Zum Hauptinhalt springen
iso-frameworks

ISO27002 Manager

ISO27002 Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBManager3 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Führungskräfte, die an der Implementierung oder Überwachung eines ISMS auf Basis von ISO/IEC 27001 beteiligt sind
  • IT-Fachleute und Berater, die ihre Kenntnisse zu Informationssicherheitskontrollen vertiefen möchten
  • Mitglieder eines ISMS-Implementierungs- oder Informationssicherheitsteams
  • Personen mit organisatorischer Verantwortung für Informationssicherheit

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Vorerfahrung mit Informationssicherheits-Rahmenwerken, für die das Tempo zu fortgeschritten sein dürfte
  • Fachleute, die eine einführende Übersicht zur ISO/IEC 27001-Auditierung suchen, nicht zur Kontrollimplementierung
  • Personen, die einen technisch-praktischen Kurs zur Security-Engineering suchen, statt eines managementorientierten Programms

Was Sie danach können

  • 1Grundlegende Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes gemäß ISO/IEC 27002 erläutern
  • 2Die Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und relevanten regulatorischen Rahmenwerken beschreiben
  • 3Informationssicherheitskontrollen in die Kategorien organisatorisch, personenbezogen, physisch und technologisch einordnen
  • 4ISO/IEC 27002-Leitlinien anwenden, um kontextgerechte Kontrollen auszuwählen und zu implementieren
  • 5Die Ausarbeitung eines ISMS-Implementierungsplans gemäß ISO/IEC 27002 unterstützen
  • 6Informationssicherheits-Implementierungsprojekte mithilfe strukturierter Kontrollauswahlprozesse steuern
  • 7Informationssicherheitskontrollen bewerten und überwachen, um die fortlaufende Wirksamkeit zu überprüfen
  • 8Aktivitäten des Informationssicherheits-Incident-Managements innerhalb einer ISMS-Umgebung koordinieren

Tag für Tag

Tag 1Einführung in ISO/IEC 27002
  • Grundlegende Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes

    Die Teilnehmenden erarbeiten die grundlegende Terminologie und Prinzipien, die ISO/IEC 27002 im Bereich Informationssicherheit, Cybersicherheit und Datenschutz zugrunde liegen.

  • Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen Rahmenwerken

    Dieses Modul untersucht, wie ISO/IEC 27002 als Referenzwerk für Kontrollen dient, die die ISMS-Anforderungen von ISO/IEC 27001 ergänzen und mit anderen regulatorischen Rahmenwerken übereinstimmen.

  • Struktur und Attribute der Kontrollen in ISO/IEC 27002

    Die Lernenden erhalten einen Überblick darüber, wie der Standard Kontrollen anhand von Themen und Attributen organisiert und so eine flexible, kontextgesteuerte Auswahl ermöglicht.

Am Ende des Tages

  • Den Zweck und Anwendungsbereich von ISO/IEC 27002 innerhalb der übergeordneten Informationssicherheits-Normenwelt darlegen
  • Die Anforderungen von ISO/IEC 27001 von den Implementierungsleitlinien in ISO/IEC 27002 unterscheiden
Tag 2Informationsassets, personenbezogene Kontrollen, physische Kontrollen und operative Sicherheitskontrollen
  • Organisatorische Kontrollen und Kontrollen für Informationsassets

    Dieses Modul behandelt Kontrollen zu Richtlinien, Rollen, Asset-Management sowie Klassifizierung und Handhabung von Informationen.

  • Personenbezogene Kontrollen

    Die Teilnehmenden untersuchen Kontrollen zur Personalsicherheit vor, während und nach der Beschäftigung, einschließlich Überprüfung, Schulung und Disziplinarverfahren.

  • Physische und umgebungsbezogene Kontrollen

    Dieses Modul befasst sich mit Kontrollen, die physische Räumlichkeiten, Geräte und unterstützende Versorgungseinrichtungen vor unbefugtem Zugang oder Schäden schützen.

  • Operative Sicherheitskontrollen

    Die Lernenden erarbeiten Kontrollen für den täglichen Betrieb, darunter Kapazitätsmanagement, Malware-Schutz, Protokollierung und Schwachstellenmanagement.

Am Ende des Tages

  • Spezifische ISO/IEC 27002-Kontrollen den Bereichen organisatorisch, personenbezogen, physisch und operativ zuordnen
  • Kontrollauswahlkriterien auf realistische Organisationsszenarien anwenden
  • Lücken zwischen bestehenden Praktiken und ISO/IEC 27002-Leitlinien über mehrere Kontrollthemen hinweg identifizieren
Tag 3Informationssicherheits-Incident-Management, Überwachung von Kontrollen und Zertifizierungsprüfung
  • Informationssicherheits-Incident-Management

    Dieses Modul behandelt die Prozesse zur Erkennung, Meldung, Bewertung und Reaktion auf Informationssicherheitsvorfälle gemäß den Leitlinien von ISO/IEC 27002.

  • Überwachung und Überprüfung von Informationssicherheitskontrollen

    Die Teilnehmenden lernen, wie die Leistung von Kontrollen gemessen, Überprüfungen durchgeführt und Erkenntnisse zur kontinuierlichen Verbesserung des Informationssicherheitsprogramms genutzt werden.

  • ISMS-Implementierungsplanung und Projektmanagement

    Dieses Modul konsolidiert die Lerninhalte, indem es untersucht, wie ein ISMS-Implementierungsplan erstellt und ein Informationssicherheitsprojekt gesteuert wird, einschließlich Prozessimplementierung und Kontrollauswahl.

Am Ende des Tages

  • Einen Incident-Management-Workflow konsistent mit den Empfehlungen von ISO/IEC 27002 gestalten
  • Überwachungsindikatoren zur Bewertung der Wirksamkeit implementierter Kontrollen einrichten
  • Einen ISMS-Implementierungsprojektplan skizzieren, der personenbezogene, physische und operative Kontrollen integriert

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27002
  • Tag 2: Informationsbestände, personenbezogene Kontrollen, physische Kontrollen und betriebliche Sicherheitskontrollen
  • Tag 3: Management von Informationssicherheitsvorfällen, Überwachung von Informationssicherheitskontrollen und Zertifizierungsprüfung
  • Domäne 1: Grundprinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes
  • Domäne 2: Informationssicherheitskontrollen gemäß ISO/IEC 27002

Liste der PECB-Prüfungen

Prüfungsordnung und -richtlinien.

  1. Erstellung eines ISMS-Implementierungsplans
  2. Steuerung eines Informationssicherheits-Implementierungsprojekts
  3. Implementierung von Informationssicherheitsprozessen
  4. Auswahl und Implementierung von Informationssicherheitskontrollen

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Formaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für einige Optionen, etwa Präsenz- oder Livekurse, ist auf Basis von Verfügbarkeit und Logistik ein individuelles Angebot erforderlich.

  • Zertifikats- und Prüfungsgebühren sind im Schulungspreis enthalten.
  • Es werden Schulungsunterlagen mit über 350 Seiten Informationen und praktischen Beispielen ausgegeben.
  • Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebescheinigung im Wert von 21 CPD (Continuing Professional Development)-Credits ausgestellt.
  • Im Falle eines nicht bestandenen Examens können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen.

Für wen ist diese Schulung geeignet?

  • Manager, die an der Implementierung eines Informationssicherheits-Managementsystems (ISMS) auf Basis von ISO/IEC 27001 beteiligt sind
  • IT-Fachleute und Berater, die ihre Kenntnisse im Bereich Informationssicherheit vertiefen möchten
  • Mitglieder eines ISMS-Implementierungsteams oder eines Informationssicherheitsteams
  • Personen, die in einer Organisation für die Informationssicherheit verantwortlich sind

Lernziele

  • Erläuterung der grundlegenden Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes auf Basis von ISO/IEC 27002
  • Darstellung der Beziehung zwischen ISO/IEC 27001, ISO/IEC 27002 und anderen Normen sowie regulatorischen Rahmenwerken
  • Unterstützung einer Organisation bei der wirksamen Bestimmung, Implementierung und Verwaltung von Informationssicherheitskontrollen gemäß ISO/IEC 27002

Didaktischer Ansatz

  • Diese Schulung basiert sowohl auf Theorie als auch auf Best Practices aus der Implementierung und dem Management von Informationssicherheitskontrollen.
  • Die Teilnehmenden werden ermutigt, sich auszutauschen und miteinander zu diskutieren, während sie Übungen und Quizfragen bearbeiten.
  • Die Struktur der Quizfragen entspricht der der Zertifizierungsprüfung.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieser Schulung und dem Erwerb eines ISO/IEC 27002 Manager-Zertifikats?+

Der Abschluss dieser Schulung vermittelt Ihnen die im Programm behandelten Kenntnisse und Fähigkeiten. Um ein PECB-Zertifikat zu erwerben, müssen Sie separat die PECB Certified ISO/IEC 27002 Manager-Prüfung bestehen und alle weiteren Berufserfahrungsanforderungen von PECB erfüllen.

Cyber Academy stellt die Schulungsinhalte bereit; Prüfungsanmeldung und Zertifizierungsanträge werden direkt über PECB gemäß deren Examination and Certification Program abgewickelt.

Wie unterscheidet sich ISO/IEC 27002 von ISO/IEC 27001, und warum ist das für Führungskräfte relevant?+

ISO/IEC 27001 legt die Anforderungen fest, die eine Organisation erfüllen muss, um ein ISMS einzurichten und zertifizieren zu lassen. ISO/IEC 27002 bietet detaillierte Implementierungsleitlinien für die in Anhang A von ISO/IEC 27001 referenzierten Sicherheitskontrollen.

Für Führungskräfte ist das Verständnis beider Normen unerlässlich: ISO/IEC 27001 definiert, was erreicht werden muss; ISO/IEC 27002 erklärt, wie Kontrollen ausgewählt, implementiert und verwaltet werden können, um diese Anforderungen in der Praxis zu erfüllen.

Welche Kompetenzbereiche prüft die PECB ISO/IEC 27002 Manager-Prüfung?+

Gemäß PECB umfasst die Prüfung zwei Bereiche: Bereich 1 behandelt grundlegende Prinzipien und Konzepte der Informationssicherheit, Cybersicherheit und des Datenschutzes; Bereich 2 konzentriert sich auf Informationssicherheitskontrollen auf Basis von ISO/IEC 27002.

Aktuelle Informationen zu Prüfungsformat, verfügbaren Sprachen und Dauer entnehmen Sie bitte direkt der offiziellen PECB-Prüfungsliste sowie den Examination Rules and Policies.

Ist vorherige Erfahrung in der ISO/IEC 27001-Implementierung erforderlich, um von diesem Kurs zu profitieren?+

PECB gibt an, dass die Teilnehmenden über ein grundlegendes Verständnis von ISO/IEC 27002 und umfassende Kenntnisse der Informationssicherheit verfügen sollten. Direkte Erfahrung mit der Implementierung von ISO/IEC 27001 ist nicht als formale Voraussetzung aufgeführt; Vertrautheit mit ISMS-Konzepten hilft jedoch, die Inhalte besser zu durchdringen.

Personen, die mit Informationssicherheitsnormen völlig unvertraut sind, sollten vor der Teilnahme einführende Ressourcen zu ISO/IEC 27001 und ISO/IEC 27002 sichten.

Welche Arten von Informationssicherheitskontrollen werden an den drei Tagen behandelt?+

Das Programm deckt Kontrollen aller vier in ISO/IEC 27002 definierten Themen ab: organisatorische Kontrollen, personenbezogene Kontrollen, physische Kontrollen und technologische Kontrollen. Der zweite Tag konzentriert sich auf personenbezogene, physische und operative Sicherheitskontrollen; der dritte Tag erweitert dies auf Incident-Management und die Überwachung von Kontrollen.

Diese Breite stellt sicher, dass Führungskräfte die Schulung mit der Fähigkeit verlassen, die Kontrollauswahl und -implementierung über das gesamte Spektrum der Sicherheitsaktivitäten einer Organisation zu unterstützen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.