Zum Hauptinhalt springen
ISO 31000

ISO 27005 Lead Risk Manager

ISO 27005 Lead Risk Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead Risk Manager5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die in ihrer Organisation an der Informationssicherheit beteiligt sind oder dafür verantwortlich zeichnen
  • Personen, deren Rolle das Management von Informationssicherheitsrisiken umfasst, einschließlich ISMS-Fachleute und Risikoverantwortliche
  • Mitglieder von Informationssicherheitsteams, IT-Fachleute und Datenschutzbeauftragte, die strukturierte Risikomanagementkompetenzen anstreben
  • Fachleute, die für die Aufrechterhaltung der Konformität mit den Anforderungen der ISO/IEC 27001 verantwortlich sind
  • Projektmanager, Berater und Fachexperten, die Informationssicherheits-Risikomanagement auf Lead-Niveau beherrschen möchten

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Vorerfahrung in der Informationssicherheit oder im Risikomanagement könnten das Tempo als zu anspruchsvoll empfinden
  • Personen, die einen rein technischen oder praxisorientierten Cybersicherheitskurs suchen, statt einen Governance- und Management-Fokus
  • Fachleute, die einen kurzen einführenden Überblick suchen; ein dreitägiges Angebot könnte besser geeignet sein
  • Lernende, deren primäres Interesse der Prüfung von Anwendungs- oder Netzwerksicherheit gilt, statt Risikomanagement-Frameworks

Was Sie danach können

  • 1Risikomanagementkonzepte und -prinzipien gemäß ISO/IEC 27005 und ISO 31000 erläutern
  • 2Ein Informationssicherheits-Risikomanagement-Framework in Übereinstimmung mit den Leitlinien der ISO/IEC 27005 aufbauen, aufrechterhalten und kontinuierlich verbessern
  • 3Die Risikomanagementprozesse der ISO/IEC 27005 über den gesamten Risikolebenzyklus innerhalb einer Organisation anwenden
  • 4Risikokommunikations- und Beratungsaktivitäten planen und umsetzen, die relevante Stakeholder einbeziehen
  • 5Den Risikomanagementprozess und das unterstützende Framework dokumentieren, berichten, überwachen und überprüfen
  • 6Geeignete Risikobeurteilungsmethoden für unterschiedliche organisatorische Kontexte auswählen und anwenden
  • 7Zwischen Risikoidentifikation, -analyse, -bewertung und -behandlung unterscheiden und jede Phase systematisch durchführen
  • 8Informationssicherheits-Risikomanagementpraktiken in die übergeordneten Governance-Anforderungen der Organisation integrieren

Tag für Tag

Tag 1Einführung in ISO/IEC 27005 und das Informationssicherheits-Risikomanagement
  • Überblick über ISO/IEC 27005 und ISO 31000

    Dieses Modul führt in den Anwendungsbereich, die Struktur und den Zweck der ISO/IEC 27005 im Kontext des Informationssicherheits-Risikomanagements sowie in deren Beziehung zur ISO 31000 ein.

  • Grundlegende Risikomanagementkonzepte und -prinzipien

    Die Teilnehmenden untersuchen grundlegende Risikobegriffe, Prinzipien und den Mehrwert, den ein strukturierter Risikomanagementansatz einer Organisation bietet.

  • Informationssicherheits-Risikomanagement-Framework

    Dieses Modul behandelt die Komponenten, die zum Aufbau eines Informationssicherheits-Risikomanagement-Frameworks erforderlich sind, und erläutert, wie es sich in die übergeordnete organisatorische Governance einfügt.

Am Ende des Tages

  • Die wesentlichen Prinzipien der ISO/IEC 27005 und ihre Beziehung zur ISO 31000 erläutern
  • Die strukturellen Elemente eines Informationssicherheits-Risikomanagement-Frameworks identifizieren
  • Erklären, wie Risikomanagement die Informationssicherheitsziele einer Organisation unterstützt
Tag 2Risikoidentifikation, -analyse, -bewertung und -behandlung gemäß ISO/IEC 27005
  • Identifikation von Informationssicherheitsrisiken

    Dieses Modul behandelt Techniken zur Identifikation von Informationswerten, Bedrohungen, Schwachstellen und bestehenden Kontrollen als Eingaben in den Risikobeurteilungsprozess.

  • Risikoanalyse und -bewertung

    Die Teilnehmenden lernen, identifizierte Risiken mit qualitativen und quantitativen Ansätzen zu analysieren und anhand festgelegter Risikokriterien zu bewerten.

  • Risikobehandlungsplanung

    Dieses Modul untersucht die vier in ISO/IEC 27005 beschriebenen Risikobehandlungsoptionen und den Prozess zur Auswahl und Dokumentation geeigneter Behandlungspläne.

Am Ende des Tages

  • Eine strukturierte Identifikationsübung für Informationssicherheitsrisiken durchführen
  • Risikoanalyse- und -bewertungstechniken anwenden, um Risiken anhand organisatorischer Kriterien zu priorisieren
  • Risikobehandlungsoptionen gemäß den Leitlinien der ISO/IEC 27005 auswählen und dokumentieren
Tag 3Risikokommunikation, Beratung, Aufzeichnung, Berichterstattung, Überwachung und Überprüfung
  • Risikokommunikation und Beratung

    Dieses Modul behandelt, wie eine wirksame Kommunikation und Beratung mit internen und externen Stakeholdern während des gesamten Risikomanagementprozesses geplant und umgesetzt wird.

  • Aufzeichnung und Berichterstattung von Risikomanagementaktivitäten

    Die Teilnehmenden erkunden Dokumentationsanforderungen und Berichtsstrukturen, die Transparenz, Rechenschaftspflicht und Prüfungsbereitschaft unterstützen.

  • Überwachung und Überprüfung des Risikomanagementprozesses

    Dieses Modul behandelt die laufenden Aktivitäten, die erforderlich sind, um den Risikostatus zu überwachen, die Wirksamkeit der Behandlungen zu überprüfen und Aktualisierungen des Frameworks auszulösen.

Am Ende des Tages

  • Einen auf die Bedürfnisse der Stakeholder zugeschnittenen Risikokommunikations- und Beratungsplan entwickeln
  • Risikoaufzeichnungen und -berichte erstellen, die den organisatorischen und den Dokumentationserwartungen der ISO/IEC 27005 entsprechen
  • Überwachungs- und Überprüfungsroutinen etablieren, die das Risikomanagement-Framework aktuell und wirksam halten
Tag 4Risikobeurteilungsmethoden
  • Überblick über anerkannte Risikobeurteilungsmethoden

    Dieses Modul gibt einen Überblick über etablierte Risikobeurteilungsmethoden im Bereich der Informationssicherheit und untersucht deren jeweilige Stärken und Grenzen.

  • Auswahl und Anpassung von Methoden an den organisatorischen Kontext

    Die Teilnehmenden lernen, eine geeignete Risikobeurteilungsmethode auf der Grundlage von Organisationsgröße, Branche und Risikobereitschaft zu bewerten und auszuwählen.

  • Integration von Methoden in den ISO/IEC 27005-Prozess

    Dieses Modul untersucht, wie spezifische Risikobeurteilungsmethoden in den Risikomanagementprozess der ISO/IEC 27005 eingebettet werden können, ohne dessen Leitlinien zu beeinträchtigen.

Am Ende des Tages

  • Mehrere Risikobeurteilungsmethoden vergleichen und Auswahlentscheidungen begründen
  • Eine gewählte Methode an einen spezifischen organisatorischen Risikomanagementkontext anpassen
  • Die gewählte Methode mit den Anforderungen des Risikomanagementprozesses der ISO/IEC 27005 in Einklang bringen
Tag 5Prüfungsvorbereitung und Wiederholung
  • Wiederholung der Kompetenzbereiche

    Diese Einheit wiederholt die sechs Kompetenzbereiche, die im Laufe des Kurses behandelt wurden, um das Verständnis vor der PECB-Zertifizierungsprüfung zu festigen.

  • Übungsaufgaben und moderierte Fragerunde

    Die Teilnehmenden bearbeiten Übungsaufgaben und besprechen offene Fragen mit dem Trainer, um die Prüfungsbereitschaft zu stärken.

Am Ende des Tages

  • Persönliche Wissenslücken in den sechs Prüfungskompetenzbereichen identifizieren
  • Die PECB ISO/IEC 27005 Lead Risk Manager-Prüfung mit einer strukturierten Vorbereitungsstrategie angehen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27005:2022 und das Risikomanagement der Informationssicherheit
  • Tag 2: Risikoidentifikation, -analyse, -bewertung und -behandlung auf Basis von ISO/IEC 27005
  • Tag 3: Kommunikation und Konsultation, Aufzeichnung und Berichterstattung sowie Überwachung und Überprüfung von Informationssicherheitsrisiken
  • Tag 4: Methoden zur Risikobewertung
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte des Risikomanagements der Informationssicherheit
  • Domäne 2: Implementierung eines Risikomanagementprogramms für die Informationssicherheit
  • Domäne 3: Risikobewertung der Informationssicherheit
  • Domäne 4: Risikobehandlung im Bereich Informationssicherheit
  • Domäne 5: Kommunikation, Überwachung und Verbesserung von Informationssicherheitsrisiken
  • Domäne 6: Methoden zur Risikobewertung der Informationssicherheit

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Um als gültig zu gelten, müssen die Aktivitäten im Risikomanagement der Informationssicherheit den Best Practices der Implementierung und des Managements folgen und Folgendes umfassen:

  1. Festlegung eines Risikomanagementansatzes
  2. Bestimmung der Ziele und des Geltungsbereichs des Risikomanagements
  3. Durchführung der Risikobewertung
  4. Entwicklung eines Risikomanagementprogramms
  5. Festlegung von Kriterien zur Risikobewertung und Risikoakzeptanz
  6. Bewertung von Risikobehandlungsoptionen
  7. Überwachung und Überprüfung des Risikomanagementprogramms

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot je nach Verfügbarkeit und logistischen Gegebenheiten erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmer erhalten Schulungsunterlagen mit über 450 Seiten erläuternden Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Den Teilnehmern, die die Schulung besucht haben, wird eine Teilnahmebescheinigung ausgestellt, die 31 CPD-Punkte (Continuing Professional Development) einbringt.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Warum sollten Sie teilnehmen?

ISO/IEC 27001

EBIOS

Für wen ist diese Schulung geeignet?

  • Manager oder Berater, die in einer Organisation für die Informationssicherheit verantwortlich sind oder daran mitwirken
  • Personen, die für das Management von Informationssicherheitsrisiken zuständig sind, wie ISMS-Fachleute und Risikoverantwortliche
  • Mitglieder von Informationssicherheitsteams, IT-Fachleute und Datenschutzbeauftragte
  • Personen, die in einer Organisation für die Einhaltung der Informationssicherheitsanforderungen von ISO/IEC 27001 verantwortlich sind
  • Projektmanager, Berater oder Fachexperten, die das Management von Informationssicherheitsrisiken vertiefen möchten

Lernziele

  • Erläuterung der Risikomanagementkonzepte und -prinzipien auf Basis von ISO/IEC 27005:2022 und ISO 31000
  • Aufbau, Pflege und kontinuierliche Verbesserung eines Risikomanagement-Rahmens für die Informationssicherheit gemäß den Leitlinien von ISO/IEC 27005:2022 und Best Practices
  • Anwendung von Risikomanagementprozessen für die Informationssicherheit auf Basis der Leitlinien von ISO/IEC 27005:2022
  • Planung und Umsetzung von Kommunikations- und Konsultationsaktivitäten im Bereich Risikomanagement
  • Aufzeichnung, Berichterstattung, Überwachung und Überprüfung des Risikomanagementprozesses und -rahmens für die Informationssicherheit

Didaktischer Ansatz

  • Die Schulung vermittelt Best Practices des Risikomanagements und bereitet die Teilnehmer auf reale Situationen vor.
  • Die Schulung enthält Freitextübungen (teilweise auf Basis einer Fallstudie) sowie Multiple-Choice-Quizfragen (teilweise szenariobasiert).
  • Die Teilnehmer werden ermutigt, beim Lösen eigenständiger und szenariobasierter Quizfragen und Übungen miteinander zu kommunizieren und zu diskutieren.
  • Die Struktur der Quizfragen ist der Zertifizierungsprüfung nachempfunden.

Was Käufer immer fragen

Was ist der Unterschied zwischen der Teilnahme an dieser Schulung und dem Erwerb einer PECB-Zertifizierung?+

Die Teilnahme an diesem fünftägigen Schulungskurs bedeutet, dass Sie an allen geplanten Unterrichtseinheiten und Aktivitäten von Cyber Academy teilgenommen haben. Dies verleiht keine PECB-Zertifizierung automatisch.

Um das PECB Certified ISO/IEC 27005 Lead Risk Manager-Zertifikat anzustreben, müssen Sie die PECB-Zertifizierungsprüfung separat ablegen und die von PECB definierten Anforderungen an Ausbildung und Berufserfahrung erfüllen. Bitte wenden Sie sich direkt an PECB für aktuelle Informationen zu Prüfung und Zertifizierung.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Wie unterscheidet sich der fünftägige Lead Risk Manager-Kurs vom dreitägigen Risk Manager-Kurs?+

Der fünftägige Lead Risk Manager-Kurs bietet eine tiefergehende Abdeckung von Risikobeurteilungsmethoden und richtet sich an Fachleute, die das gesamte Informationssicherheits-Risikomanagementprogramm einer Organisation leiten und steuern müssen.

Der dreitägige Risk Manager-Kurs behandelt die zentralen Prozesse der ISO/IEC 27005 auf einem grundlegenden Niveau und ist besser für Personen geeignet, die neu in das Thema einsteigen oder eine kompakte Einführung benötigen, statt Lead-Niveau-Kenntnisse anzustreben.

Welche ISO-Normen stehen im Mittelpunkt dieses Kurses?+

Der Kurs baut in erster Linie auf ISO/IEC 27005 auf, die Leitlinien für das Informationssicherheits-Risikomanagement bereitstellt. Er stützt sich zudem auf ISO 31000, den internationalen Standard für allgemeine Risikomanagementprinzipien und -leitlinien, um die informationssicherheitsspezifischen Anforderungen zu kontextualisieren.

Verweise auf ISO/IEC 27001 erscheinen dort, wo Konformität und ISMS-Integration behandelt werden, und geben den Teilnehmenden ein zusammenhängendes Bild davon, wie Risikomanagement ein umfassenderes Informationssicherheits-Managementsystem unterstützt.

Über welche Vorkenntnisse sollte ich vor der Teilnahme an diesem Kurs verfügen?+

PECB empfiehlt, dass die Teilnehmenden über ein grundlegendes Verständnis der ISO/IEC 27005 sowie umfassende Kenntnisse im Risikomanagement und in der Informationssicherheit verfügen. Auch wenn keine formale Zulassungsvoraussetzung besteht, ist es wahrscheinlich, dass fehlende Vorkenntnisse die Inhalte deutlich anspruchsvoller machen.

Wenn Sie mit einem der Themen noch wenig vertraut sind, empfiehlt es sich, vorab einführende Materialien zu ISO/IEC 27005 und allgemeinen Risikomanagement-Frameworks zu sichten oder zu prüfen, ob der dreitägige Risk Manager-Kurs ein geeigneterer Einstiegspunkt ist.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.