Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Einführung in ISO/IEC 27035
- Überblick über die Teile und die Struktur von ISO/IEC 27035
- Zusammenhang mit ISO/IEC 27001 und anderen Standards
- Wichtige Begriffe, Definitionen und Konzepte
Grundsätze des Incidmanagements
- Verständnis von Bedrohungen, Schwachstellen und Risiken
- Kategorisierung und Klassifizierung von Sicherheitsvorfällen
- Lebenszyklusphasen von Sicherheitsvorfällen
Planung eines Incidmanagement-Programms
- Festlegung des Umfangs und der Ziele
- Rollen, Verantwortlichkeiten und Eskalationspfade
- Sicherheitsvorfall-Policy und -Verfahren
Erkennung und Meldung von Sicherheitsvorfällen
- Anzeichen für Kompromittierungen (Indicators of Compromise) und Frühwarnsignale
- Interne und externe Meldekanäle
- Führung von Vorfallprotokollen und Dokumentation
Analyse und Bewertung von Sicherheitsvorfällen
- Sammlung und Sicherung von Beweismitteln
- Techniken zur Root-Cause-Analyse
- Auswirkungsanalyse und Risikobewertung
Incident Response, Eindämmung und Wiederherstellung
- Strategien zur Eindämmung und Kommunikation
- Beseitigung von Bedrohungen und Schwachstellen
- Systemwiederherstellung und Validierung
Aktivitäten nach dem Vorfall und kontinuierliche Verbesserung
- Vorfallsbericht und Dokumentation
- Lektionen gelernt und korrektive Massnahmen
- Integration von Verbesserungen in das ISMS
Zusammenfassung und nächste Schritte
Voraussetzungen
- Kenntnisse in den Grundkonzepten des Informationssicherheitsmanagements
- Vertrautheit mit ISO/IEC 27001 oder verwandten Normen
- Erfahrung in IT-Sicherheits- oder Incident-Response-Rollen
Zielgruppe
- Informationssicherheitsbeauftragte und -manager
- Leiter von Incident-Response-Teams
- Risk- und Compliance-Experten
35 Stunden
Erfahrungsberichte (2)
Theorie gefolgt von praktischen Beispielen und Übungen. Gut gemacht!
Vincenzo Delle Donne - Department of National Defence
Kurs - ISO 37301 Compliance Management System
Maschinelle Übersetzung
das Fachwissen und die Expertise des Trainers
Erica DeRosa DeRosa - Aecon Group INc.
Kurs - ISO 37001 Anti-Bribery Management System
Maschinelle Übersetzung