Kontakt aufnehmen
 Dauer 35 Stunden

Schulungsübersicht

Einführung in die ISO/IEC 27035

  • Übersicht über die Teile und die Struktur der ISO/IEC 27035
  • Zusammenhang mit ISO/IEC 27001 und anderen Standards
  • Wichtige Begriffe, Definitionen und Konzepte

Prinzipien des Incident-Managements

  • Verständnis von Bedrohungen, Schwachstellen und Risiken
  • Kategorien und Klassifizierung von Incidents
  • Phasen des Incident-Lebenszyklus

Planung eines Incident-Management-Programms

  • Festlegung von Umfang und Zielen
  • Roles, Verantwortlichkeiten und Eskalationspfade
  • Policy und Verfahren für die Incident-Antwort

Erkennung und Meldung von Incidents

  • Indikatoren für Kompromittierung und frühe Warnsignale
  • Innere und äussere Meldewege
  • Erstellung und Pflege von Incident-Protokollen und Aufzeichnungen

Analysieren und Bewerten von Incidents

  • Sammeln und Bewahren von Beweismitteln
  • Techniken zur Ursachenanalyse
  • Einflussbeurteilung und Risikobewertung

Incident-Antwort, Eindämmung und Wiederherstellung

  • Eindämmungsstrategien und Kommunikation
  • Beseitigung von Bedrohungen und Schwachstellen
  • Systemwiederherstellung und Validierung

Nachbearbeitung und kontinuierliche Verbesserung

  • Berichterstattung und Dokumentation von Incidents
  • Gewonnene Erkenntnisse und Korrekturmassnahmen
  • Integration von Verbesserungen in das ISMS

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Kenntnisse der Konzepte des Informations-Sicherheitsmanagements
  • Vertrautheit mit ISO/IEC 27001 oder verwandten Standards
  • Erfahrung in Rollen der IT-Sicherheit oder Incident Response

Zielgruppe

  • Beauftragte und Manager für Informationssicherheit
  • Leiter von Incident-Response-Teams
  • Fachkräfte für Risiko- und Compliance-Management

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien