Kontakt aufnehmen

Schulungsübersicht

Einführung in ISO/IEC 27035

  • Überblick über die Teile und die Struktur von ISO/IEC 27035
  • Zusammenhang mit ISO/IEC 27001 und anderen Standards
  • Wichtige Begriffe, Definitionen und Konzepte

Grundsätze des Incidmanagements

  • Verständnis von Bedrohungen, Schwachstellen und Risiken
  • Kategorisierung und Klassifizierung von Sicherheitsvorfällen
  • Lebenszyklusphasen von Sicherheitsvorfällen

Planung eines Incidmanagement-Programms

  • Festlegung des Umfangs und der Ziele
  • Rollen, Verantwortlichkeiten und Eskalationspfade
  • Sicherheitsvorfall-Policy und -Verfahren

Erkennung und Meldung von Sicherheitsvorfällen

  • Anzeichen für Kompromittierungen (Indicators of Compromise) und Frühwarnsignale
  • Interne und externe Meldekanäle
  • Führung von Vorfallprotokollen und Dokumentation

Analyse und Bewertung von Sicherheitsvorfällen

  • Sammlung und Sicherung von Beweismitteln
  • Techniken zur Root-Cause-Analyse
  • Auswirkungsanalyse und Risikobewertung

Incident Response, Eindämmung und Wiederherstellung

  • Strategien zur Eindämmung und Kommunikation
  • Beseitigung von Bedrohungen und Schwachstellen
  • Systemwiederherstellung und Validierung

Aktivitäten nach dem Vorfall und kontinuierliche Verbesserung

  • Vorfallsbericht und Dokumentation
  • Lektionen gelernt und korrektive Massnahmen
  • Integration von Verbesserungen in das ISMS

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Kenntnisse in den Grundkonzepten des Informationssicherheitsmanagements
  • Vertrautheit mit ISO/IEC 27001 oder verwandten Normen
  • Erfahrung in IT-Sicherheits- oder Incident-Response-Rollen

Zielgruppe

  • Informationssicherheitsbeauftragte und -manager
  • Leiter von Incident-Response-Teams
  • Risk- und Compliance-Experten
 35 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien