Informationssicherheit ist längst keine Aufgabe mehr, die nebenbei in IT-Abteilungen geschieht. Gesetzliche Vorgaben und eine Bedrohungslage, die das Bundesamt für Sicherheit in der Informationstechnik (BSI) Jahr für Jahr als angespannt bis kritisch einstuft, erfordern konsequentes Handeln: Behörden und Organisationen jeder Größe müssen Sicherheit systematisch betreiben. Der IT-Grundschutz des BSI bietet dafür eine bewährte und praxisnahe Methodik.
Unser Classroom Informationssicherheit in Behörden – ISMS nach IT-Grundschutz aufbauen und betreiben beantwortet die wichtigsten Fragen aus dem Behördenalltag und führt von den Grundlagen der Informationssicherheit über die BSI-Standards und das IT-Grundschutz-Kompendium bis zum etablierten sowie gelebten Informationssicherheitsmanagement (ISMS) im Alltag. Im Mittelpunkt steht dabei immer die Umsetzung in der Praxis: der Aufbau eines ISMS, die konkreten Tätigkeiten eines ISB, Risikomanagement, Notfallvorsorge, Kennzahlen, Audits und das Berichtswesen an die Behördenleitung.
Praxiswissen aus dem Behördenalltag
Im Classroom geht es zunächst darum, die Schutzziele der Informationssicherheit anzuwenden, die aktuelle Bedrohungslage einzuschätzen und die relevanten Standards, Normen sowie Gesetze für den öffentlichen Sektor einzuordnen. Darauf aufbauend vermitteln unsere Experten die Methodik des IT-Grundschutzes und geben einen Ausblick auf Grundschutz++, welche Änderungen das BSI plant und welche Konsequenzen sich daraus für laufende und geplante ISMS-Projekte in Behörden ergeben.
Im weiteren Verlauf richtet sich der Fokus auf den praktischen Aufbau und Betrieb eines ISMS in Behörden. Teilnehmende lernen, den Sicherheitsprozess in einer Behörde zu initiieren, eine tragfähige IS-Organisation mit klaren Rollen und Schnittstellen zu entwickeln und die operativen Schritte des IT-Grundschutzes umzusetzen. Sie erhalten zudem einen praxisnahen Einblick in die Möglichkeiten und Grenzen gängiger ISMS-Tools und verstehen, welche Strukturen in kleinen Verwaltungen wirklich notwendig sind.
Bereits ab dem zweiten Classroom oder einem Classroom und drei Videokursen rechnet sich unser Professional Pass mit Zugriff auf den gesamten heise academy Campus!
Abschließend stehen die Themen Audits, Zertifizierung und Reporting im Mittelpunkt. Teilnehmende erfahren, wie sie interne Audits strukturiert aufsetzen und sich auf eine ISO-27001-Zertifizierung auf Basis von IT-Grundschutz vorbereiten. Eine praxiserprobte Roadmap für die ersten 100 Tage als ISB rundet den Classroom ab. Die Termine sind:
- 08.10.26: Informationssicherheit im öffentlichen Dienst – Grundlagen, Standards und Rechtsrahmen
- 15.10.26: IT-Grundschutz für den öffentlichen Sektor – ISMS aufbauen und BSI-Standards anwenden
- 22.10.26: ISMS aufbauen und betreiben – IT-Grundschutz und Sicherheitsmanagement für Behörden
- 29.10.26: ISB-Praxis in der Verwaltung – Steuerung, Risikoanalyse und Notfallmanagement
- 05.11.26: Audits, Zertifizierung und Reporting – ISMS in Behörden nachhaltig steuern
Praxis- und Expertenwissen – live und für später
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmende können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive. Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
(cbo)



![Neu in .NET 10.0 [34]: Keine doppelten Attributwerte bei JSON-Deserialisierung](https://heise.cloudimg.io/bound/1200x1200/q85.png-lossy-85.webp-lossy-85.foil1/_www-heise-de_/imgs/18/5/1/3/8/7/6/6/dotnet-sign-6f751b3d1088dffe.jpg)








English (US) ·