Strategy
IT-Sicherheitsmanagement-System für einen Pharma-Zulieferer in Penzberg
Übersicht
Worum es bei diesem Projekt geht.
Sie erhalten ein fiktives ISMS-Handbuch, Ergebnisse des letzten internen Audits und eine Bedrohungsanalyse des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur Life-Sciences-Branche. Ihre Aufgabe ist eine umfassende Überarbeitung des ISMS mit Fokus auf drei Bereichen: Erstens, die Ergänzung um ein Cyber-Resilienz-Framework mit konkreten Incident-Response-Playbooks für Ransomware-Szenarien. Zweitens, die Integration von NIST-Cybersecurity-Framework-Elementen (ein US-amerikanischer Standard zur Bewertung und Verbesserung der Cybersicherheit) zur Absicherung der FDA-regulierten Produktionssysteme. Drittens, ein Lieferketten-Sicherheitsprogramm für den Austausch sensibler Qualitätsdaten mit dem globalen Pharmakunden. Ihr Deliverable ist ein überarbeitetes ISMS-Konzept mit konkreten Richtlinien, Prozessbeschreibungen und einem Schulungsplan für die Fachbereiche.
Das Briefing
Was Du tust und was Du zeigst.
Wie lässt sich ein bestehendes ISMS in einem FDA-regulierten Pharma-Zulieferer so erweitern, dass es sowohl gegen aktuelle Ransomware-Bedrohungen resilient ist als auch die strenge Datenintegrität in der GxP-Umgebung gewährleistet?
Earning criteria — what you'll demonstrate
- Integration heterogener Sicherheitsframeworks (ISO 27001, NIST CSF, BSI-Grundschutz) in einem regulierten Produktionsumfeld
- Entwicklung operativer Resilienzmaßnahmen, die über Compliance-Mindeststandards hinausgehen
- Gestaltung von Lieferketten-Sicherheit unter Berücksichtigung unterschiedlicher regulatorischer Anforderungen von Kunden
- Überzeugende Kommunikation von Sicherheitsstrategien an nicht-technische Stakeholder in hochregulierten Branchen
Studienpassung
Wo dies in Dein Studium passt.
Schärft dieselben Fähigkeiten, die Dein Studium von Dir erwartet.
Fähigkeiten
Fähigkeiten, die Du unter Beweis stellst.
Jede taucht auf Deinem verifizierten Zertifikat auf.
Karrieren
Berufe, auf die dies Dich vorbereitet.
Echte Berufsbezeichnungen. Echte Skill-Brücken. Wähle die, die Deinem Werdegang am nächsten kommt.
Risk Management Consultant
Die Fähigkeit, komplexe Sicherheitsrisiken in hochregulierten Produktionsumgebungen zu bewerten und in übergreifende Managementframeworks zu integrieren, ist die Kernkompetenz für Beratungsrollen im Enterprise-Risk-Management.
Dieses Projekt schärft
- risk-assessment
- regulatory-compliance
- supply-chain-security
Corporate Governance Advisor
Die Erfahrung in der Ausrichtung von IT-Sicherheit an regulatorischen Anforderungen und Geschäftsstrategie in einem internationalen Konzernumfeld bereitet direkt auf Governance-Beratung in kapitalmarktorientierten Unternehmen vor.
Dieses Projekt schärft
- regulatory-compliance
- it-security
- risk-assessment
Supply Chain Strategist
Die Gestaltung sicherer Lieferketten für sensible Daten und Produkte in einer global vernetzten Pharmaindustrie entspricht exakt den Anforderungen an strategische Lieferkettenentwickler in kritischen Branchen.
Dieses Projekt schärft
- supply-chain-security
- risk-assessment
- regulatory-compliance
Noch eine Sache