Zum Hauptinhalt springen
iso-frameworks

ISO27002 Foundation

ISO27002 Foundation. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBFoundation2 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager und Berater, die die Informationssicherheitsmaßnahmen der ISO/IEC 27002 verstehen möchten
  • Fachkräfte, die an Informationssicherheits-Managementaktivitäten beteiligt sind oder dafür verantwortlich sind
  • Personen, die Grundlagenwissen zu ISMS-Prozessen und den zugehörigen Maßnahmen aufbauen möchten
  • Personen, die eine Karriere in der Informationssicherheit anstreben und einen strukturierten Einstiegspunkt suchen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Erfahrene Informationssicherheitsfachleute, die fortgeschrittenes Implementierungs- oder Auditmethodiktraining suchen, da dies ein Kurs auf Grundlagenniveau ist
  • Personen, die ein vertieftes technisches Praxistraining suchen, etwa zu Penetrationstests oder Security Engineering
  • Personen, die bereits über PECB- oder gleichwertige ISO/IEC 27002-Zertifikate verfügen und Weiterbildung auf höherem Niveau benötigen

Was Sie danach können

  • 1Die grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes gemäß ISO/IEC 27002 erläutern
  • 2Die Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen relevanten Standards und Regulierungsrahmenwerken beschreiben
  • 3Organisatorische Maßnahmen der ISO/IEC 27002 interpretieren und deren Anwendung im organisatorischen Kontext erläutern
  • 4Personenbezogene Maßnahmen der ISO/IEC 27002 interpretieren und beschreiben, wie sie menschenbezogene Sicherheitsrisiken adressieren
  • 5Physische Maßnahmen der ISO/IEC 27002 interpretieren und ihre Rolle beim Schutz von Informationswerten erläutern
  • 6Technologische Maßnahmen der ISO/IEC 27002 interpretieren und sie mit gängigen Informationssicherheitsszenarien in Beziehung setzen

Tag für Tag

Tag 1Einführung in ISO/IEC 27002 und organisatorische Maßnahmen
  • Grundlegende Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes

    Kerndefinitionen und Zusammenhänge zwischen Informationssicherheit, Cybersicherheit und Datenschutz werden anhand des konzeptionellen Rahmenwerks der ISO/IEC 27002 eingeführt.

  • ISO/IEC 27002 im Kontext: Beziehungen zu Standards und Regulierung

    Die Verbindung zwischen ISO/IEC 27002, ISO/IEC 27001 und anderen Standards und Regulierungsrahmenwerken wird erläutert, um den Teilnehmenden die Einordnung des Standards zu ermöglichen.

  • Überblick über organisatorische Maßnahmen

    Die Kategorie der organisatorischen Maßnahmen der ISO/IEC 27002 wird untersucht; behandelt werden Governance, Richtlinien, Rollen und Verantwortlichkeiten für Informationssicherheit.

Am Ende des Tages

  • Informationssicherheit, Cybersicherheit und Datenschutz gemäß ISO/IEC 27002 voneinander unterscheiden
  • Erläutern, wie ISO/IEC 27002 die ISO/IEC 27001 unterstützt und ergänzt
Tag 2Personenbezogene, physische und technologische Maßnahmen
  • Personenbezogene Maßnahmen

    Maßnahmen, die menschliches Verhalten, Überprüfungsverfahren, Beschäftigungsbedingungen, Sicherheitsbewusstsein und Disziplinarverfahren betreffen, werden im Kontext der ISO/IEC 27002 behandelt.

  • Physische Maßnahmen

    Maßnahmen zum Schutz physischer Umgebungen, Geräte und Datenträger vor Sicherheitsbedrohungen werden anhand der Vorgaben der ISO/IEC 27002 untersucht.

  • Technologische Maßnahmen

    Technologieorientierte Maßnahmen zu Zugriffsverwaltung, Kryptographie, Netzwerksicherheit und Überwachung werden eingeführt und in einen organisatorischen Kontext gestellt.

Am Ende des Tages

  • Informationssicherheitsmaßnahmen den vier Kategorien der ISO/IEC 27002 zuordnen
  • Spezifische Maßnahmen mit praktischen organisatorischen Sicherheitsszenarien in Beziehung setzen

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27002 und organisatorische Kontrollen
  • Tag 2: Personenbezogene, physische und technologische Kontrollen sowie Zertifikatsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes
  • Domäne 2: Informationssicherheitskontrollen auf Basis von ISO/IEC 27002

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Unsere Schulungen sind in verschiedenen Formaten verfügbar, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, ist möglicherweise ein individuelles Angebot erforderlich, das von Verfügbarkeit und Logistik abhängt.

  • Zertifikat- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Es werden Schulungsunterlagen mit mehr als 200 Seiten, praktischen Beispielen und Informationen zur Verfügung gestellt.
  • Teilnehmende, die die Schulung absolviert haben, erhalten eine Teilnahmebestätigung im Wert von 14 CPD-Punkten (Continuing Professional Development).
  • Im Falle eines nicht bestandenen Exams können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen.

Wer kann teilnehmen?

  • Manager und Berater, die ihr Wissen über die Informationssicherheitskontrollen von ISO/IEC 27002 vertiefen möchten
  • Fachkräfte, die im Informationssicherheitsmanagement tätig oder dafür verantwortlich sind
  • Personen, die Kenntnisse über die wichtigsten Prozesse eines Informationssicherheitsmanagementsystems und die entsprechenden Kontrollen erwerben möchten
  • Personen, die eine Karriere im Bereich Informationssicherheit anstreben

Lernziele

  • Erläuterung der grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes auf Basis von ISO/IEC 27002
  • Darstellung der Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen Normen sowie regulatorischen Rahmenwerken
  • Interpretation der organisatorischen, personenbezogenen, physischen und technologischen Kontrollen von ISO/IEC 27002 im spezifischen Kontext einer Organisation

Didaktischer Ansatz

  • Diese Schulung umfasst Vorlesungseinheiten, die durch praktische Fragen und Beispiele veranschaulicht werden.
  • Die Teilnehmenden werden ermutigt, miteinander zu kommunizieren und sich beim Lösen von Quizfragen und Übungen aktiv einzubringen.
  • Die Struktur der Quizfragen orientiert sich an der des Zertifikatexamens.

Voraussetzungen

Was ist der ISO/IEC 27002 Foundation-Kurs?

Der ISO/IEC 27002 Foundation-Kurs ist eine einführende Schulung, die ein klares, strukturiertes Verständnis der Best Practices für Informationssicherheitskontrollen gemäß dem Standard ISO/IEC 27002:2022 vermittelt. Er hilft den Teilnehmenden, Zweck und Anwendung dieser Kontrollen im übergeordneten Rahmen eines Informationssicherheitsmanagementsystems (ISMS) zu erfassen. Während ISO/IEC 27001 die Anforderungen an die Informationssicherheit definiert, dient ISO/IEC 27002 als detaillierte Richtlinie für die Auswahl, Implementierung und Verwaltung von Sicherheitskontrollen. Dieser Kurs bietet einen praxisnahen Einstieg in die Welt der ISO-basierten Informationssicherheit, insbesondere für Personen, die das "Wie" hinter einer wirksamen Cybersicherheits-Governance verstehen möchten.

Für wen ist der ISO/IEC 27002 Foundation-Kurs geeignet?

Der Kurs richtet sich an ein breites Publikum, darunter IT-Fachkräfte, Compliance-Beauftragte, Junior Security Analysts und alle, die ein grundlegendes Verständnis der ISO-standardisierten Sicherheitskontrollen erwerben möchten. Er ist besonders nützlich für Personen, die neu im Bereich Informationssicherheit sind, ISO/IEC 27001-Implementierungsprojekte unterstützen oder in Umgebungen arbeiten, in denen Datenschutz und Risikomanagement Priorität haben. Ob Sie Teil eines Sicherheitsteams sind oder dieses aus einer anderen Abteilung heraus unterstützen: Dieser Kurs zeigt Ihnen, wie die Kontrollen zur gesamten Sicherheitslage einer Organisation beitragen.

Was lerne ich im ISO/IEC 27002 Foundation-Kurs?

Die Teilnehmenden erlernen die grundlegenden Konzepte von ISO/IEC 27002:2022, einschließlich der Struktur der 93 Kontrollen, die in vier Hauptdomänen gegliedert sind: organisatorisch, personenbezogen, physisch und technologisch. Der Kurs erläutert, wie diese Kontrollen in der Praxis angewendet und auf Basis von Risikobeurteilungsergebnissen ausgewählt und angepasst werden. Ebenfalls behandelt werden die in der Version 2022 eingeführten neuen Klassifizierungsattribute, wie Kontrolltypen, Cybersicherheitskonzepte und operative Fähigkeiten. Am Ende der Schulung verstehen die Lernenden, wie ISO/IEC 27002 die Implementierung der Kontrollen aus Anhang A von ISO/IEC 27001 unterstützt und wie es zur Entwicklung eines Sicherheitskontrollrahmens eingesetzt werden kann.

Wie lange dauert der ISO/IEC 27002 Foundation-Kurs?

Der Kurs erstreckt sich über zwei Tage. Er kombiniert praxisnahe Vorträge, interaktive Diskussionen und teils praktische Übungen, um den Teilnehmenden zu helfen, die Inhalte auf reale Sicherheitsszenarien zu übertragen. Die kompakte Dauer macht ihn ideal für Fachkräfte, die fundiertes Wissen erwerben möchten, ohne über tiefgehende technische Kenntnisse oder ISO-Vorerfahrung zu verfügen.

Ist eine Zertifikatsprüfung im Kurs enthalten?

Ja, der Kurs beinhaltet am Ende eine Zertifikatsprüfung. Teilnehmende, die die Prüfung erfolgreich bestehen, erhalten das ISO/IEC 27002 Foundation Certificate, das ihr grundlegendes Verständnis der Informationssicherheitskontrollen und ihre Fähigkeit zur Unterstützung von ISO/IEC 27001-konformen Projekten bestätigt. Diese Zertifizierung ist ein hervorragender Ausgangspunkt für alle, die eine Karriere in den Bereichen Cybersicherheit, Compliance oder Risikomanagement anstreben.

Was Käufer immer fragen

Was ist der Unterschied zwischen ISO/IEC 27001 und ISO/IEC 27002, und welche sollte ich zuerst studieren?+

ISO/IEC 27001 legt die Anforderungen für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines ISMS fest und ist der Standard, gegen den Organisationen eine Zertifizierung anstreben. ISO/IEC 27002 bietet Leitlinien zur Auswahl und Implementierung der Informationssicherheitsmaßnahmen, auf die in Annex A der ISO/IEC 27001 verwiesen wird.

Für Einsteiger in das Fachgebiet ist dieser ISO/IEC 27002 Foundation-Kurs ein praktischer Ausgangspunkt, da er Maßnahmenkompetenz aufbaut, die unmittelbar nützlich ist, wenn man sich später mit ISO/IEC 27001-Implementierungs- oder Auditorenkursen befasst.

Sind Vorkenntnisse im Sicherheitsbereich erforderlich, um diesen Kurs zu besuchen?+

Es sind keine formalen Qualifikationen oder Zertifizierungen erforderlich. Der Kurs ist so konzipiert, dass er für Personen am Beginn ihrer Informationssicherheitslernreise zugänglich ist, ebenso wie für Manager und nicht-technische Fachkräfte, die strukturiertes Maßnahmenwissen benötigen.

Was beinhaltet der Abschluss dieses Trainingskurses, und was ist davon getrennt?+

Der Abschluss des zweitägigen Cyber Academy-Trainingskurses bedeutet, dass Sie am Curriculum zu den Inhalten des ISO/IEC 27002 Foundation teilgenommen und sich aktiv damit auseinandergesetzt haben.

Die PECB Foundation-Prüfung und das daraus resultierende PECB Certificate Holder-Zertifikat sind vom Training selbst getrennt. Prüfungsanmeldung, Prüfungsabnahme und etwaige Gebühren werden von PECB unabhängig vom Kursangebot von Cyber Academy geregelt.

Wie verhält sich der ISO/IEC 27002 Foundation-Kurs zum ISO/IEC 27002 Lead Manager-Kurs?+

Der Foundation-Kurs vermittelt ein einführendes Verständnis der vier Maßnahmenkategorien der ISO/IEC 27002 und ihrer Beziehung zu einem ISMS. Er eignet sich für Personen, die Wissen auf Sensibilisierungsniveau benötigen.

Der Lead Manager-Kurs ist ein fünftägiges Fortgeschrittenenprogramm für Fachkräfte, die diese Maßnahmen innerhalb einer Organisation bestimmen, implementieren und steuern müssen. Der Foundation-Kurs zuerst zu absolvieren ist eine logische Abfolge für Personen, die in der Zukunft Lead Manager anstreben.

Welche Maßnahmenkategorien deckt ISO/IEC 27002 ab, und werden alle in diesem Kurs behandelt?+

ISO/IEC 27002 gliedert seine Leitlinien in vier Maßnahmenkategorien: organisatorisch, personenbezogen, physisch und technologisch. Alle vier Kategorien werden über die zwei Kurstage hinweg behandelt; Tag 1 konzentriert sich auf organisatorische Maßnahmen, Tag 2 deckt die verbleibenden drei Kategorien ab.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.