Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einleitung in die ISO/IEC 27035
- Überblick über die Teile und Struktur der Norm.
- Beziehung zur ISO/IEC 27001 sowie zu weiteren Standards.
- Wichtige Begriffe, Definitionen und Konzepte.
Grundsätze der Vorfallbewältigung
- Verständnis von Bedrohungen, Schwachstellen und Risiken.
- Einteilung sowie Klassifizierung von Vorfällen.
- Die Phasen des Lebenszyklus eines Sicherheitsvorfalls.
Planung eines Programms zur Bewältigung von Vorfällen
- Festlegung des Geltungsbereichs und der Ziele.
- Rollen, Verantwortlichkeiten sowie Eskalationswege.
- Richtlinien und Verfahren für die Vorfallreaktion.
Erkennung und Meldung von Vorfällen
- Indikatoren für Sicherheitsverletzungen sowie Frühwarnzeichen.
- Innen- und außenorientierte Kommunikationswege bei Vorfällen.
- Dokumentation und Aufzeichnung von Vorfällen.
Analyse und Bewertung von Sicherheitsvorfällen
- Erfassung sowie Sicherstellung der Integrität von Beweismitteln.
- Möglichkeiten zur Ursachenanalyse.
- Bewertung des Ausmaßes sowie der daraus resultierenden Risiken.
Reaktion, Eindämmung und Wiederherstellung nach Vorfällen
- Einsatz geeigneter Eindämmungsstrategien sowie Kommunikation.
- Beseitigung von Bedrohungen und Schwachstellen.
- Wiederherstellung und Validierung betroffener Systeme.
Nachbereitung sowie kontinuierliche Verbesserung
- Dokumentation und Berichterstattung nach Vorfällen.
- Erkenntnisse aus den Erfahrungen sowie erforderliche Korrekturen.
- Eingliederung der Verbesserungen in das ISMS der Organisation.
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse im Bereich des Informationssicherheits-Managements.
- Bekanntheit mit der ISO/IEC 27001 oder verwandten Normen.
- Erfahrung in Funktionen innerhalb der IT-Sicherheit bzw. bei Vorfallreaktionen.
Zielgruppe
- Informationssicherheitsbeauftragte und -manager.
- Leiter von Incident-Response-Teams.
- Fachkräfte aus den Bereichen Risikomanagement und Compliance.
35 Stunden
Erfahrungsberichte (2)
Theorie gefolgt von praktischen Beispielen und Übungen. Gut gemacht!
Vincenzo Delle Donne - Department of National Defence
Kurs - ISO 37301 Compliance Management System
Maschinelle Übersetzung
das Fachwissen und die Expertise des Trainers
Erica DeRosa DeRosa - Aecon Group INc.
Kurs - ISO 37001 Anti-Bribery Management System
Maschinelle Übersetzung