Behandeln Sie Lieferkettenrisiken als Teil des Systemrisikos: Abhängigkeiten identifizieren, Anforderungen an Lieferanten festlegen und die laufende Gefährdung überwachen.
Lieferkettenrisikomanagement wird kritisch, wenn Systeme für Software, Cloud-Dienste, Geräte oder operative Unterstützung von Lieferanten abhängen. In einem NIST-orientierten Ansatz bedeutet dies, zu identifizieren, wo Lieferanten Vertraulichkeit, Integrität und Verfügbarkeit beeinflussen, und Anforderungen zu definieren, die die Risikotoleranz der Organisation widerspiegeln.
Wirksame Programme pflegen zudem Nachweise: Sicherheitserwartungen an Lieferanten, Onboarding- und Prüfprozesse, Kommunikationswege bei Vorfällen sowie regelmässige Neubewertungen, wenn sich Abhängigkeiten ändern. Das verringert blinde Flecken, an denen Änderungen bei Dritten neue Schwachstellen oder operative Risiken einführen.
Organisationen erfassen Lieferanten oft, setzen dies aber nicht operativ um; es fehlen messbare Anforderungen und ein fortlaufender Prüfrhythmus, der an kritische Abhängigkeiten gekoppelt ist.
Diese Schulung Certified CMMC Foundations bietet eine strukturierte, praxisnahe Einführung in die Cybersecurity Maturity Model Certification (CMMC) für Fachleute in und rund um die US-Verteidigungslieferkette.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese Schulung Lead Cybersecurity Manager befähigt Fachleute, ein Cybersecurity-Programm zu konzipieren, umzusetzen und zu steuern, das realen Bedrohungen, regulatorischer Prüfung und der Aufsicht durch die Geschäftsleitung standhält.
View courseFührungskräfte und Verantwortliche, die ein Cybersicherheitsprogramm steuern und Entscheidungen zu Governance und Rechenschaft verantworten.
byLars ZIMMERMANN
Die Schulung verbindet strukturierte Sitzungen mit praxisnahen Übungen und legt den Schwerpunkt auf anwendbare Kompetenzen statt auf einzelne Werkzeuge.
byTania POSTIL
ISO/IEC 27001:2022 ist die zertifizierbare Norm, welche die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) definiert. ISO/IEC 27005:2022 ist eine nicht zertifizierbare Leitliniennorm, die beschreibt, wie Informationssicherheitsrisiken zu managen sind. Die ISO 27001 sagt, dass Sie Risiken managen müssen; die ISO 27005 erklärt, wie.
byLars ZIMMERMANN
Führungskräfte und Verantwortliche, die ein Cybersicherheitsprogramm steuern und Entscheidungen zu Governance und Rechenschaft verantworten.
Die Schulung verbindet strukturierte Sitzungen mit praxisnahen Übungen und legt den Schwerpunkt auf anwendbare Kompetenzen statt auf einzelne Werkzeuge.
Es bedeutet zu bewerten, ob ausgewählte Massnahmen angemessen sind, wie beabsichtigt umgesetzt wurden und für das Risiko und den operativen Kontext des Systems wirksam sind.
In der Praxis strukturiert das NIST CSF die Zielergebnisse, das RMF leitet den risikobasierten Prozess und SP 800-53 liefert einen Katalog von Massnahmen zur Umsetzung und Bewertung.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.