Zum Hauptinhalt springen
Cybersecurity ops

ISO 27035 Lead Incident Manager

ISO 27035 Lead Incident Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die ihre Kenntnisse im Informationssicherheits-Incident-Management erweitern möchten
  • Fachleute, die für den Aufbau und die Leitung von Incident-Response-Teams verantwortlich sind
  • IT-Fachleute und Informationssicherheits-Risikomanager, die ihre Incident-Management-Fähigkeiten stärken möchten
  • Aktuelle Mitglieder von Incident-Response-Teams, die eine formale Grundlage in ISO/IEC 27035 anstreben
  • Incident-Response-Koordinatoren und andere Personen mit direkter Verantwortung für Incident Handling und Response

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Hintergrund in Informationssicherheit oder Incident Management, die das Tempo und die Tiefe dieses Kurses als anspruchsvoll empfinden würden
  • Personen, die lediglich eine einführende Übersicht über das Incident Management suchen und stattdessen den ISO/IEC 27035 Foundation-Kurs in Betracht ziehen sollten
  • Fachleute, deren Hauptfokus auf Anwendungssicherheit oder Infrastruktursicherheit liegt, anstatt auf Incident-Management-Prozessen

Was Sie danach können

  • 1Die grundlegenden Prinzipien des Informationssicherheits-Incident-Managements gemäß ISO/IEC 27035 erläutern
  • 2Einen auf die spezifischen Bedürfnisse einer Organisation zugeschnittenen Incident-Response-Plan entwickeln und umsetzen
  • 3Ein effektives Incident-Response-Team, das dem organisatorischen Kontext angemessen ist, auswählen und strukturieren
  • 4Risikobewertungen durchführen, um für Incident-Szenarien relevante Bedrohungen und Schwachstellen zu identifizieren
  • 5Bewährte Praktiken aus internationalen Standards anwenden, um die Effizienz der Incident Response zu verbessern
  • 6Die Erkennungs-, Melde- und Reaktionsphasen von Informationssicherheitsvorfällen steuern
  • 7Incident-Management-Prozesse durch Post-Incident-Analysen und gewonnene Erkenntnisse bewerten und verbessern
  • 8Incident-Management-Aktivitäten überwachen und Zyklen der kontinuierlichen Verbesserung vorantreiben

Tag für Tag

Tag 1Einführung in Konzepte des Informationssicherheits-Incident-Managements und ISO/IEC 27035
  • Incident-Management-Prinzipien und Terminologie

    Die Teilnehmer untersuchen das Kernvokabular und die theoretischen Grundlagen des Informationssicherheits-Incident-Managements, wie sie in ISO/IEC 27035 festgelegt sind.

  • Struktur und Geltungsbereich von ISO/IEC 27035

    Die Sitzung überprüft die Architektur der ISO/IEC 27035-Standardreihe und ihre beabsichtigte Anwendung in verschiedenen organisatorischen Kontexten.

  • Abstimmung mit der ISO/IEC 27000-Familie

    Die Teilnehmer erkunden, wie ISO/IEC 27035 mit ISO/IEC 27001 und anderen verwandten Standards zusammenwirkt, um eine kohärente Informationssicherheits-Governance-Struktur zu bilden.

Am Ende des Tages

  • Den Zweck und die Struktur von ISO/IEC 27035 in eigenen Worten beschreiben
  • Erkennen, wo das Incident Management in einem umfassenderen Informationssicherheitsmanagementsystem angesiedelt ist
Tag 2Gestaltung und Vorbereitung eines Informationssicherheits-Incident-Management-Plans
  • Geltungsbereich und Struktur der Incident-Management-Funktion festlegen

    Dieses Modul führt die Teilnehmer durch die Definition von Geltungsbereich, Richtlinien und Governance-Struktur, die für einen formal dokumentierten Incident-Management-Plan erforderlich sind.

  • Aufbau und Organisation eines Incident-Response-Teams

    Die Teilnehmer lernen Kriterien für die Auswahl von Teammitgliedern, die Definition von Rollen und Verantwortlichkeiten sowie die Einrichtung von Eskalations- und Kommunikationsprotokollen.

  • Risikobewertung im Kontext des Incident Managements

    Die Sitzung wendet Risikobewertungsmethoden an, um potenzielle Bedrohungsszenarien zu identifizieren und Vorbereitungsaktivitäten entsprechend zu priorisieren.

Am Ende des Tages

  • Die wichtigsten Bestandteile eines organisatorischen Incident-Management-Plans ausarbeiten
  • Rollenzuweisungen und Eskalationswege innerhalb einer Incident-Response-Teamstruktur definieren
Tag 3Erkennung und Meldung von Informationssicherheitsvorfällen
  • Mechanismen zur Incident-Erkennung

    Die Teilnehmer untersuchen technische und prozedurale Ansätze zur Identifizierung von Informationssicherheitsereignissen und zur Bestimmung, welche eine Eskalation zum Incident-Status rechtfertigen.

  • Incident-Meldung und -Klassifizierung

    Dieses Modul behandelt die Prozesse zur Dokumentation, Klassifizierung und zeitnahen Kommunikation von Vorfällen an die zuständigen Stakeholder.

  • Beweissicherung und erste Reaktion

    Die Teilnehmer untersuchen bewährte Praktiken zur Sicherung von Beweisen und zur Durchführung erster Eindämmungsmaßnahmen, wenn ein Vorfall bestätigt wird.

Am Ende des Tages

  • Klassifizierungskriterien anwenden, um Sicherheitsereignisse und Vorfälle konsistent zu kategorisieren
  • Einen Melde-Workflow skizzieren, der eine zeitnahe Kommunikation an relevante Stakeholder gewährleistet
Tag 4Überwachung und kontinuierliche Verbesserung des Informationssicherheits-Incident-Management-Prozesses
  • Überwachung der Incident-Management-Leistung

    Die Teilnehmer identifizieren wichtige Leistungsindikatoren und überprüfen Techniken zur Beurteilung, ob der Incident-Management-Prozess definierte Ziele erfüllt.

  • Post-Incident-Analyse und gewonnene Erkenntnisse

    Das Modul stellt strukturierte Ansätze zur Durchführung von Post-Incident-Reviews und zur Übersetzung von Erkenntnissen in umsetzbare Prozessverbesserungen vor.

  • Kontinuierliche Verbesserung verankern

    Die Teilnehmer üben, Verbesserungsmaßnahmen in den Incident-Management-Lebenszyklus zu integrieren, um die organisatorische Resilienz langfristig aufrechtzuerhalten und zu stärken.

Am Ende des Tages

  • Geeignete Kennzahlen zur Überwachung der Incident-Management-Effektivität auswählen
  • Ein strukturiertes Post-Incident-Review durchführen und Verbesserungsempfehlungen dokumentieren
Tag 5Kompetenzkonsolidierung und Prüfungsvorbereitung
  • Überprüfung der PECB-Prüfungskompetenzbereiche

    Die Trainer führen die Teilnehmer durch alle sechs Kompetenzbereiche, die in der PECB ISO/IEC 27035 Lead Incident Manager-Prüfung bewertet werden, um das Gelernte zu festigen.

  • Szenariobasierte Übungen

    Die Teilnehmer bearbeiten realistische Incident-Management-Szenarien, um Kurswissen anzuwenden und verbleibende Bereiche für das Selbststudium zu identifizieren.

Am Ende des Tages

  • Persönliche Kenntnisse den sechs Prüfungskompetenzbereichen gegenüberstellen
  • Integriertes Incident-Management-Denken auf komplexe organisatorische Szenarien anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Konzepte des Informationssicherheits-Incident-Managements und ISO/IEC 27035
  • Tag 2: Konzeption und Vorbereitung eines Informationssicherheits-Incident-Management-Plans
  • Tag 3: Erkennen und Melden von Informationssicherheitsvorfällen
  • Tag 4: Überwachung und kontinuierliche Verbesserung des Informationssicherheits-Incident-Management-Prozesses
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte des Informationssicherheits-Incident-Managements
  • Domäne 2: Informationssicherheits-Incident-Management-Prozess auf Basis von ISO/IEC 27035
  • Domäne 3: Konzeption und Entwicklung eines organisationsweiten Incident-Management-Prozesses auf Basis von ISO/IEC 27035
  • Domäne 4: Vorbereitung und Ausführung des Incident-Response-Plans für Informationssicherheitsvorfälle
  • Domäne 5: Implementierung von Incident-Management-Prozessen und Steuerung von Informationssicherheitsvorfällen
  • Domäne 6: Verbesserung der Incident-Management-Prozesse und -Aktivitäten

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

  1. Definition eines Incident-Management-Ansatzes
  2. Festlegung der Ziele und des Geltungsbereichs des Incident Managements
  3. Durchführung einer Risikobewertung
  4. Entwicklung eines Incident-Management-Programms
  5. Definition von Risikobewertungs- und Risikoakzeptanzkriterien
  6. Bewertung von Risikobehandlungsoptionen
  7. Überwachung und Überprüfung des Incident-Management-Programms

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Einige Optionen, wie Präsenz- oder Live-Veranstaltungen, erfordern möglicherweise ein individuelles Angebot abhängig von Verfügbarkeit und Logistik.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten an Erläuterungen, Beispielen, Best Practices, Übungen und Quiz-Fragen.
  • Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 31 CPD-Credits (Continuing Professional Development) ausgestellt.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Manager oder Berater, die ihr Wissen im Bereich Informationssicherheits-Incident-Management vertiefen möchten
  • Fachkräfte, die effektive Incident-Response-Teams (IRTs) aufbauen und leiten möchten
  • IT-Fachkräfte und Informationssicherheits-Risikomanager, die ihr Wissen im Bereich Informationssicherheits-Incident-Management ausbauen möchten
  • Mitglieder von Incident-Response-Teams
  • Incident-Response-Koordinatoren oder andere Funktionen mit Verantwortung für die Behandlung und Reaktion auf Vorfälle

Lernziele

  • Grundlegende Prinzipien des Incident Managements erläutern
  • Effektive, auf die organisatorischen Anforderungen zugeschnittene Incident-Response-Pläne entwickeln und umsetzen sowie ein Incident-Response-Team auswählen
  • Umfassende Risikobewertungen durchführen, um potenzielle Bedrohungen und Schwachstellen in einer Organisation zu identifizieren
  • Good Practices aus verschiedenen internationalen Standards anwenden, um die Effizienz und Wirksamkeit von Incident-Response-Maßnahmen zu steigern
  • Post-Incident-Analysen durchführen und gewonnene Erkenntnisse identifizieren

Didaktischer Ansatz

  • Diese Schulung verbindet theoretische Konzepte mit Best Practices zur Implementierung eines Informationssicherheits-Incident-Management-Prozesses.
  • Die Schulung enthält Freitextübungen und Multiple-Choice-Quiz-Fragen, von denen einige szenariobasiert sind.
  • Die Teilnehmenden werden ermutigt, bei der Bearbeitung von Quiz-Fragen und Übungen zusammenzuarbeiten und einen konstruktiven Austausch mit den anderen Lernenden zu führen.
  • Das Quiz-Format orientiert sich eng an der Zertifizierungsprüfung, sodass die Teilnehmenden optimal auf ihre Prüfung vorbereitet sind.

Was Käufer immer fragen

Was unterscheidet den Abschluss der Schulung vom Bestehen der Prüfung und dem Erwerb einer Zertifizierung?+

Der Abschluss des fünftägigen Schulungsprogramms bedeutet, dass Sie den Kurs besucht haben und möglicherweise eine Teilnahmebestätigung erhalten. Das Bestehen der PECB ISO/IEC 27035 Lead Incident Manager-Prüfung ist eine separate Leistung, die Kompetenz in den definierten Bereichen nachweist.

Der Erwerb eines PECB-Zertifizierungsnachweises erfordert das Bestehen der Prüfung und die Erfüllung etwaiger zusätzlicher Anforderungen, wie z. B. Berufserfahrungskriterien, gemäß den PECB-Zertifizierungsregeln und -richtlinien. Cyber Academy bietet die Schulung an; Prüfung und Zertifizierung werden von PECB administriert.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Welche Kompetenzbereiche werden in der PECB ISO/IEC 27035 Lead Incident Manager-Prüfung bewertet?+

Laut PECB deckt die Prüfung ab: grundlegende Prinzipien und Konzepte des Informationssicherheits-Incident-Managements, den Incident-Management-Prozess auf Basis von ISO/IEC 27035, Gestaltung und Entwicklung eines organisatorischen Incident-Management-Prozesses, Vorbereitung und Durchführung eines Incident-Response-Plans, Implementierung von Incident-Management-Prozessen und Steuerung von Vorfällen sowie Verbesserung von Incident-Management-Prozessen und -Aktivitäten.

Details zu Prüfungsformat, Dauer und verfügbaren Sprachen finden Sie in der Liste der PECB-Prüfungen und den Prüfungsregeln und -richtlinien auf der PECB-Website.

Wie unterscheidet sich dieser Kurs vom ISO/IEC 27035 Foundation-Kurs?+

Der Foundation-Kurs bietet einen Überblick über die Incident-Management-Prinzipien und das ISO/IEC 27035-Rahmenwerk, geeignet für Personen, die Bewusstsein aufbauen oder ihre Lernreise beginnen. Der Lead Incident Manager-Kurs geht deutlich weiter und behandelt, wie eine vollständige Incident-Management-Funktion gestaltet, implementiert, geleitet und kontinuierlich verbessert werden kann.

Von den Teilnehmern des Lead-Kurses wird erwartet, dass sie mit vorhandenen Kenntnissen der Incident-Management-Prozesse und der ISO/IEC 27000-Familie ankommen, während der Foundation-Kurs keine solchen Vorkenntnisse voraussetzt.

Welche Arten von Organisationen profitieren am meisten davon, Mitarbeiter auf diesem Niveau zu schulen?+

Organisationen, die sensible Daten verarbeiten, kritische Infrastrukturen betreiben oder regulatorischen Anforderungen im Zusammenhang mit der Meldung von Datenschutzverletzungen unterliegen, profitieren in der Regel am meisten von ausgebildeten Lead Incident Managern. Der Kurs bereitet Praktiker darauf vor, verhältnismäßige, wiederholbare und prüfbare Incident-Management-Fähigkeiten aufzubauen, anstatt auf Ad-hoc-Reaktionen zurückzugreifen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.