Zum Hauptinhalt springen
iso-frameworks

ISO27002 Lead Manager

ISO27002 Lead Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBManager5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager oder Berater, die ihr Wissen über die Implementierung von Informationssicherheitsmaßnahmen innerhalb eines ISMS vertiefen möchten
  • Personen, die in einer Organisation für Informationssicherheit, Compliance, Risiko oder Governance verantwortlich sind
  • IT-Fachkräfte oder Berater, die ihre praktische Informationssicherheitsexpertise stärken möchten
  • Mitglieder eines ISMS-Implementierungsteams mit Verantwortung für Maßnahmenauswahl und -steuerung

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen, die neu in der Informationssicherheit oder bei ISO/IEC 27002 sind und keine Vorkenntnisse zu Maßnahmen haben, da der Kurs auf einem Grundlagenverständnis aufbaut
  • Personen, die eine einführende Sensibilisierungsschulung anstelle vertiefter Implementierungs- und Managementkenntnisse suchen
  • Fachkräfte, deren Schwerpunkt ausschließlich auf dem ISMS-Auditieren liegt und nicht auf Maßnahmenimplementierung und -governance
  • Teilnehmende ohne beruflichen Kontext für die Anwendung von Informationssicherheitsmaßnahmen, da die praktische Anwendung zentraler Bestandteil des Programms ist

Was Sie danach können

  • 1Die grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes im Kontext von ISO/IEC 27002 erläutern
  • 2Die Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und relevanten externen Standards und Regulierungsrahmenwerken beschreiben
  • 3Informationssicherheitsmaßnahmen der ISO/IEC 27002 im spezifischen operativen Kontext einer Organisation interpretieren
  • 4Geeignete Informationssicherheitsmaßnahmen für eine Organisation auf Basis der Vorgaben der ISO/IEC 27002 bestimmen
  • 5Organisatorische Maßnahmen und personenbezogene Maßnahmen gemäß ISO/IEC 27002 implementieren und steuern
  • 6Physische und technologische Maßnahmen gemäß ISO/IEC 27002 implementieren und steuern
  • 7Leistung und Wirksamkeit von Informationssicherheitsmaßnahmen messen, testen und überwachen

Tag für Tag

Tag 1Einführung in ISO/IEC 27002
  • Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes

    Die wesentlichen Prinzipien der Informationssicherheit, Cybersicherheit und des Datenschutzes werden gemäß ISO/IEC 27002 wiederholt, um ein gemeinsames Rahmenwerk für die Woche zu etablieren.

  • ISO/IEC 27002 in Relation zu ISO/IEC 27001 und anderen Rahmenwerken

    Die Positionierung von ISO/IEC 27002 neben ISO/IEC 27001 und anderen Standards und Regulierungsrahmenwerken wird untersucht, um zu verdeutlichen, wie Maßnahmenleitlinien die ISMS-Anforderungen unterstützen.

  • Initiierung der Implementierung von ISO/IEC 27002-Maßnahmen

    Die Teilnehmenden erkunden, wie festgestellt wird, welche Maßnahmen für eine Organisation anwendbar sind, und wie ein strukturiertes Maßnahmenimplementierungsprojekt eingeleitet wird.

Am Ende des Tages

  • Erläutern, wo ISO/IEC 27002 innerhalb der übergeordneten Informationssicherheitsnormenlandschaft angesiedelt ist
  • Die Schritte zur Initiierung einer Maßnahmenimplementierungsinitiative innerhalb einer Organisation identifizieren
Tag 2Rollen und Verantwortlichkeiten, Werte, Richtlinien und personenbezogene Maßnahmen
  • Organisatorische Rollen und Informationssicherheitsverantwortlichkeiten

    Die Zuweisung und Steuerung von Informationssicherheitsrollen, Verantwortlichkeiten und Rechenschaftspflichten gemäß ISO/IEC 27002 werden untersucht.

  • Asset Management und Informationsklassifizierung

    Maßnahmen zur Identifizierung, Klassifizierung und Handhabung von Informationswerten werden überprüft und auf organisatorische Szenarien angewendet.

  • Implementierung personenbezogener Maßnahmen

    Maßnahmen zur Personalsicherheit über den gesamten Beschäftigungslebenszyklus, einschließlich Überprüfungsverfahren, Sensibilisierung und Disziplinarmaßnahmen, werden eingehend behandelt.

Am Ende des Tages

  • Informationssicherheitsrollen und -verantwortlichkeiten in Übereinstimmung mit den organisatorischen Maßnahmen der ISO/IEC 27002 zuweisen
  • Personenbezogene Maßnahmen gestalten, die Sicherheitsrisiken über den gesamten Beschäftigungslebenszyklus hinweg adressieren
Tag 3Physische Maßnahmen und Schutz von Informationssystemen und Netzwerken
  • Implementierung physischer Sicherheitsmaßnahmen

    Maßnahmen zum Schutz physischer Umgebungen, Sicherheitsbereiche, Geräte und Versorgungseinrichtungen vor Sicherheitsbedrohungen werden untersucht und praktisch angewendet.

  • Sicherheitsmaßnahmen für Informationssysteme

    Technologische Maßnahmen zu sicherem Systemdesign, Zugriffsverwaltung, Kryptographie und Schwachstellenmanagement werden eingehend behandelt.

  • Netzwerksicherheitsmaßnahmen

    Maßnahmen zur Netzwerksegmentierung, -überwachung und zum sicheren Management von Netzwerkdiensten werden im Rahmen der ISO/IEC 27002 überprüft.

Am Ende des Tages

  • Physische Maßnahmen auswählen und implementieren, die der Risikoumgebung der Organisation angemessen sind
  • Technologische Maßnahmen zum Schutz von Informationssystemen und Netzwerkinfrastruktur anwenden
Tag 4Management von Informationssicherheitsvorfällen sowie Testen und Überwachen von Maßnahmen
  • Management von Informationssicherheitsvorfällen

    Planung, Durchführung und Verbesserung von Vorfallmanagementprozessen werden unter Verwendung der ISO/IEC 27002-Maßnahmen als Referenz behandelt.

  • Testen von Informationssicherheitsmaßnahmen

    Ansätze zum Testen der Maßnahmenwirksamkeit, einschließlich technischer Tests und Überprüfungsaktivitäten, werden im Kontext kontinuierlicher Assurance untersucht.

  • Überwachung und Leistungsmessung von Maßnahmen

    Die Teilnehmenden lernen, Kennzahlen zu etablieren, Überprüfungen durchzuführen und Überwachungsergebnisse zu nutzen, um die Maßnahmenwirksamkeit über die Zeit aufrechtzuerhalten und zu verbessern.

Am Ende des Tages

  • Einen Vorfallmanagementprozess gestalten, der durch relevante ISO/IEC 27002-Maßnahmen gestützt wird
  • Ein Überwachungs- und Testrahmenwerk aufbauen, das handlungsrelevante Nachweise zur Maßnahmenleistung erzeugt
Tag 5Prüfungsvorbereitung und Wiederholung
  • Konsolidierung der Kompetenzbereiche

    Die fünf Kompetenzbereiche der gesamten Woche werden erneut durchgearbeitet, um das Verständnis zu festigen und Wissenslücken vor der Zertifizierungsprüfung zu schließen.

  • Angewandte Szenarienpraxis

    Die Teilnehmenden bearbeiten realistische Szenarien zur Implementierung und Steuerung von ISO/IEC 27002-Maßnahmen, um angewandte Fähigkeiten zu konsolidieren.

Am Ende des Tages

  • Die Bereitschaft über alle fünf Prüfungskompetenzbereiche hinweg vor der PECB-Zertifizierungsprüfung bestätigen
  • Das Gelernte der Woche auf durchgängige Maßnahmenimplementierungs- und -steuerungsszenarien anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27002
  • Tag 2: Rollen und Verantwortlichkeiten, Assets, Richtlinien und personenbezogene Maßnahmen
  • Tag 3: Physische Maßnahmen und Schutz von Informationssystemen und Netzwerken
  • Tag 4: Management von Informationssicherheitsvorfällen sowie Testen und Überwachen von Informationssicherheitsmaßnahmen auf Basis von ISO/IEC 27002
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundprinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes
  • Domäne 2: Informationssicherheits-Managementsystem (ISMS) und Einleitung der Implementierung von Informationssicherheitsmaßnahmen gemäß ISO/IEC 27002
  • Domäne 3: Implementierung und Management organisatorischer Maßnahmen und personenbezogener Maßnahmen auf Basis von ISO/IEC 27002
  • Domäne 4: Implementierung und Management physischer und technologischer Maßnahmen auf Basis von ISO/IEC 27002
  • Domäne 5: Leistungsmessung, Testen und Überwachen von Informationssicherheitsmaßnahmen gemäß ISO/IEC 27002

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien.

Die Anforderungen für die PECB ISO/IEC 27002 Lead Manager Zertifizierungen lauten wie folgt:

  1. Erstellung eines ISMS-Implementierungsplans
  2. Steuerung eines Informationssicherheits-Implementierungsprojekts
  3. Implementierung von Informationssicherheitsprozessen
  4. Auswahl von Informationssicherheitsprozessen
  5. Implementierung von Informationssicherheitsmaßnahmen

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Formaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Präsenz- oder Live-Unterricht, kann ein individuelles Angebot in Abhängigkeit von Verfügbarkeit und Logistik erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Schulungspreis inbegriffen
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten erläuternder Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebestätigung im Wert von 31 CPD-Punkten (Continuing Professional Development) ausgestellt.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Personen, die in einer Organisation für die Aufrechterhaltung von Informationssicherheit, Compliance, Risiko oder Governance verantwortlich sind
  • IT-Fachleute oder Berater, die ihr Wissen im Bereich Informationssicherheit erweitern möchten
  • Mitglieder eines ISMS-Implementierungsteams oder eines Informationssicherheitsteams

Lernziele

  • Erläuterung der grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes auf Basis von ISO/IEC 27002
  • Verständnis der Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen Standards sowie regulatorischen Rahmenwerken
  • Interpretation der Informationssicherheitsmaßnahmen gemäß ISO/IEC 27002 im spezifischen Kontext einer Organisation
  • Unterstützung einer Organisation bei der effektiven Bestimmung, Implementierung und Verwaltung von Informationssicherheitsmaßnahmen auf Basis von ISO/IEC 27002
  • Erläuterung der Ansätze und Techniken für die Implementierung und effektive Verwaltung von Informationssicherheitsmaßnahmen

Didaktischer Ansatz

  • Die Schulung verbindet Theorie und Praxis durch Anleitungen und praktische Beispiele zur Implementierung und Verwaltung von Informationssicherheitsmaßnahmen.
  • Die Schulung enthält Freitextübungen und Multiple-Choice-Quizfragen, von denen einige szenariobasiert sind.
  • Die Teilnehmenden werden ermutigt, sich bei Übungen und Quizfragen auszutauschen und miteinander zu diskutieren.
  • Die Struktur der Quizfragen ähnelt der der Zertifizierungsprüfung.

Was Käufer immer fragen

Wie unterscheidet sich der ISO/IEC 27002 Lead Manager-Kurs vom ISO/IEC 27001 Lead Implementer-Kurs?+

Der ISO/IEC 27001 Lead Implementer-Kurs konzentriert sich auf den Aufbau, den Betrieb und die Verbesserung eines ISMS als vollständiges Managementsystem unter Verwendung der ISO/IEC 27001 als primäres Rahmenwerk. Der ISO/IEC 27002 Lead Manager-Kurs konzentriert sich spezifisch auf die Auswahl, Implementierung und Steuerung von Informationssicherheitsmaßnahmen unter Verwendung der ISO/IEC 27002 als detaillierter Leitlinie neben ISO/IEC 27001.

Fachkräfte, deren Arbeit sich auf Maßnahmen-Governance, Compliance oder Risikomanagement konzentriert, werden den Lead Manager-Kurs möglicherweise als unmittelbar relevanter empfinden, während Personen, die für den gesamten ISMS-Lebenszyklus verantwortlich sind, stärker vom Lead Implementer-Programm profitieren können.

Welche fünf Kompetenzbereiche werden in der PECB ISO/IEC 27002 Lead Manager-Prüfung bewertet?+

Gemäß PECB umfasst die Prüfung: grundlegende Prinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes; ISMS und Initiierung der Implementierung von ISO/IEC 27002-Maßnahmen; Implementierung und Steuerung organisatorischer und personenbezogener Maßnahmen; Implementierung und Steuerung physischer und technologischer Maßnahmen; sowie Leistungsmessung, Testen und Überwachen von Maßnahmen.

Der Trainingskurs ist über vier Inhaltsstage so strukturiert, dass alle fünf Domänen behandelt werden; der fünfte Tag ist der Wiederholung und der Prüfungsvorbereitung gewidmet.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Behandelt dieser Kurs die Erstellung eines ISMS-Implementierungsplans?+

Ja. PECB weist darauf hin, dass zu den Informationssicherheitsaktivitäten in diesem Kontext die Erstellung eines ISMS-Implementierungsplans und die Steuerung eines Informationssicherheits-Implementierungsprojekts gehören. Diese Aktivitäten werden im Kurs als praktische Bestandteile der wirkungsvollen Implementierung und Steuerung von ISO/IEC 27002-Maßnahmen behandelt.

Wird der ISO/IEC 27002 Foundation-Kurs als empfohlener Einstieg vor dem Lead Manager empfohlen?+

Von den Teilnehmenden wird erwartet, dass sie mit einem grundlegenden Verständnis von ISO/IEC 27002 und umfassenden Kenntnissen von Informationssicherheitsmaßnahmen ankommen. Den ISO/IEC 27002 Foundation-Kurs vorher zu absolvieren ist eine logische Möglichkeit, diese Grundlage aufzubauen, wenn Sie diese nicht bereits durch Berufserfahrung oder vorheriges Studium erworben haben.

Wenn Sie bereits regelmäßig mit Informationssicherheitsmaßnahmen arbeiten und ISO/IEC 27002 eigenständig studiert haben, sind Sie möglicherweise auch ohne vorherige Teilnahme am Foundation-Kurs ausreichend vorbereitet.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.