Zum Hauptinhalt springen
ISO 31000

EBIOS Risk Manager

Offizielle EBIOS RM-Zertifizierungsschulung. Lernen Sie die ANSSI-Risikoanalysemethodik mit 5 Workshops. PECB-akkreditierter Kurs mit praktischen Übungen und Prüfung.

PECBRisk Manager3 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Personen, die die grundlegenden Konzepte des Risikomanagements mithilfe der EBIOS RM-Methode erlernen möchten
  • Fachleute, die an Risikobewertungsaktivitäten beteiligt sind und strukturierte EBIOS RM-Kenntnisse benötigen
  • Manager, die für die Überwachung oder Beauftragung von EBIOS-Risikostudien in ihren Organisationen verantwortlich sind
  • Manager, die die Ergebnisse einer EBIOS-Risikobewertung analysieren und kommunizieren müssen
  • Informationssicherheitsbeauftragte, die eine anerkannte Methodik zur Bewertung von Informationssystem-Risiken suchen
  • Berater, die Organisationen bei der Einführung von EBIOS RM als Risikobewertungs-Framework unterstützen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Fachleute, die bereits über fortgeschrittene EBIOS RM-Kenntnisse verfügen und nur eine Auffrischung benötigen, keinen Grundlagenkurs
  • Personen, die fundierte technische Penetrationstesting- oder Schwachstellenausnutzungsfähigkeiten suchen, da der Kurs auf Risikomethdologie und nicht auf offensive Techniken ausgerichtet ist
  • Personen, die eine rein theoretische Vorlesungsreihe ohne praktische Workshop-Aktivitäten erwarten, da das Programm auf angewandte Übungen ausgerichtet ist
  • Teilnehmende ohne Interesse am Risikomanagement der Informationssicherheit, die eine allgemeine Projektmanagement-Qualifikation suchen

Was Sie danach können

  • 1Die grundlegenden Konzepte und Prinzipien des Risikomanagements im Rahmen des EBIOS RM-Frameworks erläutern
  • 2Jeden der fünf EBIOS RM-Workshops beschreiben und seine Rolle in einer vollständigen Risikostudie darlegen
  • 3Die wesentlichen Ergebnisse einer EBIOS-Studie interpretieren und den relevanten Stakeholdern kommunizieren
  • 4Eine EBIOS-Risikobewertungsstudie durchführen, indem Workshop-Aktivitäten in einer strukturierten Abfolge angewendet werden
  • 5Risikoursachen, strategische Szenarien und operative Szenarien analysieren, um fundierte Entscheidungen zu unterstützen
  • 6Informationssystem-Sicherheitsrisiken in einer Organisation mithilfe von EBIOS RM-Techniken managen
  • 7Aus den EBIOS-Workshop-Ergebnissen abgeleitete Risikobehandlungsoptionen erarbeiten und präsentieren

Tag für Tag

Tag 1Grundlagen und erste Workshops: Scope, Baseline und Risikoursachen
  • Einführung in die EBIOS RM-Methode

    Die Teilnehmenden erkunden die Geschichte, Struktur und Leitprinzipien der EBIOS Risk Manager-Methode und etablieren ein gemeinsames Vokabular für die folgenden Workshops.

  • Workshop 1: Scope und Sicherheits-Baseline

    Die Teilnehmenden definieren den Studienperimeter, identifizieren wesentliche Assets und legen die Sicherheits-Baseline fest, anhand derer Risiken gemessen werden.

  • Workshop 2: Risikoursachen

    Die Teilnehmenden identifizieren und charakterisieren potenzielle Bedrohungsquellen und ihre Motivationen und erstellen die Risikoursachen-Paare, die in die strategische Szenariokonstruktion einfließen.

Am Ende des Tages

  • Den Zweck und die Fünf-Workshop-Struktur von EBIOS RM artikulieren
  • Einen Studienscope definieren und die Sicherheits-Baseline einer Organisation dokumentieren
  • Glaubwürdige Risikoursachen für ein gegebenes Informationssystem katalogisieren
Tag 2Strategische und operative Szenarien sowie Risikobehandlung
  • Workshop 3: Strategische Szenarien

    Die Teilnehmenden entwickeln übergeordnete Angriffspfade, indem sie Risikoursachen-Paare auf befürchtete Ereignisse abbilden und strategische Szenarien erstellen, die plausible Bedrohungsverläufe darstellen.

  • Workshop 4: Operative Szenarien

    Die Teilnehmenden übersetzen strategische Szenarien in detaillierte operative Angriffssequenzen, bewerten die Wahrscheinlichkeit und evaluieren bestehende Sicherheitsmaßnahmen.

  • Workshop 5: Risikobehandlung

    Die Teilnehmenden bewerten Restrisiken, wählen geeignete Behandlungsoptionen aus und erstellen einen Risikobehandlungsplan, der auf die Sicherheitsziele der Organisation abgestimmt ist.

  • Abschluss des Schulungskurses

    Der Trainer konsolidiert die wesentlichen Lernergebnisse über alle fünf Workshops, klärt die Struktur der EBIOS-Studienlieferergebnisse und führt die Teilnehmenden durch die nächsten Schritte zur Zertifizierung.

Am Ende des Tages

  • Strategische und operative Risikoszenarien aus identifizierten Bedrohungsquellen konstruieren und priorisieren
  • Einen Risikobehandlungsplan auf Basis der Workshop-Analyse vorschlagen und dokumentieren
  • Die wesentlichen Ergebnisse einer EBIOS-Studie für ein Nicht-Fachpublikum zusammenfassen und präsentieren
Tag 3Prüfungsvorbereitung und Kompetenzkonsolidierung
  • Domäne 1: Grundlegende Prinzipien und Konzepte des Informationssicherheits-Risikomanagements

    Überprüfung der grundlegenden Risikomanagement-Prinzipien und ihrer spezifischen Ausprägung innerhalb der EBIOS RM-Methode, zur Festigung der theoretischen Grundlagen, die in der Zertifizierungsprüfung bewertet werden.

  • Domäne 2: Framework für das Informationssicherheits-Risikomanagement auf Basis von EBIOS RM

    Konsolidierung, wie EBIOS RM in breitere organisatorische Risiko-Governance-Frameworks integriert wird, eine Kompetenzdomäne, die von der PECB-Zertifizierungsprüfung abgedeckt wird.

  • Domäne 3: Informationssicherheits-Risikobewertung mit EBIOS RM

    Praktische Überprüfung des durchgängigen Risikobewertungsprozesses über alle fünf Workshops hinweg, entsprechend den angewandten Kompetenzen, die in der PECB EBIOS Risk Manager-Prüfung bewertet werden.

Am Ende des Tages

  • Die drei Kompetenzdomänen identifizieren, die in der PECB EBIOS Risk Manager-Prüfung bewertet werden
  • Workshop-Wissen über alle fünf EBIOS RM-Stufen in einer integrierten Überprüfungsübung anwenden
  • Verständnislücken erkennen, bevor eine separate Zertifizierungsprüfung abgelegt wird

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

Tag 1

  • Ziele und Aufbau des Trainingskurses
  • Einführung in die EBIOS RM Methode
  • Workshop 1 Anwendungsbereich und Sicherheitsbasis
  • Workshop 2 Risikoursachen

Tag 2

  • Workshop 3 Strategische Szenarien
  • Workshop 4 Operative Szenarien
  • Workshop 5 Risikobehandlung
  • Abschluss des Trainingskurses

Tag 3

  • Zertifikatsprüfung
  • Domain 1: Grundlegende Prinzipien und Konzepte des Informationssicherheits-Risikomanagementprozesses auf Basis der EBIOS Methode
  • Domain 2: Rahmenwerk für das Informationssicherheits-Risikomanagement auf Basis der EBIOS Methode
  • Domain 3: Informationssicherheits-Risikobewertung mit der EBIOS Methode

Liste der PECB Prüfungen

Prüfungsregeln und -richtlinien

Um als gültig anerkannt zu werden, müssen diese Risikobewertungsaktivitäten den Best Practices der Umsetzung entsprechen und Folgendes umfassen:

  1. Definition eines Risikomanagementansatzes
  2. Gestaltung und Implementierung eines übergreifenden Risikomanagementprozesses für eine Organisation
  3. Festlegung von Risikobeurteilungskriterien
  4. Durchführung einer Risikobewertung
  5. Identifikation von Assets, Bedrohungen, bestehenden Kontrollen, Schwachstellen und Konsequenzen (Auswirkungen)
  6. Bewertung von Konsequenzen und Eintrittswahrscheinlichkeit von Vorfällen
  7. Bewertung von Risikobehandlungsoptionen
  8. Durchführung einer Risikomanagement-Überprüfung

Unsere Trainingskurse sind in verschiedenen Durchführungsformaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für einige Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und Logistik.

  • Zertifikats- und Prüfungsgebühren sind im Preis des Trainingskurses enthalten
  • Schulungsmaterial mit über 200 Seiten Informationen und praktischen Beispielen wird ausgegeben
  • Den Teilnehmenden, die den Trainingskurs besucht haben, wird eine Teilnahmebestätigung ausgestellt, die 21 CPD (Continuing Professional Development) Credits entspricht.
  • Im Falle eines nicht bestandenen Examens können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen

Warum sollten Sie teilnehmen?

ISO/IEC 27001

Für wen ist dieser Kurs geeignet?

  • Personen, die die grundlegenden Konzepte des Risikomanagements erlernen und verstehen möchten
  • Personen, die an Risikobewertungsaktivitäten mit der EBIOS Methode beteiligt sind
  • Führungskräfte, die die Techniken zur Durchführung von Risikobewertungen auf Basis der EBIOS Methode verstehen möchten
  • Führungskräfte, die die Techniken zur Analyse und Kommunikation der Ergebnisse einer Risikobewertung auf Basis der EBIOS Methode beherrschen möchten

Lernziele

  • Verständnis der Konzepte und Grundprinzipien des Risikomanagements im Zusammenhang mit der Anwendung der EBIOS Methode
  • Verständnis der Aktivitäten der EBIOS Methode, um die Durchführung von Studien (Pilotierung, Steuerung, Neuausrichtung) als Arbeitsverantwortlicher zu begleiten
  • Verständnis und Erläuterung der Ergebnisse einer EBIOS-Studie und ihrer wesentlichen Deliverables
  • Erwerb der notwendigen Kompetenzen zur Durchführung einer EBIOS-Studie
  • Erwerb der notwendigen Kompetenzen zur Steuerung von Sicherheitsrisiken der Informationssysteme einer Organisation
  • Entwicklung der notwendigen Kompetenzen zur Analyse und Kommunikation der Ergebnisse einer EBIOS-Studie

Didaktischer Ansatz

  • Dieses Training basiert sowohl auf der Theorie als auch auf den Best Practices der Risikobewertung mit der EBIOS Methode
  • Die Vorlesungseinheiten werden mit Beispielen aus Fallstudien veranschaulicht
  • Praktische Übungen basieren auf Fallstudien, die Rollenspiele und Diskussionen umfassen
  • Praktische Übungen und Beispiele entsprechen dem Format der Zertifikatsprüfung

Voraussetzungen

Was ist der PECB EBIOS Risk Manager Kurs?

Der PECB EBIOS Risk Manager Kurs ist ein praxisorientiertes und vertiefendes Trainingsprogramm zur Beherrschung der EBIOS-Risikoanalysemethodik, wie sie von ANSSI (Agence Nationale de la Sécurité des Systèmes d'Information) definiert wurde. EBIOS ist eines der strukturiertesten und strategischsten Rahmenwerke für die Durchführung von Cyber-Risikobewertungen und wird von Behörden, Betreibern kritischer Infrastrukturen sowie privaten Organisationen in ganz Europa eingesetzt. Dieser Kurs vermittelt den Teilnehmenden, wie sie den EBIOS Risk Manager Ansatz anwenden, um Cyberbedrohungen zu identifizieren, geschäftliche Auswirkungen zu bewerten, Risikoszenarien zu evaluieren und Behandlungsmaßnahmen zu priorisieren. Er unterstützt Organisationen dabei, ihre Cybersicherheitsstrategie mit Geschäftsanforderungen, regulatorischen Verpflichtungen (wie NIS2, GDPR) sowie den Rahmenwerken ISO/IEC 27005 oder ISO/IEC 27001 in Einklang zu bringen.

Für wen ist der PECB EBIOS Risk Manager Kurs geeignet?

Dieser Kurs richtet sich an Fachleute aus den Bereichen Cybersicherheit und Risikomanagement, darunter Informationssicherheitsbeauftragte, Risikoanalysten, GRC-Berater und Compliance-Verantwortliche. Er ist auch wertvoll für Projektmanager, Auditoren und Mitglieder interner Sicherheits- oder Governance-Teams, die an der Risikobewertung und Planung von Mitigationsmaßnahmen beteiligt sind. Fachleute in regulierten Branchen, Behörden oder Organisationen mit kritischer Infrastruktur profitieren besonders von der Beherrschung von EBIOS, da es in diesen Umgebungen häufig eine bevorzugte oder vorgeschriebene Methodik darstellt.

Was lerne ich im PECB EBIOS Risk Manager Kurs?

Die Teilnehmenden lernen, wie sie eine vollständige Risikobewertung anhand der fünf Schritte der EBIOS Risk Manager Methode durchführen: Kontextfestlegung, Identifikation gefürchteter Ereignisse, Konstruktion von Risikoszenarien, Risikoanalyse und Auswahl der Risikobehandlung. Der Kurs legt besonderen Wert darauf, hochwertige Assets und Geschäftsprozesse zu identifizieren, realistische Cyberangriffs-Szenarien zu definieren, deren Eintrittswahrscheinlichkeit und Auswirkungen zu bewerten und Risikoinformationen an technische wie auch an Führungsebene zu kommunizieren. Die Teilnehmenden erkunden zudem, wie EBIOS mit ISO/IEC 27005, ISO/IEC 31000 und nationalen regulatorischen Rahmenwerken in Einklang gebracht werden kann. Durch Workshops und Fallstudien gewinnen die Teilnehmenden praktische Erfahrung in der Strukturierung von Risikoanalysen, die reale Entscheidungen und Priorisierungen unterstützen.

Wie lange dauert der PECB EBIOS Risk Manager Kurs?

Der Kurs erstreckt sich in der Regel über drei Tage und verbindet Theorie, praktische Workshops, Gruppenübungen und interaktive Fallstudien. Er ist so aufgebaut, dass die Teilnehmenden jede Phase der EBIOS Methode im Detail durchlaufen, wobei Vorlagen, Werkzeuge und Anleitungen bereitgestellt werden, die direkt auf Risikomanagementprojekte in Organisationen angewendet werden können. Das Format stellt sicher, dass die Teilnehmenden am Ende des Kurses in der Lage sind, eigenständig strukturierte Risikoanalysen durchzuführen und Workshops im eigenen Team oder in Kundenumgebungen zu moderieren.

Ist eine Zertifikatsprüfung im Kurs enthalten?

Ja. Der Kurs schließt mit einer formellen PECB-Zertifizierungsprüfung ab. Nach bestandener Prüfung erhalten die Teilnehmenden das PECB Certified EBIOS Risk Manager Certificate, eine international anerkannte Zertifizierung, die die Kompetenz im Einsatz der EBIOS Methodik zur Bewertung und Steuerung von Cyberrisiken nachweist. Diese Zertifizierung ist besonders wertvoll im europäischen Kontext sowie für Fachleute, die an Compliance-, Cyber-Resilienz- oder Initiativen zur regulatorischen Ausrichtung arbeiten.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Schulungskurses und dem Erwerb einer EBIOS Risk Manager-Zertifizierung?+

Der Abschluss des dreitägigen Schulungskurses bedeutet, dass Sie alle vom Kursleiter durchgeführten Sitzungen und Workshops besucht haben. Dies führt für sich allein nicht zu einem Zertifizierungsabschluss.

Der Erwerb der PECB EBIOS Risk Manager-Zertifizierung setzt voraus, dass Sie separat die PECB-Zertifizierungsprüfung bestehen und die Zertifizierungsanforderungen von PECB erfüllen. Bitte wenden Sie sich direkt an PECB für aktuelle Details zur Prüfungsregistrierung, Zulassungsregeln und Zertifizierungsanforderungen.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Welche Erfahrung im Risikomanagement sollte ich vor der Teilnahme mitbringen?+

Eine praktische Vertrautheit mit grundlegenden Risikomanagement-Konzepten hilft Ihnen, produktiv an den Workshop-Übungen ab dem ersten Tag teilzunehmen. Sie benötigen weder vorherige EBIOS-spezifische Erfahrung noch eine formale Qualifikation zur Anmeldung.

Teilnehmende ohne Hintergrund im Informationssicherheits-Risikomanagement könnten das Tempo als anspruchsvoll empfinden, da der Kurs schnell von grundlegenden Konzepten zu angewandten Workshops übergeht.

Wie entfaltet sich die Fünf-Workshop-Struktur von EBIOS RM über die drei Schulungstage?+

Tag 1 führt in die EBIOS RM-Methode ein und behandelt Workshop 1 (Scope und Sicherheits-Baseline) und Workshop 2 (Risikoursachen). Tag 2 widmet sich Workshop 3 (Strategische Szenarien), Workshop 4 (Operative Szenarien), Workshop 5 (Risikobehandlung) und schließt den instruktiven Teil des Kurses ab.

Tag 3 ist der Konsolidierung und Überprüfung der drei Kompetenzdomänen gewidmet, die auf die PECB-Zertifizierungsprüfung ausgerichtet sind, und hilft den Teilnehmenden, ihre Bereitschaft einzuschätzen, bevor sie die Prüfung eigenständig ablegen.

Welche Kompetenzdomänen deckt die PECB EBIOS Risk Manager-Prüfung ab, und wie adressiert die Schulung diese?+

Laut PECB bewertet die Prüfung drei Domänen: grundlegende Prinzipien und Konzepte des Informationssicherheits-Risikomanagements basierend auf EBIOS RM; das Framework für das Informationssicherheits-Risikomanagement basierend auf EBIOS RM; sowie die Informationssicherheits-Risikobewertung mit EBIOS RM.

Der Schulungskurs ist so aufgebaut, dass er Wissen über alle drei Domänen schrittweise aufbaut, wobei die Tage 1 und 2 praktische Workshop-Übungen liefern und Tag 3 das Verständnis in einer fokussierten Überprüfung konsolidiert. Prüfungsregistrierung, Terminplanung und Bestehungskriterien werden jedoch ausschließlich von PECB geregelt.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.