Kontakt aufnehmen
 Dauer 35 Stunden

Schulungsübersicht

Einführung in die ISO/IEC 27035

  • Überblick über die Teile und die Struktur der ISO/IEC 27035
  • Beziehung zur ISO/IEC 27001 und anderen Standards
  • Wichtige Begriffe, Definitionen und Konzepte

Prinzipien des Vorfallmanagements

  • Verständnis von Bedrohungen, Schwachstellen und Risiken
  • Kategorien und Klassifizierung von Vorfällen
  • Phasen des Vorfall-Lebenszyklus

Planung eines Vorfallmanagementprogramms

  • Definition von Scope und Zielen
  • Rollen, Verantwortlichkeiten und Eskalationspfade
  • Richtlinien und Verfahren für die Incident Response

Erkennung und Meldung von Vorfällen

  • Indikatoren für Kompromittierung und Frühwarnzeichen
  • Interne und externe Meldewege
  • Führung von Vorfall-Logs und Aufzeichnungen

Analyse und Bewertung von Vorfällen

  • Sammeln und Bewahren von Beweismitteln
  • Techniken zur Ursachenanalyse (Root Cause Analysis)
  • Bewertung der Auswirkungen und Risikobeurteilung

Reaktion, Eindämmung und Wiederherstellung

  • Strategien und Kommunikation zur Eindämmung
  • Beseitigung von Bedrohungen und Schwachstellen
  • Wiederherstellung und Validierung der Systeme

Aktivitäten nach dem Vorfall und kontinuierliche Verbesserung

  • Erstellung von Vorfallberichten und Dokumentation
  • Erlernte Lektionen und Korrekturmaßnahmen
  • Integration von Verbesserungen in das ISMS

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Kenntnisse der Konzepte des Informations-Sicherheits-Managements
  • Vertrautheit mit ISO/IEC 27001 oder verwandten Standards
  • Erfahrung in IT-Sicherheits- oder Incident-Response-Rollen

Zielgruppe

  • Informations-Sicherheitsbeauftragte und -Manager
  • Leiter von Incident Response Teams
  • Fachkräfte für Risikomanagement und Compliance

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien