BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:595-1320@fg-secmgt.gi.de
CLASS: PUBLIC
SUMMARY:Organisation von Informationssicherheit – Zur Rolle des CISO/IT-Sic
 herheitsbeauftragten
DESCRIPTION:Liebe Kolleginnen und Kollegen,\n\nhiermit möchten wir Sie herz
 lich einladen zum nächsten Workshop der GI-Fachgruppe Management von Inform
 ationssicherheit (SECMGT), der am 9. November 2012 in Frankfurt/Main (in NE
 UER Lokalität!) stattfindet. Wir widmen uns diesmal dem Thema "Organisation
  von Informationssicherheit: Zur Rolle des CISO / IT-Sicherheitsbeauftragte
 n".\n\nZur Organisation von Informationssicherheit gehören insbesondere die
  Festlegung von Organisationsstrukturen und die Definition von Rollen und A
 ufgaben. Vor allem die Frage, ob ein Chief Information Security Officer (CI
 SO) mit sog. "Garantenstellung" oder "nur" ein mit beratender Funktion ausg
 estatteter IT-Sicherheitsbeauftragter eingesetzt werden soll und welche Kon
 sequenzen daraus folgen, wird in der Praxis kontrovers diskutiert. Im Works
 hop soll es daher vor allem um die Rolle dieser zentralen Funktion gehen.\n
 \nHierzu wurden Experten eingeladen, die ihre Arbeitsbereiche, Einflussmögl
 ichkeiten und Kommunikationsstrategien beschreiben. Außerdem werden Analyse
 ergebnisse zur Eigen- und Fremdwahrnehmung vorgestellt. Unter juristischen 
 Aspekten wird beleuchtet, welche Rechte und Pflichten ein Informationssiche
 rheitsbeauftragter hat und auch, welche er eben nicht hat. Die Vorträge sin
 d als Einstieg zum regen Austausch von Ideen und Meinungen mit den Teilnehm
 ern gedacht. Dementsprechend ist reichlich Zeit für Fragen und Diskussion e
 ingeplant.\n\nDie Teilnahme ist kostenlos und auch für Nicht-GI-Mitglieder 
 möglich.\n\nWir bitten allerdings um eine formlose Anmeldung der Teilnahme 
 via Mail mit Ihren Kontaktdaten an anmeldung(at)secmgt.de bis zum 30. Oktob
 er 2012, damit die Raumplanung entsprechend vorgenommen werden kann. Vielen
  Dank!\n\nDie maximal mögliche Teilnehmerzahl ist auf 60 Personen (inkl. Re
 ferenten) begrenzt. Insofern gilt hier der Grundsatz: Wer zuerst kommt, mah
 lt zuerst.\n\nZur Anreise ist es für Sie vielleicht von Interesse, dass die
  GI mit der Deutschen Bahn Sonderkonditionen vereinbart hat, die somit eben
 falls für diesen Termin von Ihnen in Anspruch genommen werden können: Damit
  Sie günstiger und entspannter zu Ihren GI-Tagungen, Kongressen und Gremien
 sitzungen anreisen können, bieten wir Ihnen in Kooperation mit der Deutsche
 n Bahn unter dem Stichwort "GI" einen bundesweit einheitlichen Festpreis fü
 r alle Fahrten zu unseren Veranstaltungen an. Der Preis für die Hin- und Rü
 ckfahrt innerhalb Deutschlands zum Veranstaltungsort bzw. dem nächstgelegen
 em Bahnhof beträgt MIT Zugbindung 99,00 Euro in der 2. Klasse und 159,00 Eu
 ro in der 1. Klasse sowie OHNE Zugbindung 129,00 Euro in der 2. Klasse und 
 189,00 Euro in der 1. Klasse. Das Veranstaltungsticket gilt zur Hin- und Rü
 ckfahrt von/nach jedem DB-Bahnhof. Die Fahrkarten gelten mit Zugbindung und
  Kontingentierung, solange der Vorrat reicht. Es gilt in beiden Fällen eine
  Vorverkaufsfrist von mindestens drei Tagen.\n\nVeranstaltungen der FG SECM
 GT berechtigen übrigens zum Erwerb kontinuierlicher Fortbildungspunkte (CPE
 s) für Personalzertifizierungen im Bereich der Informationssicherheit (wie 
 CISSP, CISA, CISM, CGEIT, CRISC, TISP, etc.). Gerne bestätigen wir Ihnen da
 her Ihre Teilnahme auf einem entsprechenden Formblatt. Bitte bringen Sie en
 tweder Ihr Formblatt zum Workshop mit oder verwenden Sie das von uns am Ver
 anstaltungstag ausliegende Formblatt. Der aktuelle Workshop liefert 7 CPE.\
 n\nWir würden uns freuen, wenn Sie Thema und Termin ansprechen, so dass wir
  uns am 9. November 2012 in unserer neuen Räumlichkeit in Frankfurt/Main tr
 effen.\n\nMit freundlichen Grüßen\n\nDipl.-Inf. Bernhard C. Witt Sprecher d
 er Fachgruppe SECMGT\n\n\n\nDetails zu den Beiträgen\n\nWorkshop-Vorbereitu
 ng und Moderation: Ingrid Dubois, dubois itconsulting gmbh\n\nBegrüßung & V
 orstellung der FG SECMGT, Einführung in den Workshop\n\n[Begrüssung und Ein
 führung]\n\n\n\nDietmar Pokoyski (known_sense): CISO - Selbstbild und Image
  aus Sicht der Tiefenpsychologie\n\nIn den Jahren 2008 und 2009 führte der 
 Security-Awareness-Dienstleister known_sense gemeinsam mit den Partnern EnB
 W, Munich Re, Pallas, paulus.consult, SAP, SONICwall, Steria Mummert Consul
 ting und Trendmicro zwei qualitative Studien zum Berufsbild des CISO durch.
  Mithilfe 2stündiger tiefenpsychologischer Interviews wurde zunächst in der
  Wirkungsanalyse "Aus der Abwehr in den Beichtstuhl" das Selbstbild von lei
 tenden Informationssicherheits-Professionals evaluiert. Danach wurde via "S
 icher von oben" im Rahmen einer qualitativen Imageanalyse das Fremdbild von
  Security Managern aus Sicht der Führung erforscht. Beide Studien generiere
 n Bilder und Learnings zu den kippeligen Spannungszuständen, aus denen hera
 us CISO & Co. in den Unternehmen wirken. Die psychologischen Erkenntnisse w
 erden z.B. bei aktuellen known_sense Kundenprojekten, u.a. bei der Deutsche
 n Telekom, T-Systems, Talanx, Roland, Cytec, Oerlikon, BIOTRONIK oder Panal
 pina, im Rahmen internationaler Awareness-Kampagnen gewinnbringend genutzt.
 \n\n[Präsentation Pokoyski]\n\n\n\nAndreas Schmidt (Bundesministerium für W
 irtschaft und Technologie): Informationssicherheit in der Bundesverwaltung 
 und das IT-Sicherheitsmanagement im Bundeswirtschaftsministerium\n\nFür ein
  hohes Maß an Informationssicherheit sorgen zahlreiche Beauftragte in der B
 undesverwaltung bei voller Verantwortung der Hausleitungen. Seit etwa 20 Ja
 hren definieren IT-Sicherheitsbeauftragte organisatorische und technische M
 aßnahmen für die Sicherheit der IT und TK. Mit der zentralen IT-Steuerung B
 und sowie einem Umsetzungsplan für die IT-Sicherheit besteht seit 2007 eine
  Programmstruktur mit dem Ziel ein einheitlich hohes IT-Sicherheitsniveau i
 m Bund zu schaffen. Der Vortrag zeigt am Beispiel des Geschäftsbereichs des
  Bundeswirtschaftsministeriums wie Informationssicherheit in einer Bundesbe
 hörde täglich praktisch gemanagt wird.  \n\n[Präsentation Schmidt]\n\n  Dra
 zen Morog (Deutsche Bahn AG, Infrastruktur): ITK-Sicherheit in Großunterneh
 men am Beispiel der Deutschen Bahn Infrastruktur\n\nAwarenesskampagne, Anfo
 rderungen, Reifegrade, Cobit, ISO, Risikomanagementprozess, Kennzahlen mit 
 jeweiligem Bezug zu der Rolle des ITK-Sicherheitsmanagers. \n\n[Präsentatio
 n Morog]   \n\nStephan Schmidt (TCI Rechtsanwälte): Persönliche Verantwortu
 ng und Haftungsrisiken des CISO / IT-Sicherheitsbeauftragten\n\nNeben der H
 aftung eines Unternehmens gegenüber Dritten, kann unter Umständen auch eine
  persönliche Haftung der IT-Verantwortlichen, gegebenenfalls auch mit ihrem
  Privatvermögen, in Betracht kommen. Möglich ist dabei eine Haftung gegenüb
 er Dritten, aber auch eine Haftung gegenüber dem Unternehmen. Der Vortrag k
 lärt über die rechtlichen Grundlagen der Haftung auf und wie man eine persö
 nliche Haftung vermeiden kann.\n\n[Präsentation Schmidt]
LOCATION:DB Systel GmbH
DTSTAMP:20180726T170901Z
DTSTART:20121109T091500Z
DTEND:20121109T160000Z
END:VEVENT
END:VCALENDAR
