Zum Hauptinhalt springen
ISO 31000

ISO 27005 Foundation

ISO 27005 Foundation. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBFoundation2 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Risikomanagementfachleute, die ihr Wissen über Leitlinien zum Informationssicherheits-Risikomanagement formalisieren möchten
  • Fachleute, die sich mit ISO/IEC 27005 und deren Anwendung auf Informationssicherheitsrisiken vertraut machen möchten
  • Personal, das für das Management von Informationssicherheitsrisiken in ihrem Verantwortungsbereich zuständig ist
  • Personen, die eine Karriere im Informationssicherheits-Risikomanagement beginnen oder weiterentwickeln möchten

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Erfahrene Informationssicherheits-Risikopraktiker, die ISO/IEC 27005 täglich anwenden, werden die Inhalte wahrscheinlich als zu einführend empfinden
  • Fachleute, die tiefgreifende technische Fähigkeiten in Penetrationstests oder Schwachstellenmanagement suchen, werden diesen Fokus in diesem Kurs nicht finden
  • Wer Credentials auf Implementierungs- oder Auditorenebene anstrebt, sollte weiterführende PECB-Programme für ISO/IEC 27001 oder ISO/IEC 27005 prüfen

Was Sie danach können

  • 1Die wesentlichen Risikomanagementkonzepte, -prinzipien und -definitionen im Bereich Informationssicherheit definieren
  • 2Die Leitlinien der ISO/IEC 27005 für das Management von Informationssicherheitsrisiken innerhalb einer Organisation interpretieren
  • 3Die Ansätze, Methoden und Techniken identifizieren, die zur Implementierung und Verwaltung eines Informationssicherheits-Risikomanagementprogramms eingesetzt werden
  • 4Zwischen verschiedenen Risikobehandlungsoptionen unterscheiden und erläutern, wann jede einzelne angemessen ist
  • 5Den iterativen Charakter des Informationssicherheits-Risikomanagements und seine Beziehung zum übergeordneten Informationssicherheitsmanagementsystem beschreiben
  • 6ISO/IEC 27005-Konzepte auf einführende Szenarien zur Risikoidentifikation und -beurteilung anwenden

Tag für Tag

Tag 1Einführung in ISO/IEC 27005 und grundlegende Konzepte des Informationssicherheits-Risikomanagements
  • Kernkonzepte und Definitionen des Risikomanagements

    Die Teilnehmer untersuchen die grundlegende Terminologie und die Prinzipien des Risikomanagements in ihrer Anwendung auf Informationssicherheitsumgebungen.

  • Überblick über ISO/IEC 27005 und ihre Leitlinien

    Dieses Modul stellt die Struktur und den Zweck der ISO/IEC 27005 vor und erläutert, wie deren Leitlinien ein systematisches Informationssicherheits-Risikomanagement unterstützen.

  • Beziehung zwischen ISO/IEC 27005 und Informationssicherheitsmanagement

    Die Teilnehmer erkunden, wie ISO/IEC 27005 mit dem übergeordneten Informationssicherheitsmanagement zusammenhängt, einschließlich seiner Relevanz für ISO/IEC 27001.

Am Ende des Tages

  • Korrekte ISO/IEC 27005-Terminologie verwenden, wenn Informationssicherheitsrisiken mit Kollegen oder Stakeholdern besprochen werden
  • Zweck und Anwendungsbereich der ISO/IEC 27005 erläutern und aufzeigen, wie sie organisationale Risikoentscheidungen unterstützt
  • Die Beziehung zwischen Risikomanagementleitlinien und einem Informationssicherheitsmanagementsystem beschreiben
Tag 2Prozesse des Informationssicherheits-Risikomanagements und Prüfungsvorbereitung
  • Ansätze und Prozesse des Informationssicherheits-Risikomanagements

    Die Teilnehmer wiederholen die in ISO/IEC 27005 beschriebenen Prozesse zur Risikobeurteilung, -behandlung, -akzeptanz, -kommunikation und -überwachung.

  • Methoden und Techniken zur Risikobeurteilung

    Dieses Modul stellt qualitative und quantitative Methoden sowie praktische Techniken vor, die zur Identifizierung, Analyse und Bewertung von Informationssicherheitsrisiken eingesetzt werden können.

  • Bereichswiederholung: Prüfungskompetenzbereiche 1 und 2

    Die Teilnehmer konsolidieren ihr Verständnis beider Prüfungskompetenzbereiche zur Vorbereitung auf die PECB ISO/IEC 27005 Foundation-Prüfung.

Am Ende des Tages

  • Den vollständigen Informationssicherheits-Risikomanagementprozess gemäß ISO/IEC 27005 beschreiben
  • Geeignete Risikobeurteilungsmethoden für einen gegebenen organisationalen Kontext auswählen
  • Die eigene Vorbereitung in beiden Prüfungskompetenzbereichen vor der PECB Foundation-Prüfung einschätzen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27005 und grundlegende Konzepte des Informationssicherheits-Risikomanagements
  • Tag 2: Informationssicherheits-Risikomanagement und Zertifizierungsprüfung
  • Bereich 1: Grundlegende Konzepte des Informationssicherheits-Risikomanagements
  • Bereich 2: Ansätze und Prozesse des Informationssicherheits-Risikomanagements

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Zertifizierungsregeln und -richtlinien

Die Zertifikatsanforderungen lauten:

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischem Aufwand.

  • Zertifikats- und Prüfungsgebühren sind im Schulungspreis enthalten.
  • Es wird Schulungsmaterial mit über 200 Seiten Informationen und praktischen Beispielen ausgegeben.
  • Teilnehmende, die die Schulung absolviert haben, erhalten eine Teilnahmebestätigung im Wert von 14 CPD (Continuing Professional Development)-Credits.
  • Bei Nichtbestehen der Prüfung können Sie diese innerhalb von 12 Monaten kostenlos wiederholen.

Wer kann teilnehmen?

  • Risikomanagement-Fachleute
  • Fachleute, die sich mit den Leitlinien von ISO/IEC 27005 zum Informationssicherheits-Risikomanagement vertraut machen möchten
  • Mitarbeitende, die mit dem Management von Informationssicherheitsrisiken in ihrem Verantwortungsbereich betraut sind
  • Personen, die eine Karriere im Informationssicherheits-Risikomanagement anstreben

Lernziele

  • Die wesentlichen Konzepte, Grundsätze und Definitionen des Risikomanagements beschreiben
  • Die Leitlinien von ISO/IEC 27005 zum Management von Informationssicherheitsrisiken interpretieren
  • Ansätze, Methoden und Techniken zur Implementierung und Steuerung eines Informationssicherheits-Risikomanagementprogramms identifizieren

Didaktischer Ansatz

  • Enthält Vorlesungseinheiten, illustriert durch Beispiele und Diskussionen
  • Fördert die Interaktion zwischen den Teilnehmenden durch Fragen und Anregungen
  • Beinhaltet Quizze mit prüfungsähnlicher Struktur

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss der Schulung und dem Erhalt des PECB-Zertifikats?+

Der Abschluss des zweitägigen Schulungskurses bietet den Teilnehmern eine Teilnahmebestätigung und ein Verständnis der Leitlinien der ISO/IEC 27005. Dies führt nicht automatisch zu einem Credential.

Um das PECB Certificate Holder in ISO/IEC 27005 Foundation-Credential zu erhalten, muss ein Teilnehmer die PECB-Prüfung bestehen und einen erfolgreichen Zertifizierungsantrag bei PECB gemäß den Certification Rules and Policies einreichen.

Welche Kompetenzbereiche werden in der PECB ISO/IEC 27005 Foundation-Prüfung bewertet?+

Die Prüfung umfasst zwei Kompetenzbereiche: Bereich 1 behandelt grundlegende Konzepte des Informationssicherheits-Risikomanagements, Bereich 2 behandelt Ansätze und Prozesse des Informationssicherheits-Risikomanagements.

Kandidaten sollten die PECB List of Exams und die Examination Rules and Policies für Details zu Prüfungsformat, Dauer und Sprachverfügbarkeit konsultieren.

Ist Vorerfahrung im Risikomanagement oder in der Informationssicherheit für die Teilnahme erforderlich?+

Es ist keine Vorerfahrung erforderlich. Der Kurs ist darauf ausgelegt, die Teilnehmer auf Grundlagenniveau in Konzepte des Informationssicherheits-Risikomanagements und ISO/IEC 27005 einzuführen.

Fachleute aus verschiedenen Bereichen, darunter IT, Compliance und Operations, können ohne spezielle Risikomanagement-Qualifikationen teilnehmen.

Wie verhält sich ISO/IEC 27005 zu ISO/IEC 27001?+

ISO/IEC 27005 bietet detaillierte Leitlinien zu Informationssicherheits-Risikomanagementprozessen, die die Anforderungen an Risikobeurteilung und -behandlung in ISO/IEC 27001 direkt unterstützen.

Das Verständnis der ISO/IEC 27005 kann daher für Personen wertvoll sein, die an der Implementierung oder dem Betrieb eines auf ISO/IEC 27001 basierenden Informationssicherheitsmanagementsystems beteiligt sind.

Welches Credential kann nach dem Bestehen der PECB ISO/IEC 27005 Foundation-Prüfung angestrebt werden?+

Nach dem Bestehen der Prüfung können Kandidaten das PECB Certificate Holder in ISO/IEC 27005 Foundation beantragen, ein Einsteiger-Credential innerhalb des PECB-Zertifizierungsprogramms.

Dieses Credential setzt das Bestehen der Prüfung und den Abschluss des Zertifizierungsantragsverfahrens voraus. Für dieses Zertifikat bestehen gemäß den veröffentlichten Anforderungen von PECB keine Anforderungen an Berufserfahrung.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.