Das Programm reicht von den Grundlagen des Vorfallmanagements nach ISO/IEC 27035 über die Planung und Vorbereitung eines Plans bis zur Durchführung des Prozesses, dem Umgang mit Vorfällen sowie Überwachung und kontinuierlicher Verbesserung.
Das Programm beginnt mit einer Einführung in das Management von Informationssicherheitsvorfällen, wie es ISO/IEC 27035 empfiehlt. Behandelt werden Ziele und Aufbau der Schulung, einschlägige Normen und regulatorische Rahmenwerke sowie die Kernprozesse und Grundprinzipien der Informationssicherheit, einschliesslich der Verbindung zur Business Continuity und zu rechtlichen und ethischen Fragen.
Im zweiten Teil planen und bereiten die Teilnehmenden einen Plan für das Management von Informationssicherheitsvorfällen vor. Dazu gehören das Verständnis der Organisation, die Klärung der Ziele des Vorfallmanagements, Rollen und Funktionen sowie Richtlinien und Verfahren.
Anschliessend wird der Vorfallmanagementprozess umgesetzt und der Umgang mit konkreten Vorfällen geübt: Kommunikationsplanung, erste Umsetzungsschritte, unterstützende Elemente, Erkennung und Meldung, Bewertung und Entscheidungen, Reaktionen sowie die Auswertung gewonnener Erkenntnisse und der Übergang in den Betrieb.
Den Abschluss bilden Überwachung und kontinuierliche Verbesserung des Plans: weiterführende Analyse, Auswertung der Erkenntnisse, Korrekturmassnahmen sowie Kompetenz und Beurteilung der verantwortlichen Vorfallmanagerinnen und Vorfallmanager.
Das Programm folgt der Logik des Vorfallmanagement-Lebenszyklus. Wer die Reihenfolge von Vorbereitung, Erkennung, Reaktion und Verbesserung versteht, ordnet jedes Modul leichter in den eigenen Kontext ein.
Eine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseFür Fachleute, die Anforderungen der Anwendungssicherheit mit ISO/IEC 27034 in operative Kontrollen überführen. Die Schulung behandelt Programmstruktur, ONF-Konzeption und die Integration von Sicherheit über den gesamten Anwendungs-Lebenszyklus. Durchgeführt von Praktikern und mit Vorbereitung auf die PECB-Zertifizierung.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseDie Schulung richtet sich an Führungskräfte und Verantwortliche, die Rechenschaft und Governance-Entscheidungen im Vorfallmanagement verantworten, sowie an Fachleute für Freigaben, Berichterstattung und prüffähige Dokumentation.
Sie lernen, Governance-Verantwortung und Eigentümerschaft für das Vorfallmanagement zu beschreiben, Entscheidungspunkte mit dokumentierter Begründung zu erkennen und prüffähige Ergebnisse zu definieren, die Berichterstattung und Rechenschaft stützen.
Die Schulung stellt Governance-Disziplin und klare Entscheidungen in den Mittelpunkt, nicht einzelne Werkzeuge. Vorträge, moderierte Diskussionen und praktische Übungen wechseln sich ab, damit Sie das Gelernte unmittelbar anwenden können.
Die Schulung richtet sich an Führungskräfte und Verantwortliche, die Rechenschaft und Governance-Entscheidungen im Vorfallmanagement verantworten, sowie an Fachleute für Freigaben, Berichterstattung und prüffähige Dokumentation.
Die Zertifizierung befähigt Fachleute, reale Vorfallmanagement-Systeme zu konzipieren, zu betreiben und zu verbessern.
ISO/IEC 27035 operationalisiert die vorfallbezogenen Kontrollen der ISO/IEC 27001 durch detaillierte Reaktionsprozesse.
Das Vorfallmanagement sollte formalisiert werden, bevor Vorfälle eintreten – nicht erst während einer Krise.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.