Kontakt aufnehmen

Schulungsübersicht

Einführung in die ISO/IEC 27035

  • Überblick über die Teile und die Struktur der ISO/IEC 27035
  • Bezug zur ISO/IEC 27001 und anderen Standards
  • Wichtige Begriffe, Definitionen und Konzepte

Prinzipien des Incident-Managements

  • Verstehen von Bedrohungen, Schwachstellen und Risiken
  • Kategorien und Klassifizierung von Incidents
  • Phasen des Incident-Lebenszyklus

Planung eines Incident-Management-Programms

  • Festlegung von Umfang und Zielen
  • Rollen, Verantwortlichkeiten und Eskalationswege
  • Richtlinien und Verfahren für die Incident-Response

Erkennung und Meldung von Incidents

  • Indikatoren für Kompromittierung und Frühwarnzeichen
  • Interne und externe Meldekanaele
  • Führung von Incident-Logs und Dokumentationen

Incident-Analyse und Bewertung

  • Sammlung und Bewahrung von Beweismitteln
  • Techniken zur Ursachenanalyse
  • Bewertung der Auswirkungen und Risikobewertung

Incident-Response, Eindämmung und Wiederherstellung

  • Eindämmungsstrategien und Kommunikation
  • Beseitigung von Bedrohungen und Schwachstellen
  • Systemwiederherstellung und Validierung

Maßnahmen nach dem Incident und kontinuierliche Verbesserung

  • Incident-Berichterstattung und Dokumentation
  • Gewonnene Erkenntnisse und Korrekturmaßnahmen
  • Integration von Verbesserungen in das ISMS

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Kenntnisse der Konzepte des Informationssicherheits-Managements
  • Vertrautheit mit der ISO/IEC 27001 oder verwandten Standards
  • Erfahrung in IT-Security- oder Incident-Response-Funktionen

Zielgruppe

  • Informationssicherheits-Officer und -Manager
  • Leiter von Incident-Response-Teams
  • Profis für Risikomanagement und Compliance
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien