Zum Hauptinhalt springen
ISO 31000

ISO 27005 Risk Manager

PECB-zertifizierte ISO 27005 Risk Manager Schulung. Meistern Sie Bewertung, Behandlung und Überwachung von Informationssicherheitsrisiken. Praxisnahe Methodik mit Prüfung inkl...

PECBRisk Manager3 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die in ihrer Organisation an der Informationssicherheit beteiligt sind oder dafür verantwortlich zeichnen
  • Personen, zu deren Aufgaben das tägliche Management von Informationssicherheitsrisiken gehört
  • Mitglieder von Informationssicherheitsteams, IT-Fachleute und Datenschutzbeauftragte
  • Fachleute, die für die Aufrechterhaltung der Konformität mit den Anforderungen der ISO/IEC 27001 verantwortlich sind
  • Projektmanager, Berater und Fachexperten, die Kompetenzen im Informationssicherheits-Risikomanagement aufbauen möchten

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Fachleute, die bereits komplexe unternehmensweite Risikoprogramme steuern und eine Lead-Niveau- oder fortgeschrittene Beherrschung anstreben, könnten den fünftägigen Lead Risk Manager-Kurs als passender empfinden
  • Personen, die eine umfassende Abdeckung mehrerer Risikobeurteilungsmethoden statt einer fokussierten Einführung suchen
  • Personen, deren Hauptbedarf in der Governance von Netzwerk- oder Anwendungssicherheit liegt, statt in Risikomanagement-Frameworks
  • Lernende, die einen rein technischen Cybersicherheitskurs ohne Governance- oder Normenkomponente suchen

Was Sie danach können

  • 1Risikomanagementkonzepte und -prinzipien gemäß ISO/IEC 27005 und ISO 31000 erläutern
  • 2Ein Informationssicherheits-Risikomanagement-Framework gemäß den Leitlinien der ISO/IEC 27005 aufbauen, aufrechterhalten und verbessern
  • 3Die in ISO/IEC 27005 definierten Informationssicherheits-Risikomanagementprozesse in einem organisatorischen Kontext anwenden
  • 4Wirksame Risikokommunikations- und Beratungsaktivitäten mit relevanten Stakeholdern planen und einrichten
  • 5Risikomanagementaktivitäten strukturiert und prüfungsbereit aufzeichnen und berichten
  • 6Den Risikomanagementprozess überwachen und überprüfen, um dessen fortlaufende Relevanz und Wirksamkeit sicherzustellen
  • 7Anerkannte Risikobeurteilungsmethoden identifizieren und anwenden, die dem organisatorischen Kontext entsprechen

Tag für Tag

Tag 1Einführung in ISO/IEC 27005 und das Risikomanagement
  • Anwendungsbereich und Struktur der ISO/IEC 27005

    Dieses Modul führt in den Zweck, den Anwendungsbereich und die wesentlichen Begriffe der ISO/IEC 27005 ein und erläutert deren Beziehung zur ISO 31000 und zur Informationssicherheits-Governance.

  • Grundlegende Risikomanagementprinzipien

    Die Teilnehmenden erkunden die grundlegenden Prinzipien, die ein wirksames Informationssicherheits-Risikomanagement tragen, und deren Umsetzung in der Organisationspraxis.

  • Aufbau des Risikomanagement-Frameworks

    Dieses Modul untersucht die Komponenten, die für den Aufbau eines Informationssicherheits-Risikomanagement-Frameworks erforderlich sind, einschließlich Anwendungsbereichsdefinition, Zielsetzung und organisatorischem Kontext.

Am Ende des Tages

  • Den Zweck und die Struktur der ISO/IEC 27005 sowie ihre Beziehung zur ISO 31000 beschreiben
  • Grundlegende Risikomanagementprinzipien erläutern und mit Informationssicherheitszielen verknüpfen
  • Die wesentlichen Komponenten identifizieren, die für den Aufbau eines Risikomanagement-Frameworks erforderlich sind
Tag 2Risikobeurteilung, Risikobehandlung sowie Risikokommunikation und Beratung gemäß ISO/IEC 27005
  • Risikoidentifikation und -analyse

    Dieses Modul behandelt, wie Informationswerte, Bedrohungen und Schwachstellen identifiziert und deren mögliche Auswirkungen mithilfe von Techniken analysiert werden, die mit ISO/IEC 27005 in Einklang stehen.

  • Risikobewertung und -behandlung

    Die Teilnehmenden lernen, identifizierte Risiken anhand definierter Kriterien zu bewerten und geeignete Behandlungsoptionen auszuwählen, darunter Risikomodifikation, -vermeidung, -transfer und -akzeptanz.

  • Risikokommunikation und Beratung

    Dieses Modul behandelt, wie Stakeholder-Kommunikations- und Beratungsaktivitäten geplant und durchgeführt werden, die eine fundierte Risikoentscheidungsfindung während des gesamten Prozesses unterstützen.

Am Ende des Tages

  • Risikoidentifikations-, -analyse- und -bewertungsschritte gemäß den Leitlinien der ISO/IEC 27005 durchführen
  • Risikobehandlungsoptionen passend zur Risikobereitschaft der Organisation auswählen und begründen
  • Einen Risikokommunikations- und Beratungsansatz für wesentliche Stakeholder-Gruppen planen
Tag 3Risikoaufzeichnung und -berichterstattung, Überwachung und Überprüfung sowie Risikobeurteilungsmethoden
  • Aufzeichnung und Berichterstattung von Risikomanagementaktivitäten

    Dieses Modul untersucht Dokumentations- und Berichtspflichten im Rahmen der ISO/IEC 27005, mit Fokus auf die Erstellung klarer und nachvollziehbarer Risikoaufzeichnungen.

  • Überwachung und Überprüfung

    Die Teilnehmenden untersuchen, wie der Risikostatus und die Wirksamkeit von Kontrollen überwacht werden und wie zeitgerechte Überprüfungen des Risikomanagementprozesses und -frameworks ausgelöst werden.

  • Überblick über Risikobeurteilungsmethoden

    Dieses Modul gibt einen Überblick über anerkannte Methoden zur Beurteilung von Informationssicherheitsrisiken und vergleicht deren Merkmale, um den Teilnehmenden die Auswahl des geeignetsten Ansatzes für ihren Kontext zu erleichtern.

Am Ende des Tages

  • Risikoaufzeichnungen und -berichte erstellen, die Transparenz und organisatorische Rechenschaftspflicht unterstützen
  • Einen Überwachungs- und Überprüfungszyklus entwickeln, der Risikoinformationen aktuell und handlungsrelevant hält
  • Risikobeurteilungsmethoden vergleichen und eine für die organisatorische Situation geeignete Methode auswählen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27005:2022 und Risikomanagement
  • Tag 2: Risikobeurteilung, Risikobehandlung sowie Risikokommuni­kation und -konsultation gemäß ISO/IEC 27005:2022
  • Tag 3: Risikoaufzeichnung und -berichterstattung, Überwachung und Überprüfung sowie Methoden der Risikobeurteilung
  • Domäne 1: Grundlegende Prinzipien und Konzepte des Informationssicherheits-Risikomanagements
  • Domäne 2: Implementierung eines Informationssicherheits-Risikomanagementprogramms
  • Domäne 3: Rahmenwerk und Prozesse des Informationssicherheits-Risikomanagements gemäß ISO/IEC 27005:2022
  • Domäne 4: Weitere Methoden zur Beurteilung von Informationssicherheitsrisiken

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Um als gültig anerkannt zu werden, müssen diese Informationssicherheitsaktivitäten bewährten Implementierungs- und Managementpraktiken entsprechen und Folgendes umfassen:

  1. Definition eines Risikomanagementansatzes
  2. Festlegung der Ziele und des Geltungsbereichs des Risikomanagements
  3. Durchführung einer Risikobeurteilung
  4. Entwicklung eines Risikomanagementprogramms
  5. Definition von Risikobewertungs- und Risikoakzeptanzkriterien
  6. Bewertung von Risikobehandlungsoptionen
  7. Überwachung und Überprüfung des Risikomanagementprogramms

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für einige Optionen, wie Präsenz- oder Live-Veranstaltungen, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischem Aufwand.

  • Zertifikats- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Schulungsunterlagen mit über 350 Seiten Fachinformationen und Praxisbeispielen werden bereitgestellt.
  • Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 21 CPD (Continuing Professional Development)-Credits ausgestellt.
  • Im Falle eines Prüfungsfehlschlags können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Manager oder Berater, die in einer Organisation für Informationssicherheit zuständig sind oder daran beteiligt sind
  • Personen, die für das Management von Informationssicherheitsrisiken verantwortlich sind
  • Mitglieder von Informationssicherheitsteams, IT-Fachkräfte und Datenschutzbeauftragte
  • Personen, die in einer Organisation für die Aufrechterhaltung der Konformität mit den Informationssicherheitsanforderungen der ISO/IEC 27001 verantwortlich sind
  • Projektmanager, Berater oder Fachexperten, die das Management von Informationssicherheitsrisiken vertiefen möchten

Lernziele

  • Erläuterung der Risikomanagementkonzepte und -prinzipien gemäß ISO/IEC 27005:2022 und ISO 31000
  • Aufbau, Pflege und Verbesserung eines Informationssicherheits-Risikomanagement-Rahmenwerks gemäß den Leitlinien der ISO/IEC 27005:2022
  • Anwendung von Informationssicherheits-Risikomanagementprozessen gemäß den Leitlinien der ISO/IEC 27005:2022
  • Planung und Etablierung von Risikokommunikations- und -konsultationsaktivitäten

Didaktischer Ansatz

  • Die Schulung basiert auf der Theorie und den bewährten Praktiken der Informationssicherheit.
  • Die Schulung bietet Praxisbeispiele und Szenarien.
  • Die Teilnehmenden werden aktiv zur Beteiligung an Diskussionen, Übungen und Quizfragen ermutigt.
  • Die Quizfragen sind in ihrer Struktur an die Zertifizierungsprüfung angelehnt.

Was Käufer immer fragen

Bedeutet die Teilnahme an diesem Schulungskurs, dass ich als ISO/IEC 27005 Risk Manager zertifiziert bin?+

Die Teilnahme am dreitägigen Schulungskurs bei Cyber Academy bestätigt Ihre Teilnahme am Programm. Dies stellt keine PECB-Zertifizierung dar.

Um ein PECB-Zertifikat zu erhalten, müssen Sie die entsprechende PECB-Zertifizierungsprüfung separat ablegen und bestehen sowie die von PECB definierten Berufserfahrungsanforderungen erfüllen. Aktuelle Informationen zum Zertifizierungsprozess finden Sie auf der offiziellen Website von PECB.

Gibt es formale Zulassungsvoraussetzungen für diesen Kurs?+

PECB gibt für die ISO/IEC 27005 Risk Manager-Schulung keine formale Voraussetzung an. Der Kurs ist daher für ein breites Spektrum an Fachleuten zugänglich, einschließlich Personen, die noch relativ neu im Bereich des Informationssicherheits-Risikomanagements sind.

Dennoch hilft eine gewisse Vertrautheit mit Informationssicherheitskonzepten und allgemeiner Risikomanagement-Terminologie dabei, sich ab dem ersten Tag vollständig mit den Kursinhalten auseinanderzusetzen.

Wie unterscheidet sich dieser dreitägige Kurs vom fünftägigen Lead Risk Manager-Kurs?+

Dieser dreitägige Kurs behandelt die zentralen Risikomanagementprozesse der ISO/IEC 27005 und richtet sich an Fachleute, die solide Arbeitskenntnisse im Informationssicherheits-Risikomanagement benötigen, ohne notwendigerweise ein organisationsweites Programm zu leiten.

Der fünftägige Lead Risk Manager-Kurs geht weiter und bietet eine größere Tiefe bei Risikobeurteilungsmethoden sowie der Leitung des gesamten Risikomanagementprogramms. Fachleute, die das Risikomanagement-Framework einer Organisation auf Senior-Ebene gestalten, steuern oder kontinuierlich verbessern sollen, könnten den fünftägigen Kurs als besser geeignet empfinden.

Welche Risikobeurteilungsmethoden werden in diesem Kurs behandelt?+

Der Kurs führt an Tag 3 eine Reihe anerkannter Methoden zur Beurteilung von Informationssicherheitsrisiken ein und bietet einen Überblick über deren Merkmale und Anwendbarkeit, statt eine erschöpfende technische Behandlung jeder einzelnen Methode zu liefern.

Ziel ist es, die Teilnehmenden in die Lage zu versetzen, Methoden zu vergleichen und eine auszuwählen, die ihrem organisatorischen Kontext entspricht, in Übereinstimmung mit dem übergeordneten Risikomanagementprozess der ISO/IEC 27005.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.