikomanagements in GenoBankSafe-IT / RIMA - Steuerung des Berichts-Workflows Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 WORKSHOP: PRÜFUNG SELBST ERSTELLTER ANWENDUNGEN (PSA) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 02.11.2015 03.11.2015 ABG Tagungszentrum, Beilngries PSA 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

WORKSHOP: PRÜFUNG SELBST ERSTELLTER ANWENDUNGEN Die Tagung richtet sich an Mitarbeiter aus den Bereichen Innenrevision, IT-Organisation und IT-Sicherheitsbeauftragte Ihr Nutzen - Erfassung der durch Mitarbeiter erstellten Anwendungen unter Nutzung der verfügbaren Standardwerkzeuge (Excel, Calc) - Bewertung der Anwendungen unter Risikogesichtspunkten - Prüfung der Anwendung orientiert an den Anforderungen und Hinweisen der IDW-Standards PS 330 und PS 850 - Anspruch an die (vereinfachte) Dokumentation der Anwendungen zur Erhaltung ihrer Verfügbarkeit - Diskussion der Inhalte eines Regelwerks zur Steuerung selbst erstellter Anwendungen in Abgleich mit der IT-Strategie - Beratung der Anwender hinsichtlich Verantwortung, Pflichten und Umsetzungsmöglichkeiten - Werkzeuge zur Dokumentation von selbst erstellten Anwendungen Inhalt - Abgrenzung individuelle Datenverarbeitung Programmierung Benutzerdatenverarbeitung - Identifikation prüfungsrelevanter selbst erstellter Anwendungen anhand einer Entscheidungsmatrix - Entscheidungs- und Rechnungslegungsrelevanz - Prüfung der Verarbeitungsfunktion - Vorschlag zur Dokumentation einer selbst erstellten Anwendung mithilfe eines Projektformblatts - Prüfung und Freigabeverfahren - Wartung und Pflege der Anwendung im Regelbetrieb - Integration von selbst erstellten Anwendungen in das Sicherheitskonzept - Dokumentation der Risikoeinschätzung - Prüfung und Dokumentation von Excel-Tabellen anhand von drei Übungsbeispielen am PC Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 E-MAIL SICHERHEIT IN VERBUNDBANKEN (ESV) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 16.11.2015 17.11.2015 Landgasthof Euringer, Beilngries-Paulushofen ESV 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

E-MAIL SICHERHEIT IN VERBUNDBANKEN Die Tagung richtet sich an Mitarbeiter aus der IT-Organisation und Revision sowie Beauftragte/Verantwortliche für die IT-Sicherheit der Bank Ihr Nutzen - Aktuelle Bedrohungspotentiale beim Einsatz von Kommunikationstechniken - Umsetzung der MaRisk-Anforderungen Vertraulichkeit, Authentizität und Verbindlichkeit bei m Einsatz von E-Mails - Regelungen und Verbote zum Einsatz von E-Mails in der Bank - Verschlüsselungsmöglichkeiten interner und externer E-Mails - Pro und Contra der privaten Nutzung von E-Mail am Bankarbeitsplatz - Sicherheitsempfehlungen und Sensibilisierungsvorschläge des BSI - MaRisk-konforme Bewertung des Risikopotentials bei der E-Mail-Nutzung - Risikoreporting an den Vorstand Inhalt - Organisatorische Regelungen zum Einsatz von E-Mail und Internet - Probleme beim E-Mail-Einsatz im Bankalltag - Technische und organisatorische Schutzmaß-nahmen bei der Weitergabe von sensiblen Informationen unter Berücksichtigung des Datenschutzgesetzes - Interne und externe Mailverschlüsselung - Förderung der E-Mail Sicherheit bei der Kommunikation mit Kunden - E-Mail-Einsatz im Marketing - Möglichkeiten der Archivierung von E-Mails - Zielgruppenorientierte Sensibilisierung der Mitarbeiter zum E-Mail-Einsatz - Prüfpflichten und -möglichkeiten der Bank - Identifikation melde- und genehmigungspflichtiger Risiken Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de

ANMELDUNG Steuerungsbank Weiterbildung ABG GmbH Christina Neger Leising 16 92339 Beilngries Genaue Anschrift der Genossenschaft Bankleitzahl Telefon Fax-Nr.: 08461.650-1350 IT-COMPLIANCE RECHTSKONFORME GESTALTUNG DER INFORMATI- ONSTECHNOLOGIE (ITC) Ansprechpartner Datum/Ort Buchungs-Nr. Geburtsdatum TN-Nr. Name des Teilnehmers 01.12.2015 02.12.2015 ABG Tagungszentrum, Beilngries ITC 15001 Es gelten unsere Anmelde- und Teilnahmebedingungen in ihrer jeweils aktuellen Fassung. Auf Wunsch händigen wir Ihnen diese gerne aus.

IT-COMPLIANCE - RECHTSKONFORME GESTALTUNG DER INFORMATIONSTECHNOLOGIE Die Tagung richtet sich an Mitarbeiter aus der IT-Organisation und Revision sowie Beauftragte/Verantwortliche für die IT-Sicherheit in der Bank Ihr Nutzen - Finanzkrise, das Versagen von Frühwarnsystemen und Datenschutzskandale als Auslöser für wachsende Complianceund Sicherheitsanforderungen - Complianceanforderungen der MaRisk - Technische, organisatorische, strategische und rechtliche Anforderungen zur Minimierung von Haftungsrisiken - Gestaltung eines praxistauglichen Konzepts auf Basis des IT-Sicherheitsmanagements - Integration der unterschiedlichen Sichtweisen von Bankleitung, Datenschutzbeauftragter und den Mitarbeitern der IT-Organisation Inhalt - IT-Compliance Notwendigkeit der Einhaltung von gesetzlichen Regeln und Vorgaben im IT-Bereich - Übersicht relevanter gesetzlicher und aufsichtsrechtlicher Anforderungen im IT-Umfeld - Ziele der IT-Sicherheit nach MaRisk als Grundlage der IT-Compliance-Anforderungen - IT-Compliance als Basis des Regelwerks zur IT-Sicherheit - Anforderungen an die Inhalte einer IT-Strategie - Umsetzung der IT-Strategie und der IT-Sicherheitsstrategie - Anforderungen an das IT-Sicherheitsmanagement und den Datenschutz - praktische Umsetzung der technischen und organisatorischen Maßnahmen - Bewertung und Dokumentation der operationellen Risiken - Risikoberichterstattung und Darstellung melde- und genehmigungspflichtiger Risiken Referent Dr. Haiko Timm FORUM Gesellschaft für Informationssicherheit mbh Termin und Ort s. Anmeldeformular Seminarzeiten Beginn: 09.00 Uhr Ende: ca. 16.30 Uhr Ihre Investition 490,00 zzgl. Vollpensionskosten Ihre Ansprechpartner Zum Inhalt: Peter Wutzer, T 08461.650-1365 peter.wutzer@abg-bayern.de Zur Organisation: Christina Neger, T 08461.650-1318 christina.neger@abg-bayern.de