- Tag 1: Einführung in die Konzepte des Informationssicherheits-Incident-Managements und ISO/IEC 27035
- Tag 2: Konzeption und Vorbereitung eines Informationssicherheits-Incident-Management-Plans
- Tag 3: Erkennen und Melden von Informationssicherheitsvorfällen
- Tag 4: Überwachung und kontinuierliche Verbesserung des Informationssicherheits-Incident-Management-Prozesses
- Tag 5: Zertifizierungsprüfung
- Domäne 1: Grundlegende Prinzipien und Konzepte des Informationssicherheits-Incident-Managements
- Domäne 2: Informationssicherheits-Incident-Management-Prozess auf Basis von ISO/IEC 27035
- Domäne 3: Konzeption und Entwicklung eines organisationsweiten Incident-Management-Prozesses auf Basis von ISO/IEC 27035
- Domäne 4: Vorbereitung und Ausführung des Incident-Response-Plans für Informationssicherheitsvorfälle
- Domäne 5: Implementierung von Incident-Management-Prozessen und Steuerung von Informationssicherheitsvorfällen
- Domäne 6: Verbesserung der Incident-Management-Prozesse und -Aktivitäten
Liste der PECB-Prüfungen
Prüfungsregeln und -richtlinien
- Definition eines Incident-Management-Ansatzes
- Festlegung der Ziele und des Geltungsbereichs des Incident Managements
- Durchführung einer Risikobewertung
- Entwicklung eines Incident-Management-Programms
- Definition von Risikobewertungs- und Risikoakzeptanzkriterien
- Bewertung von Risikobehandlungsoptionen
- Überwachung und Überprüfung des Incident-Management-Programms
Zertifizierungsregeln und -richtlinien
Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Einige Optionen, wie Präsenz- oder Live-Veranstaltungen, erfordern möglicherweise ein individuelles Angebot abhängig von Verfügbarkeit und Logistik.
- Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
- Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten an Erläuterungen, Beispielen, Best Practices, Übungen und Quiz-Fragen.
- Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 31 CPD-Credits (Continuing Professional Development) ausgestellt.
- Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.
Für wen ist diese Schulung geeignet?
- Manager oder Berater, die ihr Wissen im Bereich Informationssicherheits-Incident-Management vertiefen möchten
- Fachkräfte, die effektive Incident-Response-Teams (IRTs) aufbauen und leiten möchten
- IT-Fachkräfte und Informationssicherheits-Risikomanager, die ihr Wissen im Bereich Informationssicherheits-Incident-Management ausbauen möchten
- Mitglieder von Incident-Response-Teams
- Incident-Response-Koordinatoren oder andere Funktionen mit Verantwortung für die Behandlung und Reaktion auf Vorfälle
Lernziele
- Grundlegende Prinzipien des Incident Managements erläutern
- Effektive, auf die organisatorischen Anforderungen zugeschnittene Incident-Response-Pläne entwickeln und umsetzen sowie ein Incident-Response-Team auswählen
- Umfassende Risikobewertungen durchführen, um potenzielle Bedrohungen und Schwachstellen in einer Organisation zu identifizieren
- Good Practices aus verschiedenen internationalen Standards anwenden, um die Effizienz und Wirksamkeit von Incident-Response-Maßnahmen zu steigern
- Post-Incident-Analysen durchführen und gewonnene Erkenntnisse identifizieren
Didaktischer Ansatz
- Diese Schulung verbindet theoretische Konzepte mit Best Practices zur Implementierung eines Informationssicherheits-Incident-Management-Prozesses.
- Die Schulung enthält Freitextübungen und Multiple-Choice-Quiz-Fragen, von denen einige szenariobasiert sind.
- Die Teilnehmenden werden ermutigt, bei der Bearbeitung von Quiz-Fragen und Übungen zusammenzuarbeiten und einen konstruktiven Austausch mit den anderen Lernenden zu führen.
- Das Quiz-Format orientiert sich eng an der Zertifizierungsprüfung, sodass die Teilnehmenden optimal auf ihre Prüfung vorbereitet sind.
