Zum Hauptinhalt springen
CISO life

Lead Cybersecurity Manager

Lead Cybersecurity Manager. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBManager5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Führungskräfte und Verantwortliche im Bereich Cybersicherheitsmanagement
  • Personen, die Cybersicherheitsstrategien und operative Maßnahmen implementieren
  • IT- und Sicherheitsfachleute, die in Cybersicherheitsmanagement-Rollen aufsteigen möchten
  • Fachleute, die für das Management von Cybersicherheitsrisiken und Compliance verantwortlich sind
  • C-Suite-Führungskräfte, die an cybersicherheitsbezogenen Entscheidungen beteiligt sind

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen, die völlig neu in der Cybersicherheit sind und zunächst eine technische Grundlagenausbildung benötigen, bevor sie sich dem Programmmanagement nähern
  • Fachleute, die einen praktischen Kurs zu Offensive Security oder Penetration Testing suchen
  • Personen, die gezielt eine Prüfungsvorbereitung für ISO/IEC 27001 ISMS Lead Auditor oder Lead Implementer suchen

Was Sie danach können

  • 1Grundlegende Cybersicherheitskonzepte, -strategien und -methoden zur Implementierung und Verwaltung eines Cybersicherheitsprogramms erläutern
  • 2Die Beziehung zwischen ISO/IEC 27032, dem NIST Cybersecurity Framework und anderen relevanten Normen und Rahmenwerken beschreiben
  • 3Ein Cybersicherheitsprogramm einleiten und geeignete Governance-Strukturen einrichten
  • 4Cybersicherheitsrollen und -verantwortlichkeiten innerhalb einer Organisation definieren
  • 5Risikomanagementprozesse anwenden, um Cybersicherheitsrisiken zu identifizieren, zu analysieren und zu behandeln
  • 6Cybersicherheitskontrollen auswählen und implementieren, die mit anerkannten Rahmenwerken übereinstimmen
  • 7Cybersicherheitskommunikations- und Schulungsprogramme für interne und externe Stakeholder einrichten
  • 8Die Leistung des Cybersicherheitsprogramms überwachen und Prinzipien der kontinuierlichen Verbesserung anwenden

Tag für Tag

Tag 1Einführung in die Cybersicherheit und Einleitung eines Cybersicherheitsprogramms
  • Grundlegende Konzepte der Cybersicherheit

    Die Teilnehmenden erarbeiten die grundlegende Cybersicherheitsterminologie, die Bedrohungslandschaft und die strategische Rolle eines strukturierten Cybersicherheitsprogramms innerhalb einer Organisation.

  • Überblick über Cybersicherheitsnormen und -rahmenwerke

    Dieses Modul untersucht ISO/IEC 27032, das NIST Cybersecurity Framework und verwandte Normen und verdeutlicht, wie sie zueinander und zur übergeordneten Informationssicherheits-Governance in Beziehung stehen.

  • Einleitung des Cybersicherheitsprogramms und Governance

    Die Lernenden erarbeiten die Schritte zur Abgrenzung eines Cybersicherheitsprogramms, zur Sicherstellung des Führungsengagements und zur Einrichtung von Governance-Strukturen, die die Programmziele unterstützen.

Am Ende des Tages

  • Den strategischen Zweck eines Cybersicherheitsprogramms gegenüber der Organisationsführung darlegen
  • ISO/IEC 27032 und das NIST Cybersecurity Framework den organisatorischen Governance-Anforderungen zuordnen
Tag 2Cybersicherheitsrollen und -verantwortlichkeiten, Risikomanagement und Angriffsmechanismen
  • Definition von Cybersicherheitsrollen und -verantwortlichkeiten

    Dieses Modul behandelt die Zuweisung, Dokumentation und Kommunikation von Cybersicherheitsverantwortlichkeiten über Funktionen hinweg, einschließlich der Rechenschaftspflicht auf Vorstandsebene.

  • Cybersicherheitsrisikomanagement

    Die Teilnehmenden lernen, wie Cybersicherheitsrisiken mithilfe strukturierter Risikomanagementmethoden identifiziert, analysiert, bewertet und behandelt werden.

  • Cyberangriffsmechanismen und Bedrohungsakteure

    Dieses Modul gibt einen Überblick über gängige Angriffstechniken und Kategorien von Bedrohungsakteuren, damit Führungskräfte Risikodiskussionen mit technischen Teams effektiv gestalten können.

Am Ende des Tages

  • Cybersicherheitsrollen und -verantwortlichkeiten mithilfe eines strukturierten Rechenschaftsmodells zuweisen
  • Einen Risikomanagementprozess anwenden, um Cybersicherheitsbedrohungen zu priorisieren und Behandlungspläne zu entwickeln
Tag 3Cybersicherheitskontrollen, Kommunikation sowie Bewusstsein und Schulung
  • Auswahl von Cybersicherheitskontrollen

    Die Lernenden untersuchen, wie Kontrollen aus anerkannten Rahmenwerken ausgewählt werden, um identifizierte Risiken unter Berücksichtigung des Organisationskontexts und der Ressourcenbeschränkungen zu adressieren.

  • Cybersicherheitskommunikationsprogramme

    Dieses Modul behandelt die Gestaltung interner und externer Kommunikationsstrategien, um Stakeholder über Cybersicherheitsrisiken, Vorfälle und den Programmstatus informiert zu halten.

  • Cybersicherheitsbewusstsein und -schulung

    Die Teilnehmenden lernen, wie Schulungsprogramme entwickelt und durchgeführt werden, die Sicherheitsbewusstsein und Kompetenz in verschiedenen Organisationsrollen fördern.

Am Ende des Tages

  • Cybersicherheitskontrollen gemäß Rahmenwerkleitlinien und organisatorischer Risikobereitschaft auswählen und begründen
  • Ein Cybersicherheitsbewusstseins- und Kommunikationsprogramm für unterschiedliche interne Zielgruppen gestalten
Tag 4Cybersicherheits-Incident-Management, Überwachung und kontinuierliche Verbesserung
  • Integration von Cybersicherheit mit Business Continuity und Incident-Management

    Dieses Modul untersucht, wie Cybersicherheits-Incident-Management-Prozesse mit übergeordneten Business-Continuity-Plänen verknüpft werden, um operative Störungen bei einem Cyberereignis zu minimieren.

  • Überwachung und Messung der Leistung des Cybersicherheitsprogramms

    Die Teilnehmenden lernen, Key Performance Indicators zu definieren, Überprüfungen durchzuführen und Messdaten zu nutzen, um die Programmwirksamkeit nachzuweisen.

  • Kontinuierliche Verbesserung des Cybersicherheitsprogramms

    Dieses Modul behandelt, wie Audit-Erkenntnisse, Lektionen aus Vorfällen und Leistungsdaten genutzt werden, um fortlaufende Verbesserungen des Cybersicherheitsprogramms voranzutreiben.

Am Ende des Tages

  • Einen Cybersicherheits-Incident-Response-Prozess entwickeln, der mit dem Business-Continuity-Management integriert ist
  • Leistungsmetriken und einen Überprüfungszyklus einrichten, um die Verbesserung des Cybersicherheitsprogramms aufrechtzuerhalten
Tag 5Zertifizierungsprüfung
  • PECB Certified Lead Cybersecurity Manager-Prüfung

    Die Prüfung bewertet sieben Kompetenzbereiche: Grundlagen der Cybersicherheit, Programm-Governance, Rollen und Risikomanagement, Kontrollauswahl, Kommunikation und Schulung, Incident-Management sowie Leistungsmessung, wie im PECB Examination and Certification Program definiert.

Am Ende des Tages

  • Kenntnisse aus allen Programmbereichen konsolidieren und zur Vorbereitung auf die PECB Certified Lead Cybersecurity Manager-Prüfung anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in die Cybersicherheit und Initiierung der Implementierung eines Cybersicherheitsprogramms
  • Tag 2: Rollen und Verantwortlichkeiten im Bereich Cybersicherheit, Risikomanagement und Angriffsmechanismen
  • Tag 3: Cybersicherheitskontrollen, Kommunikation sowie Sensibilisierung und Schulung
  • Tag 4: Cybersicherheits-Incident-Management, Monitoring und kontinuierliche Verbesserung
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Konzepte der Cybersicherheit
  • Domäne 2: Initiierung des Cybersicherheitsprogramms und Cybersicherheits-Governance
  • Domäne 3: Definition von Rollen und Verantwortlichkeiten im Bereich Cybersicherheit und Risikomanagement
  • Domäne 4: Auswahl von Cybersicherheitskontrollen
  • Domäne 5: Aufbau von Kommunikations- und Schulungsprogrammen im Bereich Cybersicherheit
  • Domäne 6: Integration des Cybersicherheitsprogramms in das Business-Continuity-Management und Incident-Management
  • Domäne 7: Messung der Leistung und kontinuierliche Verbesserung des Cybersicherheitsprogramms

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Unsere Schulungskurse sind in verschiedenen Durchführungsformaten erhältlich, um Ihren Anforderungen gerecht zu werden. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Einige Optionen, wie Live- oder Präsenzveranstaltungen, erfordern möglicherweise ein individuelles Angebot je nach Verfügbarkeit und logistischen Gegebenheiten.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis des Schulungskurses enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten erläuternden Informationen, Beispielen, Best Practices, Übungen und Quizfragen.
  • Den Teilnehmenden, die den Schulungskurs absolviert haben, wird eine Teilnahmebescheinigung ausgestellt, die 31 CPD-Punkte (Continuing Professional Development) umfasst.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Für wen ist dieser Kurs geeignet?

  • Manager und Führungskräfte, die im Cybersicherheitsmanagement tätig sind
  • Personen, die mit der praktischen Umsetzung von Cybersicherheitsstrategien und -maßnahmen betraut sind
  • IT- und Sicherheitsfachleute, die ihre Karriere voranbringen und effektiver zu Cybersicherheitsbemühungen beitragen möchten
  • Fachleute, die für das Management von Cybersicherheitsrisiken und Compliance innerhalb von Organisationen verantwortlich sind
  • Führungskräfte der obersten Managementebene, die eine entscheidende Rolle bei Entscheidungsprozessen im Bereich Cybersicherheit spielen

Lernziele

  • Erläuterung der grundlegenden Konzepte, Strategien, Methoden und Techniken zur Implementierung und Verwaltung eines Cybersicherheitsprogramms
  • Erläuterung der Beziehung zwischen ISO/IEC 27032, dem NIST Cybersecurity Framework und anderen relevanten Standards und Rahmenwerken
  • Verstehen des Betriebs eines Cybersicherheitsprogramms und seiner Komponenten
  • Unterstützung einer Organisation beim Betrieb, der Pflege und der kontinuierlichen Verbesserung ihres Cybersicherheitsprogramms

Didaktischer Ansatz

  • Der Schulungskurs vermittelt theoretische Konzepte und praktische Beispiele aus dem Bereich Cybersicherheit und befähigt die Teilnehmenden, Cybersicherheitsstrategien und -technologien effektiv anzuwenden.
  • Der Schulungskurs umfasst verschiedene Leistungskontrollen, darunter Freitextaufgaben und Multiple-Choice-Quizfragen, von denen einige szenariobasiert sind.
  • Die Teilnehmenden werden ermutigt, bei der Bearbeitung von Quizfragen und Übungen miteinander zu interagieren und sich auszutauschen, wodurch eine kollaborative Lernumgebung entsteht.
  • Die Quiz-Struktur innerhalb des Kurses spiegelt die der Zertifizierungsprüfung eng wider und stellt sicher, dass die Teilnehmenden optimal auf die Prüfung vorbereitet sind.

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieser Schulung, dem Bestehen der Prüfung und dem Erwerb eines PECB-Zertifikats?+

Der Schulungsabschluss bedeutet, dass Sie alle von Cyber Academy bereitgestellten Kursinhalte besucht und aktiv bearbeitet haben. Das Bestehen der PECB-Prüfung zeigt, dass Sie die in PECB's Examination and Certification Program definierten Wissensstandards in sieben Kompetenzbereichen erfüllt haben.

Der Erwerb eines PECB-Zertifikats setzt das Bestehen der Prüfung sowie die Erfüllung etwaiger Berufserfahrungsanforderungen von PECB voraus. Cyber Academy führt die Prüfung nicht durch und stellt keine Zertifikate aus; diese Schritte werden direkt über PECB abgewickelt.

Wie verhält sich ISO/IEC 27032 zum NIST Cybersecurity Framework in diesem Programm?+

ISO/IEC 27032 bietet international anerkannte Leitlinien, die sich speziell auf Cybersicherheit im Cyberspace konzentrieren und die Lücken zwischen Informationssicherheit, Netzwerksicherheit und Internetsicherheit adressieren. Das NIST Cybersecurity Framework bietet eine risikobasierte Struktur zur Organisation von Cybersicherheitsaktivitäten in fünf Funktionen.

Dieses Programm untersucht beide Rahmenwerke und hilft den Teilnehmenden zu verstehen, wie sie einander ergänzen und wie Organisationen beide nutzen können, um ein umfassendes Cybersicherheitsprogramm aufzubauen.

Welche Kompetenzbereiche prüft die PECB Lead Cybersecurity Manager-Prüfung?+

Gemäß PECB umfasst die Prüfung sieben Bereiche: grundlegende Cybersicherheitskonzepte, Programmeinleitung und Governance, Rollen und Verantwortlichkeiten mit Risikomanagement, Kontrollauswahl, Kommunikations- und Schulungsprogramme, Integration mit Business Continuity und Incident-Management sowie Leistungsmessung mit kontinuierlicher Verbesserung.

Aktuelle Angaben zu Prüfungsformat, Dauer und verfügbaren Sprachen entnehmen Sie bitte der PECB-Prüfungsliste sowie den Examination Rules and Policies.

Ist dieses Programm für eine C-Suite-Führungskraft mit begrenzter praktischer Sicherheitserfahrung geeignet?+

Das Programm richtet sich unter anderem an Führungskräfte, die an Cybersicherheitsentscheidungen beteiligt sind. Die Inhalte betonen Governance, Risikomanagement, Programmsteuerung und Kommunikation statt technischer Implementierung, was es für Führungskräfte zugänglich macht, die mit Sicherheitsteams zusammenarbeiten, statt Systeme direkt zu konfigurieren.

Ein grundlegendes Verständnis von Cybersicherheitskonzepten wird dennoch empfohlen, damit Diskussionen zu Risikobehandlung und Kontrollauswahl in Ihrem Führungskontext bedeutsam sind.

Wie verbindet sich der Inhalt von Tag 4 zum Incident-Management mit Business Continuity?+

Tag 4 behandelt ausdrücklich die Integration des Cybersicherheits-Incident-Managements mit dem Business-Continuity-Management und berücksichtigt, dass ein schwerwiegendes Cyberereignis direkte operative Folgen haben kann. Die Teilnehmenden untersuchen, wie Incident-Response-Pläne mit Business-Continuity- und Disaster-Recovery-Plänen abgestimmt werden sollten, um Störungen zu minimieren.

Diese integrierte Perspektive spiegelt sich in der Prüfungsbereichsstruktur von PECB wider, die diese beiden Disziplinen ausdrücklich in einem gemeinsamen Kompetenzbereich verknüpft.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.