Kontakt Anfahrt
Storage Training Training NetApp, Brocade etc.

 Sie sind hier: Home » Workshops » Security » SC325 Mobile Security - neue Möglichkeiten SICHER nutzen

Workshops 
  Noon2noon 
  Backup & Recovery 
  Business Continuity 
  Datenbanken 
  FalconStor 
  Fujitsu 
  Governance, Risk & Compliance  
  Hochverfügbarkeit 
  Linux/Solaris 
  Microsoft 
  NetApp 
  Netzwerke 
  Programmiersprachen 
  Prozess-Management 
  Security 
    Ausbildungsweg ISO27001:2005 
    Ausbildungsweg ISO17024:2003 (CISSP/CISM) 
    Ausbildungsweg Business Continuity Management 
    BC120 ISO 22301 BCM Implementierung 
    BC130 ISO 22301 BCM Internal Auditor 
    BC150 - BCMS Auditor/Lead Auditor ISO 22301:2012 (IRCA A17633) 
    DB520 Oracle Security 
    PM100 BPMN Modellierung im Prozessmanagement 
    RC110 Moderne Methoden der Risikoquantifizierung 
    RC115 IT-Risk-Controlling 
    RC120 Integration Risikomanagement-Systeme ISO27005/31000 
    RC125 Grundlagen des Risikomanagements im Bereich der Informatio 
    RC130 Aufbau eines Frühwarnsystems in Industrie und Handel 
    RC135 Strategische Risiken erkennen und bewerten  
    RC210 Datenschutzbestimmungen / Umsetzung im Unternehmen 
    RC230 Cloud Computing / Risiken, Datenschutz, Vertragsgestaltung 
    RC400 Social Engineering und Security Awareness  
    RC420 Technisches Know-How für Datenschutzbeauftragte 
    SC100 Security-Awareness-Kampagnen 
    SC110 ISMS nach ISO 27001 für Führungskräfte 
    SC120 Implementierung gemäß ISO 27001:2005 
    SC122 ISMS gem. ISO 27001 u. ISO 27799 im Healthcare-Sektor 
    SC124 ISMS für Energieversorger gem. ISO 27001 u. ISO 27019 
    SC130 Internal Auditing gemäß ISO 27001:2005 
    SC150 - ISMS Auditor/Lead Auditor ISO27001:2005 (IRCA A17608) 
    SC180 Implementierung ISMS nach IT-Grundschutz 
    SC210 CISSP Vorbereitung 
    SC220 CISM Vorbereitung 
    SC230 CISA Vorbereitung 
    SC310 Design & Implementierung von sicheren Unternehmensnetzen 
    SC325 Mobile Security - neue Möglichkeiten SICHER nutzen 
    SC350 Das SAP-Berechtigungssystem - Komponenten, Konzepte, Trend 
    SC400 Hacking Professional - Basics für IT-Experten 
    SC410 Hacking Professional - Advanced - Web 
    SC420 Hacking Professional - Advanced - Netzwerk/Anwendungen 
    SC430 Digitale Forensik 
    SC450 Hacking Professional - für Manager u. Auditoren 
    SC500 PCI DSS Vorbereitung auf die Auditierung 
  Storage Solutions 
  UC4 
  Virtualisierung 
  WS für Entscheider 
  WS für Partner 
  WS International 
  WS Schweiz 
Hotels und Freizeit 
Finden:

SC325 Mobile Security - neue Möglichkeiten SICHER nutzen

Noch Fragen zu diesem Workshop? Haben Sie einen Terminwunsch? Agenda als PDF  

Kurzbeschreibung / Short Description:
Betrachtung der Gefahrenpotenziale bei dem Einsatz von mobilen Endgeräten und der geeignete Gegenmaßnahmen. Die rechtlichen und organisatorischen Aspekte werden unter die Lupe genommen und daraus eine beispielhafte Security-Policy entwickelt-
Zielgruppe / Target Group:
CIO’s, COO’s, IT-Architekten, Sicherheitsbeauftragte, Datenschutzbeauftragte, IT-Revisoren, Auditoren- und Risikomanager; Verantwortliche für TK und Mobile Infrastruktur
Voraussetzungen / Requirements:
Organisationskenntnisse sowie technisches Verständnis
Ziele / Goals:
Ziel der Schulung ist es, alle Themen-gebiete anzusprechen, die zur Er- oder Überarbeitung und Durchsetzung einer Mobile Security Policy im Unternehmen notwendig sind.

Spezieller Focus liegt dabei auf den neuen Sicherheitsfunktionen von iOS, Android und Windows 7 und 8. Wir befassen uns mit der Schutz-bedarfsanalyse, den technischen Gegen-maßnahmen, den Prozessen und der Organisation. Die rechtlichen Aspekte und eine beispielhafte Security-Policy werden durchleuchtet.
Sonstiges / Miscellaneous:
Dauer / Duration: 2 Tage
Preis / Price: 750,- Euro zzgl. MwSt.

Eine Druckansicht dieses Workshops finden Sie hier.
Termine / Dates:
Termine auf Anfrage.
Oder schicken Sie uns einen Terminwunsch für den Workshop!
Inhalte / Agenda:
  • Teil 1: Schutzbedarfsanalyse

  • Analyse der Angriffsvektoren
    • Netzanbindung GSM, UMTS
    • Netzanbindung WLAN
    • Einbindung in das Firmennetzwerk / Internet (WLAN, VPN)
    • Physischer Besitz der Geräte (Diebstahl, Manipulation)
    • Mit praxisnahen Demonstrationen

  • Sicherheitsaspekte der Geräteauswahl
    • Vergleich von Gefährdungs- und Schadenspotential von Laptops, Tablets und Smartphones
    • Sicherheitsfunktionen der Hardware und der Betriebssysteme Windows, iOS und Android
    • Aktuelle Sicherheitsprobleme (Jailbreak, Malware, etc.) mit Live-Demos
    • Nutzung von Unternehmensressourcen (E-Mail, Intranet)
    • Private iPhones (“Bring your own Device”, externe Mitarbeiter, Partnerfirmen)
    • Zusammenhang mit Cloud-Strategien

  • Teil 2: Technische Gegenmaßnahmen

  • Technische Sicherung sensibler Daten am Gerät
    • Grundlegendes zur Sicherheit und Geräte (Verlustmanagement, Do's & Dont's bezüglich Sicherheit und Datenkommunikation, Geräte-Sperre und –Verschlüsselung)
    • Voreinstellungen, Sicherheits- und Konfigurationseinstellungen von Windows, iOS und Android
    • Maßnahmen zur Verschlüsselung der gespeicherten Dokumente

  • Zentrale Verwaltung mobiler Endgeräte im Unternehmen
    • Infrastruktur rund um ein mobiles Endgerät
    • Vorgehen in der Verwaltung (self-managed vs. managed)
    • Verteilen interner Policies und Mobile Device Management
    • Authentifizierung für den Zugang zum Unternehmensnetzwerk

  • Sicherer Einsatz von gekauften Apps im Unternehmen
    • Sicherheitsrisiken durch Download und Nutzung von Apps
    • Do's & Dont’s für eine sichere Verwendung
    • Zentrale Verwaltung von Apps, Verteilung hausinterner Apps
    • Eingeschränkte vs. uneingeschränkte App-Nutzung durch die Mitarbeiter

  • Teil 3: Organisatorische Aspekte

  • Prozesse und Organisation rund um mobile Endgeräte
    • Lebenszyklus eines iOS Gerätes (Inbetriebnahme, Updates, Ausmusterung)
    • Regelmäßige Sicherung der Daten via Backup
    • Anderweitiger Gebrauch (öffentliche Hotspots, Ausland, etc.)
    • Nutzungsbedingungen, Benutzerinformation und Regeln für die Mitarbeiter
    • Behandlung eines Sicherheitsvorfalls
    • Regelmäßige Kontrollen und interne Auditor

  • Teil 4: Rechtliche Aspekte
    • Datenschutz
    • Ausscheiden von Mitarbeitern, Rückgabe
    • Fernlöschung
    • Sonderaspekt: Bring your own Device

  • Teil 5: Durchsprache einer beispielhaften Security-Policy, Wrap-Up, Diskussion



  • * gemeinsames Abendessen am 1. Tag



 nach oben   © qSkills 2002-2010 | Impressum | Datenschutzhinweis | AGBs