- Tag 1: Einführung in ISO/IEC 27002 und organisatorische Kontrollen
- Tag 2: Personenbezogene, physische und technologische Kontrollen sowie Zertifikatsprüfung
- Domäne 1: Grundlegende Prinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes
- Domäne 2: Informationssicherheitskontrollen auf Basis von ISO/IEC 27002
Liste der PECB-Prüfungen
Prüfungsregeln und -richtlinien.
Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, ist möglicherweise ein individuelles Angebot erforderlich, das von Verfügbarkeit und Logistik abhängt.
- Zertifikat- und Prüfungsgebühren sind im Preis der Schulung enthalten.
- Es werden Schulungsunterlagen mit mehr als 200 Seiten, praktischen Beispielen und Informationen zur Verfügung gestellt.
- Teilnehmende, die die Schulung absolviert haben, erhalten eine Teilnahmebestätigung im Wert von 14 CPD-Punkten (Continuing Professional Development).
- Im Falle eines nicht bestandenen Exams können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen.
Wer kann teilnehmen?
- Manager und Berater, die ihr Wissen über die Informationssicherheitskontrollen von ISO/IEC 27002 vertiefen möchten
- Fachkräfte, die im Informationssicherheitsmanagement tätig oder dafür verantwortlich sind
- Personen, die Kenntnisse über die wichtigsten Prozesse eines Informationssicherheitsmanagementsystems und die entsprechenden Kontrollen erwerben möchten
- Personen, die eine Karriere im Bereich Informationssicherheit anstreben
Lernziele
- Erläuterung der grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes auf Basis von ISO/IEC 27002
- Darstellung der Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen Normen sowie regulatorischen Rahmenwerken
- Interpretation der organisatorischen, personenbezogenen, physischen und technologischen Kontrollen von ISO/IEC 27002 im spezifischen Kontext einer Organisation
Didaktischer Ansatz
- Diese Schulung umfasst Vorlesungseinheiten, die durch praktische Fragen und Beispiele veranschaulicht werden.
- Die Teilnehmenden werden ermutigt, miteinander zu kommunizieren und sich beim Lösen von Quizfragen und Übungen aktiv einzubringen.
- Die Struktur der Quizfragen orientiert sich an der des Zertifikatexamens.
Voraussetzungen
Was ist der ISO/IEC 27002 Foundation-Kurs?
Der ISO/IEC 27002 Foundation-Kurs ist eine einführende Schulung, die ein klares, strukturiertes Verständnis der Best Practices für Informationssicherheitskontrollen gemäß dem Standard ISO/IEC 27002:2022 vermittelt. Er hilft den Teilnehmenden, Zweck und Anwendung dieser Kontrollen im übergeordneten Rahmen eines Informationssicherheitsmanagementsystems (ISMS) zu erfassen. Während ISO/IEC 27001 die Anforderungen an die Informationssicherheit definiert, dient ISO/IEC 27002 als detaillierte Richtlinie für die Auswahl, Implementierung und Verwaltung von Sicherheitskontrollen. Dieser Kurs bietet einen praxisnahen Einstieg in die Welt der ISO-basierten Informationssicherheit, insbesondere für Personen, die das "Wie" hinter einer wirksamen Cybersicherheits-Governance verstehen möchten.
Für wen ist der ISO/IEC 27002 Foundation-Kurs geeignet?
Der Kurs richtet sich an ein breites Publikum, darunter IT-Fachkräfte, Compliance-Beauftragte, Junior Security Analysts und alle, die ein grundlegendes Verständnis der ISO-standardisierten Sicherheitskontrollen erwerben möchten. Er ist besonders nützlich für Personen, die neu im Bereich Informationssicherheit sind, ISO/IEC 27001-Implementierungsprojekte unterstützen oder in Umgebungen arbeiten, in denen Datenschutz und Risikomanagement Priorität haben. Ob Sie Teil eines Sicherheitsteams sind oder dieses aus einer anderen Abteilung heraus unterstützen: Dieser Kurs zeigt Ihnen, wie die Kontrollen zur gesamten Sicherheitslage einer Organisation beitragen.
Was lerne ich im ISO/IEC 27002 Foundation-Kurs?
Die Teilnehmenden erlernen die grundlegenden Konzepte von ISO/IEC 27002:2022, einschließlich der Struktur der 93 Kontrollen, die in vier Hauptdomänen gegliedert sind: organisatorisch, personenbezogen, physisch und technologisch. Der Kurs erläutert, wie diese Kontrollen in der Praxis angewendet und auf Basis von Risikobeurteilungsergebnissen ausgewählt und angepasst werden. Ebenfalls behandelt werden die in der Version 2022 eingeführten neuen Klassifizierungsattribute, wie Kontrolltypen, Cybersicherheitskonzepte und operative Fähigkeiten. Am Ende der Schulung verstehen die Lernenden, wie ISO/IEC 27002 die Implementierung der Kontrollen aus Anhang A von ISO/IEC 27001 unterstützt und wie es zur Entwicklung eines Sicherheitskontrollrahmens eingesetzt werden kann.
Wie lange dauert der ISO/IEC 27002 Foundation-Kurs?
Der Kurs erstreckt sich über zwei Tage. Er kombiniert praxisnahe Vorträge, interaktive Diskussionen und teils praktische Übungen, um den Teilnehmenden zu helfen, die Inhalte auf reale Sicherheitsszenarien zu übertragen. Die kompakte Dauer macht ihn ideal für Fachkräfte, die fundiertes Wissen erwerben möchten, ohne über tiefgehende technische Kenntnisse oder ISO-Vorerfahrung zu verfügen.
Ist eine Zertifikatsprüfung im Kurs enthalten?
Ja, der Kurs beinhaltet am Ende eine Zertifikatsprüfung. Teilnehmende, die die Prüfung erfolgreich bestehen, erhalten das ISO/IEC 27002 Foundation Certificate, das ihr grundlegendes Verständnis der Informationssicherheitskontrollen und ihre Fähigkeit zur Unterstützung von ISO/IEC 27001-konformen Projekten bestätigt. Diese Zertifizierung ist ein hervorragender Ausgangspunkt für alle, die eine Karriere in den Bereichen Cybersicherheit, Compliance oder Risikomanagement anstreben.
