Zum Hauptinhalt springen
CISO life

Certified CISO by PECB

Certified CISO by PECB. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBExpert5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Fachleute, die aktiv an der Steuerung von Informationssicherheitsprogrammen beteiligt sind
  • IT-Manager, die für die Überwachung des Informationssicherheitsbetriebs verantwortlich sind
  • Sicherheitsfachleute wie Sicherheitsarchitekten, -analysten und -auditoren, die in Führungsrollen wechseln möchten
  • Fachleute, die Informationssicherheitsrisiken und Compliance in ihren Organisationen verantworten
  • Erfahrene CISOs, die ihr Wissen auffrischen und mit aktuellen Trends Schritt halten möchten
  • Führungskräfte wie CIOs, CEOs und COOs, die Entscheidungen treffen, die die Informationssicherheitsstrategie betreffen
  • Fachleute, die Führungsrollen im Bereich Informationssicherheit anstreben

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Hintergrund in der Informationssicherheit werden die Inhalte ohne vorheriges Grundlagenstudium wahrscheinlich zu schnell voranschreiten sehen
  • Technische Spezialisten, die fortgeschrittene praktische Fähigkeiten im Bereich Security Engineering oder Penetrationstests suchen, werden feststellen, dass der Fokus auf Führung und Governance statt auf technischer Exploitation liegt
  • Personen, die nur eine kurze Sensibilisierungseinheit statt eines strukturierten Fünf-Tage-Programms suchen, werden diesen Kurs als zu tiefgehend für ihren Bedarf empfinden

Was Sie danach können

  • 1Die grundlegenden Prinzipien und Konzepte der Informationssicherheit im organisatorischen Kontext erläutern
  • 2Die Rollen, Verantwortlichkeiten und ethischen Überlegungen im Zusammenhang mit der CISO-Position beschreiben
  • 3Ein effektives Informationssicherheitsprogramm entwickeln, das auf die spezifischen Bedürfnisse einer Organisation zugeschnitten ist
  • 4Relevante Informationssicherheits-Rahmenwerke, Gesetze und Vorschriften interpretieren und anwenden
  • 5Sicherheitsrichtlinien kommunizieren und umsetzen, um die organisatorische Compliance sicherzustellen
  • 6Informationssicherheitsrisiken systematisch identifizieren, analysieren, bewerten und behandeln
  • 7Sicherheitskontrollen, Incident-Management und Change-Management-Prozesse steuern
  • 8Eine Sicherheitsbewusstseinskultur aufbauen und Überwachung sowie Messung zur Förderung kontinuierlicher Verbesserung nutzen

Tag für Tag

Tag 1Grundlagen der Informationssicherheit und die Rolle eines CISO
  • Kernkonzepte der Informationssicherheit

    Dieses Modul vermittelt die grundlegenden Prinzipien der Informationssicherheit und gibt den Teilnehmenden das konzeptionelle Fundament, das für ein effektives Handeln auf Führungsebene erforderlich ist.

  • Die CISO-Rolle, Verantwortlichkeiten und Ethik

    Die Teilnehmenden untersuchen, was die CISO-Position in der Praxis beinhaltet, einschließlich ihrer ethischen Dimensionen, typischer Herausforderungen und der Interaktion der Rolle mit der übergeordneten Organisationsführung.

Am Ende des Tages

  • Die Kernprinzipien der Informationssicherheit artikulieren und mit dem Organisationsrisiko verknüpfen
  • Die ethischen Verantwortlichkeiten und praktischen Herausforderungen beschreiben, die der CISO-Rolle innewohnen
Tag 2Informationssicherheits-Compliance, Risikomanagement sowie Sicherheitsarchitektur und -design
  • Entwicklung eines Compliance-Programms

    Dieses Modul behandelt, wie ein Informationssicherheits-Compliance-Programm ausgewählt, implementiert und kommuniziert wird, das mit geltenden Gesetzen, Vorschriften und Rahmenwerken übereinstimmt.

  • Informationssicherheits-Risikomanagement

    Die Teilnehmenden erlernen einen systematischen Ansatz zur Identifizierung, Analyse, Bewertung und Behandlung von Informationssicherheitsrisiken im organisatorischen Kontext.

  • Sicherheitsarchitektur und -design

    Dieses Modul führt in die Prinzipien effektiver Sicherheitsarchitektur ein, einschließlich der Frage, wie Designentscheidungen die Resilienz und den Sicherheitsstatus einer Organisation beeinflussen.

Am Ende des Tages

  • Ein Compliance-Programm aufbauen, das die einschlägigen gesetzlichen und regulatorischen Pflichten widerspiegelt
  • Einen strukturierten Risikomanagement-Prozess auf Informationssicherheitsszenarien anwenden
  • Prinzipien der Sicherheitsarchitektur mit organisatorischen Designentscheidungen verknüpfen
Tag 3Sicherheitskontrollen, Incident Management und Change Management
  • Operative Sicherheitskontrollen

    Die Teilnehmenden erkunden die Auswahl und Implementierung von Sicherheitskontrollen in technischen, administrativen und physischen Bereichen zum Schutz der Organisationswerte.

  • Incident Management

    Dieses Modul behandelt, wie Informationssicherheitsvorfälle strukturiert und effektiv vorbereitet, erkannt, beantwortet und behoben werden.

  • Change Management im Sicherheitskontext

    Die Teilnehmenden lernen, Change-Management-Prozesse so zu steuern, dass Sicherheitsaspekte in organisatorische Änderungen eingebettet werden, statt nachträglich berücksichtigt zu werden.

Am Ende des Tages

  • Sicherheitskontrollen auswählen und anwenden, die für spezifische organisatorische Risikoszenarien geeignet sind
  • Einen Incident-Response-Prozess gestalten, der von der Erkennung bis zur Nachbereitung reicht
  • Sicherheitsanforderungen in die Change-Management-Workflows der Organisation integrieren
Tag 4Informationssicherheitsbewusstsein, Überwachung, Messung und kontinuierliche Verbesserung
  • Aufbau einer Informationssicherheitsbewusstseinskultur

    Dieses Modul untersucht, wie Sensibilisierungsprogramme konzipiert und durchgeführt werden, die sicherheitsbewusstes Verhalten auf allen Ebenen einer Organisation fördern.

  • Überwachung und Messung

    Die Teilnehmenden lernen, Kennzahlen und Überwachungsmechanismen zu etablieren, die der Führungsebene zeitnahe und aussagekräftige Daten zur Performance des Informationssicherheitsprogramms liefern.

  • Kontinuierliche Verbesserung des Sicherheitsprogramms

    Dieses Modul behandelt, wie Messergebnisse, Auditfeststellungen und Erkenntnisse aus Vorfällen genutzt werden, um das Informationssicherheitsprogramm kontinuierlich weiterzuentwickeln.

Am Ende des Tages

  • Ein Sensibilisierungsprogramm gestalten, das das Sicherheitsverhalten in der gesamten Organisation beeinflusst
  • Aussagekräftige Kennzahlen definieren und verfolgen, die die Performance des Informationssicherheitsprogramms widerspiegeln
  • Leistungsdaten und gewonnene Erkenntnisse nutzen, um einen Zyklus der kontinuierlichen Verbesserung zu strukturieren
Tag 5Konsolidierung und Prüfungsvorbereitung
  • Wiederholung der Kompetenzbereiche

    Diese Einheit wiederholt alle fünf in der Woche behandelten Kompetenzbereiche und hilft den Teilnehmenden, das Verständnis zu festigen und Bereiche für weiteres Studium vor der Prüfung zu identifizieren.

  • Prüfungsorientierung und Fragen & Antworten

    Die Teilnehmenden erhalten einen Überblick über den Aufbau der PECB Chief Information Security Officer-Prüfung und haben die Möglichkeit, offene Fragen vor der Prüfung zu klären.

Am Ende des Tages

  • Persönliche Wissenslücken über die fünf CISO-Prüfungsdomänen hinweg identifizieren
  • Die Zertifizierungsprüfung mit einem klaren Verständnis ihres Umfangs und ihrer Anforderungen angehen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Grundlagen der Informationssicherheit und die Rolle eines CISO
  • Tag 2: Compliance-Programm für Informationssicherheit, Risikomanagement sowie Sicherheitsarchitektur und -design
  • Tag 3: Sicherheitskontrollen, Incident Management und Change Management
  • Tag 4: Informationssicherheitsbewusstsein, Überwachung und Messung sowie kontinuierliche Verbesserung
  • Tag 5: Zertifizierungsprüfung
  • Domain 1: Grundlegende Konzepte der Informationssicherheit
  • Domain 2: Die Rolle des CISO in einem Informationssicherheitsprogramm
  • Domain 3: Auswahl eines Compliance-Programms für Informationssicherheit, Risikomanagement sowie Sicherheitsarchitektur und -design
  • Domain 4: Operative Aspekte von Informationssicherheitskontrollen, Incident Management und Change Management
  • Domain 5: Förderung einer Informationssicherheitskultur, Überwachung, Messung und Verbesserung eines Informationssicherheitsprogramms

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

  • Entwicklung sicherheitsbezogener Geschäfts- und Kommunikationspraktiken
  • Festlegung von Informationssicherheitszielen und -kennzahlen
  • Sicherstellung der Einhaltung relevanter Gesetze und Vorschriften zur Informationssicherheit durch die Organisation
  • Durchsetzung der Einhaltung von Informationssicherheitspraktiken und Aufbau einer Sicherheitskultur

Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Präsenz- oder Live-Kurse, kann je nach Verfügbarkeit und logistischem Aufwand ein individuelles Angebot erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten erläuternden Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung ausgestellt, die 31 CPD-Credits (Continuing Professional Development) umfasst.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Was ist ein CISO?

PECB Chief Information Security Officer

Für wen ist diese Schulung geeignet?

  • Fachleute, die aktiv im Bereich Informationssicherheitsmanagement tätig sind
  • IT-Manager, die für die Leitung von Informationssicherheitsprogrammen verantwortlich sind
  • Sicherheitsfachleute, die in Führungspositionen aufsteigen möchten, darunter Sicherheitsarchitekten, Sicherheitsanalysten und Sicherheitsauditoren
  • Fachleute, die innerhalb von Organisationen für das Management von Informationssicherheitsrisiken und Compliance zuständig sind
  • Erfahrene CISOs, die ihr Wissen erweitern, aktuelle Entwicklungen verfolgen und ihre Führungskompetenzen ausbauen möchten
  • Führungskräfte, darunter CIOs, CEOs und COOs, die eine zentrale Rolle bei Entscheidungsprozessen im Bereich Informationssicherheit einnehmen
  • Fachleute, die eine Führungsposition auf Exekutivebene im Bereich Informationssicherheit anstreben

Lernziele

  1. Erläuterung der grundlegenden Prinzipien und Konzepte der Informationssicherheit
  2. Verständnis der Aufgaben und Verantwortlichkeiten des CISO sowie der damit verbundenen ethischen Aspekte und der Herausforderungen der Rolle
  3. Konzeption und Entwicklung eines effektiven Informationssicherheitsprogramms, das auf die Anforderungen der Organisation zugeschnitten ist
  4. Anwendung einschlägiger Frameworks, Gesetze und Vorschriften sowie wirksame Kommunikation und Umsetzung von Richtlinien zur Sicherstellung der Informationssicherheits-Compliance
  5. Identifizierung, Analyse, Bewertung und Behandlung von Informationssicherheitsrisiken mit einem systematischen und wirksamen Ansatz

Didaktischer Ansatz

  • Die Schulung enthält interaktive Elemente wie Freitextübungen und Multiple-Choice-Quizfragen, von denen einige szenariobasiert sind.
  • Die Teilnehmenden werden ausdrücklich dazu ermutigt, miteinander zu kommunizieren und sich aktiv an Diskussionen zu beteiligen.
  • Die Quizfragen sind so gestaltet, dass sie dem Format der Zertifizierungsprüfung eng entsprechen.

Digitales Vertrauen durch wirksame Informationssicherheitsführung stärken

digitales Vertrauen

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieser Schulung und dem Besitz der PECB CISO-Zertifizierung?+

Die Teilnahme an der fünftägigen Schulung und ihr Abschluss bedeuten, dass Sie sich mit allen Unterrichtsinhalten auseinandergesetzt haben. Dies verleiht nicht die PECB Chief Information Security Officer-Zertifizierung. Um die Zertifizierung zu erwerben, müssen Sie die PECB CISO-Prüfung separat ablegen und bestehen und anschließend bei PECB die Zertifizierung beantragen, indem Sie nachweisen, dass Sie die einschlägigen Berufserfahrungsanforderungen erfüllen.

Cyber Academy führt die Schulung durch. Die Prüfungs- und Zertifizierungsprozesse werden von PECB unabhängig verwaltet. Kandidaten sollten sich direkt an PECB wenden, um aktuelle Anforderungen zu erhalten.

Ist dieser Kurs für jemanden geeignet, der bereits als praktizierender CISO tätig ist?+

Ja. Der Kurs richtet sich ausdrücklich an erfahrene CISOs, die ihr Wissen auffrischen und aktualisieren möchten, sowie an Fachleute, die dieses Niveau anstreben. Der Lehrplan behandelt aktuelle Compliance-Rahmenwerke, Risikomanagement-Ansätze und Governance-Praktiken, die auch für erfahrene Praktiker relevant bleiben.

Erfahrene Fachleute profitieren in der Regel am meisten von den Tagen 2 bis 4, die operative und strategische Dimensionen der Rolle ausführlich behandeln.

Welche Kompetenzbereiche deckt die PECB CISO-Prüfung ab?+

Laut PECB umfasst die Prüfung fünf Bereiche: grundlegende Konzepte der Informationssicherheit; die Rolle des CISO in einem Informationssicherheitsprogramm; Auswahl eines Sicherheits-Compliance-Programms, Risikomanagement sowie Sicherheitsarchitektur und -design; operative Aspekte von Sicherheitskontrollen, Incident Management und Change Management; sowie die Förderung einer Informationssicherheitskultur durch Überwachung, Messung und Verbesserung des Programms.

Für Angaben zu Prüfungsformat, verfügbaren Sprachen und Prüfungslogistik sollten Kandidaten die offizielle PECB-Prüfungsliste sowie die Prüfungsregeln und -richtlinien konsultieren.

Behandelt der Kurs spezifische regulatorische Rahmenwerke oder ist er rahmenwerksunabhängig?+

Das Programm vermittelt den Teilnehmenden, wie anwendbare Rahmenwerke, Gesetze und Vorschriften zur Informationssicherheits-Compliance übernommen werden. Statt sich ausschließlich auf einen Standard zu konzentrieren, befähigt es die Teilnehmenden, die für ihren organisatorischen und regulatorischen Kontext relevantesten Rahmenwerke zu bewerten und anzuwenden.

Dieser Ansatz ist besonders wertvoll für CISOs, die in Multi-Regulierungs-Umgebungen tätig sind oder Organisationen in verschiedenen Sektoren beraten.

Wie behandelt der Kurs die menschliche Dimension der Informationssicherheit?+

Tag 4 ist teilweise dem Aufbau einer Informationssicherheitsbewusstseinskultur gewidmet. Der Kurs betrachtet Menschen als kritisches Element des Sicherheitsprogramms und behandelt, wie Sensibilisierungsinitiativen gestaltet, sicherheitsbewusstes Verhalten gefördert und Schulungen auf allen Organisationsebenen sichergestellt werden.

Dies spiegelt die Verantwortung des CISO nicht nur für technische und Governance-Kontrollen wider, sondern auch dafür, Sicherheitswerte in der gesamten Organisation zu verankern.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.