
Die passende Weiterbildung wählen
Eine entsprechende Weiterbildung sollte immer zu den Aufgaben der Beschäftigten passen. Geht es darum, einzelne Systeme abzusichern, Risikobewertungen vorzunehmen oder darum, ein Informationssicherheitsmanagementsystems aufzubauen?
Aus diesen Anforderungen ergibt sich, welches Wissen aktuell noch fehlt. Ein gemeinsames fachliches Fundament erleichtert anschließend die Zusammenarbeit zwischen IT, Sicherheitsverantwortlichen und Geschäftsleitung spürbar.
Für erfahrene Fachkräfte schafft beispielsweise eine T.I.S.P.-Schulung einen strukturierten Zugang zu diesem Themenfeld. Die Abkürzung steht für TeleTrusT Information Security Professional. Das Personenzertifikat weist umfassendes Wissen zur Informationssicherheit nach. Es berücksichtigt internationale Aspekte ebenso wie den BSI IT-Grundschutz und die deutsche sowie europäische Gesetzgebung. Vorbereitungskurs und Zertifizierungsprüfung sind dabei getrennte Schritte.
Welche Voraussetzungen gelten?
Die genannte Weiterbildung richtet sich an erfahrene IT-Fachkräfte und Sicherheitsverantwortliche.
Für die Zertifizierung über die DEKRA müssen theoretische Vorkenntnisse sowie mindestens drei Jahre Berufstätigkeit im Bereich IT- oder Informationssicherheit nachgewiesen werden. Hinzu kommt die Teilnahme an einer Schulung bei einem von der DEKRA und TeleTrusT anerkannten Anbieter. Als Belege für die theoretischen Kenntnisse können etwa Ausbildungszeugnisse, Weiterbildungsnachweise oder Projektreferenzen dienen. Die Zertifizierungsstelle prüft die Unterlagen und entscheidet dann über die Zulassung.
Unternehmen sollten bereits vor der Buchung klären, ob diese Voraussetzungen erfüllt werden. Allgemeine IT-Erfahrung allein ersetzt den geforderten Nachweis einschlägiger Sicherheitstätigkeit nicht.
Umfassendes Verständnis über Technik, Organisation und Recht
Das Themenspektrum der Weiterbildung reicht von Netzwerk-, System- und Cloud-Sicherheit über Kryptografie und Berechtigungsmanagement bis hin zu rechtlichen Grundlagen. Sicherheitsmanagement, Notfallmanagement, physische Sicherheit und Security Awareness gehören ebenfalls dazu.
Damit führt die Weiterbildung Fachgebiete zusammen, die im Arbeitsalltag in der Regel unterschiedliche Zuständigkeiten aufweisen. Für Sicherheitsverantwortliche ist dieser Zusammenhang wesentlich: Eine technische Maßnahme muss sowohl zum Risiko als auch zu den betrieblichen Anforderungen passen.
Diejenigen, die die Zusammenhänge verstehen, arbeiten auf einer fachlichen Grundlage, um Maßnahmen beurteilen und Entscheidungen gegenüber anderen Abteilungen nachvollziehbar begründen zu können.
So gelingt die Vorbereitung auf die Prüfung
Bei AWARE7 umfasst der Vorbereitungskurs fünf Tage. Bei der DEKRA-Prüfung sind 180 Multiple-Choice-Fragen in 180 Minuten zu bearbeiten. Die Prüfung erfolgt auf Deutsch ? ohne Hilfsmittel. Für ein Bestehen müssen mindestens 70 Prozent der möglichen Punkte erreicht werden.
Angesichts der Themenbreite sollte vor dem Kurs eine Bestandsaufnahme erfolgen: Welche Inhalte sind bereits vertraut, wo bestehen noch Lücken? Anschließend helfen gezielte Wiederholungen und Übungsfragen.
Eine Probeprüfung unter Zeitvorgaben zeigt außerdem, welche Themen weitere Aufmerksamkeit brauchen. Die Arbeitgeber sollten dafür ausreichend Lernzeit einplanen.
Das neue Wissen im Unternehmen nutzbar machen
Der betriebliche Nutzen zeigt sich, sobald das Gelernte angewendet wird. Unternehmen sollten deshalb schon im Vorfeld vereinbaren, welche Aufgaben die Fachkraft anschließend übernimmt und wie sie ihr Wissen weitergibt. Sinnvoll sind dafür beispielsweise interne Fachgespräche, überarbeitete Sicherheitsrichtlinien und dokumentierte Abläufe für Sicherheitsvorfälle.
Die Dokumentation sollte auch für Vertretungen die Arbeit erleichtern. Dies setzt verständliche Angaben zu Verantwortlichkeiten, Meldewegen und Entscheidungsgrundlagen voraus. So bleibt das Wissen auch bei einem Personalwechsel für die zuständigen Beschäftigten zugänglich und nutzbar.
Das Zertifikat gilt bei DEKRA drei Jahre. Für die Rezertifizierung sind weitere Nachweise erforderlich. Kontinuierliche Weiterbildung und fachlicher Austausch gehören daher zur langfristigen Kompetenzentwicklung. So bleibt das Sicherheitswissen im Unternehmen verfügbar und wird außerdem regelmäßig überprüft