- Bezug zu gesetzlichen Grundlagen (KWG, KAGB, VAG) und den entsprechenden Rundschreiben zum Risikomanagement (MaRisk, KaMaRisk, MaRisk VA)
- Bezug zu den europäischen Guidelines der EBA, EIOPA, ESMA und TIBER (threat intelligence-based ethical red teaming)
- Bezug zu den gängigen Best Practice Methoden (wie Cobit2019 und ITIL) und Standards (wie ISO27.001)
- Bezug zum internen Kontrollsystem (IKS) und zum 3-Lines-of-Defence Modell (3LoD)
- Erläuterung des Informationsverbundes und Umgangs mit Interessenkonflikten (auch im agilen Kontext)
- Schutzbedarfsbestimmung der Informationen und sich daraus ableitende Maßnahmen für das Risikomanagement
- xAIT in der Prüfungspraxis
- Es werden alle 12 Kapitel der o. g. Rundschreiben
- IT-Strategie
- IT-Governance
- Informationsrisikomanagement
- Informationssicherheitsmanagement
- Operative Informationssicherheit
- Identitäts- und Rechtemanagement
- IT-Projekte und Anwendungsentwicklung
- IT-Betrieb
- Auslagerungen und sonstiger Fremdbezug von IT-Dienstleistungen
- Notfallmanagement
- Management der Beziehungen mit Zahlungsdienstenutzern
- Kritische Infrastrukturen
Für die Teilnhame an diesem Seminar erhalten Sie 7,5 CPE Credits.