Zum Hauptinhalt springen
Cybersecurity ops

ISO 27035 Foundation

ISO 27035 Foundation. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBFoundation2 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Personen, die verstehen möchten, wie Prozesse des Informationssicherheits-Incident-Managements funktionieren
  • Personen, die grundlegende Kenntnisse der in ISO/IEC 27035 behandelten Hauptprinzipien suchen
  • Personen, die eine Karriere im Informationssicherheits-Incident-Management anstreben
  • IT- und Sicherheitsteammitglieder, die an Incident-Handling-Aktivitäten teilnehmen oder diese unterstützen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Erfahrene Incident Manager, die fortgeschrittene Implementierungs- oder Führungstechniken suchen und vom Lead Incident Manager-Kurs besser profitieren würden
  • Fachleute, die tiefgreifende technische Kenntnisse in Forensik oder Malware-Analyse benötigen, anstatt eines Überblicks auf Prozessebene
  • Personen, die bereits über fundierte Kenntnisse von ISO/IEC 27035 verfügen und ausschließlich praktische Implementierungsleitlinien suchen

Was Sie danach können

  • 1Die grundlegenden Konzepte und Terminologie des Informationssicherheits-Incident-Managements beschreiben
  • 2Erkennen, wie ISO/IEC 27035 mit anderen Informationssicherheitsstandards und regulatorischen Rahmenwerken zusammenhängt
  • 3Die Prozessansätze erläutern, die zur effektiven Verwaltung von Informationssicherheitsvorfällen eingesetzt werden
  • 4Die Phasen des Lebenszyklus des Informationssicherheits-Incident-Managements unterscheiden
  • 5Rollen und Verantwortlichkeiten im Incident-Management-Prozess identifizieren

Tag für Tag

Tag 1Grundlegende Prinzipien und Konzepte des Informationssicherheits-Incident-Managements
  • Einführung in ISO/IEC 27035

    Die Teilnehmer werden in den Geltungsbereich, die Struktur und den Zweck von ISO/IEC 27035 sowie seine Rolle im breiteren Ökosystem der Informationssicherheitsstandards eingeführt.

  • Kernkonzepte des Incident Managements

    Dieses Modul definiert Schlüsselbegriffe und grundlegende Konzepte wie Ereignisse, Vorfälle und den in ISO/IEC 27035 beschriebenen Lebenszyklus des Incident Managements.

  • Beziehung zu anderen Standards und Rahmenwerken

    Die Sitzung untersucht, wie ISO/IEC 27035 mit anderen Informationssicherheitsstandards und geltenden regulatorischen Anforderungen übereinstimmt und diese ergänzt.

Am Ende des Tages

  • Erklären, was einen Informationssicherheitsvorfall ausmacht und warum strukturiertes Management wichtig ist
  • ISO/IEC 27035-Konzepte auf bekannte Sicherheits-Rahmenwerke in Ihrer Organisation übertragen
Tag 2Prozessansätze des Informationssicherheits-Incident-Managements und Prüfungsvorbereitung
  • Prozessansätze für das Incident Management

    Die Teilnehmer untersuchen die in ISO/IEC 27035 definierten strukturierten Prozessansätze für Planung, Erkennung, Bewertung, Reaktion auf und Auswertung von Informationssicherheitsvorfällen.

  • Praktische Anwendung und Falldiskussion

    Szenarien und Beispiele werden genutzt, um das Verständnis dafür zu festigen, wie die ISO/IEC 27035-Prozesse in realen organisatorischen Kontexten angewendet werden.

  • Überprüfung der Prüfungskompetenzen

    Die Trainer überprüfen die zwei Kompetenzbereiche, die in der PECB ISO/IEC 27035 Foundation-Prüfung bewertet werden, um den Teilnehmern die Einschätzung ihrer Prüfungsbereitschaft zu erleichtern.

Am Ende des Tages

  • Das ISO/IEC 27035-Prozessmodell auf ein Beispiel-Incident-Szenario anwenden
  • Identifizieren, zu welchem Kompetenzbereich jedes Thema für Prüfungszwecke gehört

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die grundlegenden Prinzipien und Konzepte des Managements von Informationssicherheitsvorfällen anhand von ISO/IEC 27035
  • Tag 2: Prozessansätze im Management von Informationssicherheitsvorfällen und Zertifizierungsprüfung
  • Domain 1: Grundlegende Prinzipien und Konzepte des Managements von Informationssicherheitsvorfällen
  • Domain 2: Management von Informationssicherheitsvorfällen

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Die Zertifikatsanforderungen für die ISO/IEC 27035 Foundation sind:

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Einige Optionen, wie Live- oder Präsenzveranstaltungen, erfordern möglicherweise ein individuelles Angebot in Abhängigkeit von Verfügbarkeit und Logistik.

  • Zertifikats- und Prüfungsgebühren sind im Schulungspreis inbegriffen.
  • Schulungsunterlagen mit über 200 Seiten Informationen und praktischen Beispielen werden bereitgestellt.
  • Teilnehmer, die die Schulung absolviert haben, erhalten eine Teilnahmebescheinigung im Wert von 14 CPD (Continuing Professional Development)-Punkten.
  • Im Falle eines Prüfungsmisserfolgs können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Personen, die sich für Prozessansätze im Management von Informationssicherheitsvorfällen interessieren
  • Personen, die Kenntnisse über die wesentlichen Prinzipien und Konzepte des Managements von Informationssicherheitsvorfällen erwerben möchten
  • Personen, die eine Karriere im Bereich des Managements von Informationssicherheitsvorfällen anstreben

Lernziele

  • Die grundlegenden Konzepte des Managements von Informationssicherheitsvorfällen verstehen
  • Den Zusammenhang zwischen ISO/IEC 27035 und anderen Standards sowie regulatorischen Rahmenwerken erkennen
  • Die Prozessansätze verstehen, die zur wirksamen Behandlung von Informationssicherheitsvorfällen eingesetzt werden

Didaktischer Ansatz

  • Vorlesungseinheiten werden durch praktische Fragen und Beispiele veranschaulicht
  • Praktische Übungen umfassen Beispiele und Diskussionen
  • Übungstests entsprechen dem Format der Zertifizierungsprüfung

Voraussetzungen

Was ist der PECB ISO/IEC 27035 Foundation-Kurs?

Der PECB ISO/IEC 27035 Foundation-Kurs ist ein einführendes Schulungsprogramm, das den Teilnehmern ein fundiertes Verständnis der grundlegenden Konzepte und Prinzipien des Managements von Informationssicherheitsvorfällen vermittelt. Aufbauend auf dem ISO/IEC 27035-Standard behandelt dieser Kurs die Prozesse und bewährten Praktiken für ein effektives Management von Informationssicherheitsvorfällen. Die Teilnehmer lernen, wie sie einen Vorfallmanagementplan aufstellen, Vorfälle identifizieren und bewerten sowie geeignete Reaktionen umsetzen, um Risiken zu mindern und die Auswirkungen auf die Organisation zu minimieren.

Für wen ist der ISO/IEC 27035 Foundation-Kurs geeignet?

Dieser Kurs richtet sich an Personen, die neu im Bereich des Managements von Informationssicherheitsvorfällen sind, oder an diejenigen, die ihre Kenntnisse in diesem Bereich vertiefen möchten. Er ist besonders geeignet für IT-Fachleute, Sicherheitsbeauftragte, Risk Manager und Berater, die an der Entwicklung, Implementierung oder dem Management eines Vorfallmanagementprozesses in ihrer Organisation beteiligt sind. Darüber hinaus profitieren Personen, die eine Karriere im Bereich des Managements von Informationssicherheitsvorfällen anstreben, von diesem Kurs.

Was werde ich im ISO/IEC 27035 Foundation-Kurs lernen?

Die Teilnehmer erhalten Einblicke in die wesentlichen Konzepte und Prinzipien des Managements von Informationssicherheitsvorfällen, einschließlich der Identifikation, Bewertung und Reaktion auf Sicherheitsvorfälle. Der Kurs behandelt die Struktur und die Komponenten eines wirksamen Vorfallmanagementplans, die Rollen und Verantwortlichkeiten eines Incident-Response-Teams sowie den Zusammenhang zwischen ISO/IEC 27035 und anderen Standards und regulatorischen Rahmenwerken. Anhand praktischer Beispiele und Diskussionen lernen die Teilnehmer, Prozessansätze zur effektiven Behandlung von Informationssicherheitsvorfällen anzuwenden.

Wie lange dauert der ISO/IEC 27035 Foundation-Kurs?

Der ISO/IEC 27035 Foundation-Kurs ist ein zweitägiges Schulungsprogramm. Der erste Tag führt die Teilnehmer in die grundlegenden Prinzipien und Konzepte des Managements von Informationssicherheitsvorfällen ein, während der zweite Tag die Prozessansätze für ein effektives Vorfallmanagement behandelt. Der Kurs schließt mit einer Zertifizierungsprüfung ab.

Ist eine Zertifizierungsprüfung im Kurs enthalten?

Yes, the course includes a certification exam that assesses participants' understanding of the fundamental concepts and principles of information security incident management. Upon successful completion of the exam, participants will receive the "PECB Certified ISO/IEC 27035 Foundation" credential, demonstrating their knowledge and competence in this area.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss der Schulung, dem Bestehen der Prüfung und dem Erwerb eines Zertifikats?+

Die Teilnahme am und der Abschluss des zweitägigen Trainings führt zu einer Bestätigung des Kursabschlusses. Das Bestehen der PECB-Prüfung ist ein separater Schritt, der Ihre Kenntnisse anhand definierter Kompetenzbereiche bewertet.

Der Erwerb des ISO/IEC 27035 Foundation-Zertifikats erfordert die Erfüllung der in den PECB-Zertifizierungsregeln und -richtlinien festgelegten Nachweisanforderungen, die über die bloße Kursteilnahme hinausgehen. Cyber Academy führt das Schulungsprogramm durch; Prüfung und Zertifizierung werden von PECB verwaltet.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Welche Kompetenzbereiche deckt die ISO/IEC 27035 Foundation-Prüfung ab?+

Laut PECB deckt die Prüfung zwei Bereiche ab: grundlegende Prinzipien und Konzepte des Informationssicherheits-Incident-Managements sowie Prozesse des Informationssicherheits-Incident-Managements. Details zu Prüfungsformat und verfügbaren Sprachen finden Sie in der Liste der PECB-Prüfungen auf der PECB-Website.

Ist dieser Kurs für jemanden ohne Vorerfahrung im Incident Management geeignet?+

Der Kurs ist als Einstieg in das Thema konzipiert. Während grundlegende Kenntnisse der Konzepte des Sicherheits-Incident-Managements empfehlenswert sind, beginnt das Programm mit grundlegenden Begriffen und Prinzipien, was es für motivierte Lernende, die neu in diesem Bereich sind, zugänglich macht.

Personen, die bereits in Incident-Management-Rollen tätig sind und fortgeschrittene Implementierungs- oder Führungskompetenzen suchen, würden vom ISO/IEC 27035 Lead Incident Manager-Kurs mehr profitieren.

Wie verhält sich der ISO/IEC 27035 Foundation-Kurs zu fortgeschritteneren ISO/IEC 27035-Qualifikationen?+

Der Foundation-Kurs vermittelt konzeptionelle Grundlagen der Incident-Management-Prinzipien und des ISO/IEC 27035-Rahmenwerks. Er ist eine natürliche Vorstufe für diejenigen, die später das Lead Incident Manager-Programm absolvieren möchten, das sich auf die Gestaltung, Implementierung und Leitung vollständiger Incident-Management-Funktionen innerhalb einer Organisation konzentriert.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.