Für wen ist diese Schulung am nützlichsten?

Am meisten profitieren Fachleute, die Informationssicherheitsrisiken beurteilen, begründen oder freigeben. Dazu zählen Sicherheitsverantwortliche, Risk Manager, interne Prüfer, Beratende sowie Fachleute, die eine Zertifizierung nach ISO/IEC 27001 unterstützen.

Die Schulung ISO/IEC 27005 Risk Manager ist am nützlichsten für Fachleute in der Informationssicherheit, bei der ISMS-Umsetzung, der Risikoanalyse, der Compliance und in beratenden Rollen. Dazu gehören Sicherheitsverantwortliche, Risk Manager, interne Prüfer, Beratende und Fachleute, die eine Zertifizierung nach ISO/IEC 27001 begleiten.

Besonders wertvoll ist die Schulung für Personen, die risikobezogene Entscheidungen gegenüber der Geschäftsleitung, Prüfern oder Aufsichtsbehörden erläutern und begründen müssen. Sie vermittelt die Struktur und die Terminologie, um Risiken klar und belastbar zu kommunizieren.

Auch Fachleute, die aus technischen Rollen in Governance- oder Beratungspositionen wechseln, profitieren, da der Kurs Entscheidungsfindung, Dokumentation und Rechenschaft betont, statt allein technische Massnahmen.

Related Information

  • Kernzielgruppe: CISOs, DPOs, Risk Manager, Compliance-Verantwortliche
  • Nutzen: Risikoentscheidungen strukturiert begründen und kommunizieren
  • Auch geeignet für: Wechsel aus technischen Rollen in die Governance
  • Verbindung: unterstützt die ISO/IEC 27001-Zertifizierung (Abschnitt 6.1)

Expert Insight

Die Schulung schliesst eine häufige Lücke zwischen der technischen Risikoidentifikation und der Begründung auf Governance-Ebene.

Explore related training

Browse all: Informationssicherheit

Browse all Informationssicherheit training courses

More from ISO 27005 Risk Manager

1

Was hat sich in ISO/IEC 27005:2022 gegenüber 2018 geändert?

ISO/IEC 27005:2022 wurde im Oktober 2022 veröffentlicht und löst die Ausgabe von 2018 ab. Die bestätigten Änderungen betreffen die Angleichung der Terminologie an die ISO/IEC 27001:2022 und die ISO 31000:2018 sowie ein aktualisiertes Vokabular rund um die Begriffe Risiko, Bedrohung und Schwachstelle.

2

Was ist der Unterschied zwischen ISO/IEC 27001 und ISO/IEC 27005?

ISO/IEC 27001:2022 ist die zertifizierbare Norm, welche die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) definiert. ISO/IEC 27005:2022 ist eine nicht zertifizierbare Leitliniennorm, die beschreibt, wie Informationssicherheitsrisiken zu managen sind. Die ISO 27001 sagt, dass Sie Risiken managen müssen; die ISO 27005 erklärt, wie.

3

Wie viel kostet die Schulung ISO/IEC 27005 Risk Manager?

Die Kosten der Schulung ISO/IEC 27005 Risk Manager hängen vom Format (Präsenz, Fernunterricht, Inhouse) und den verfügbaren Terminen ab. Abilene Academy erstellt auf der Kursseite ein individuelles Angebot. Der Gesamtpreis umfasst in der Regel die Schulung, die offiziellen PECB-Unterlagen und die Zertifizierungsprüfung.

4

Was ist die Zertifizierung ISO/IEC 27005 Risk Manager und wozu qualifiziert sie?

Die Zertifizierung ISO/IEC 27005 Risk Manager qualifiziert Fachleute dazu, einen Prozess für das Informationssicherheits-Risikomanagement nach ISO/IEC 27005:2022 zu gestalten, zu betreiben und aufrechtzuerhalten. Sie bestätigt die Fähigkeit, Informationssicherheitsrisiken zu identifizieren, zu analysieren, zu bewerten, zu behandeln und zu kommunizieren, um die Konformität mit ISO/IEC 27001 zu unterstützen.

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.