Informationssicherheit

ISO 27005 Risk Manager

Der Kurs ISO 27005 Risk Manager zeigt, wie Sie ein Informationssicherheits-Risikomanagement nach ISO/IEC 27005:2022 aufbauen und prüfungssicher betreiben.

3 TageBestsellerPräsenzunterrichtOnline-KursSelbststudium
2,500+ ausgebildete Fachleute100 % Prüfungserfolgsquote120+ Länder600+ Organisationen
PECB
14. Sept. – 16. Sept.
Sprache
FR
OrtParis - France
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
28. Sept. – 30. Sept.
Sprache
ENFR
OrtLausanne / Morges - Switzerland
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
26. Okt. – 28. Okt.
Sprache
ENES
OrtBarcelona - Spain
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
PECB
16. Nov. – 18. Nov.
Sprache
FR
OrtParis - France
Format
PräsenzunterrichtOnline-Kurs
Präsenzunterricht
  • Präsenzschulung unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Online-Kurs
  • Interaktiver Online-Live-Kurs unter Anleitung eines Trainers
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Teilnahmezertifikat
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Bestätigt
PECB
Ganzjährig verfügbar
Sprache
ENFRDEES
Format
Selbststudium
Selbststudium
  • Lebenslanger Zugriff auf offizielle PECB-Kursmaterialien (PDF)
  • Offizielles PECB-Online-Zertifizierungsexamen
  • Offizielle PECB-Zertifizierung
  • Eine kostenlose Wiederholungsprüfung
Kein passender Termin?
Beantragen Sie eine private oder flexible Schulung

Seiteninhalt

Kursbeschreibung

Informationssicherheits-Risikomanagement ist zu einem Thema auf Vorstandsebene geworden. Im regulatorischen Umfeld der Jahre 2024 und 2025 wird von Organisationen erwartet, dass sie Risiken nicht nur identifizieren, sondern auch nachweisen, wie diese bewertet, behandelt, überwacht und kommuniziert werden. ISO/IEC 27005:2022 liefert den Referenzrahmen, dennoch fällt es vielen Organisationen schwer, ihn konsistent und pragmatisch anzuwenden.

Diese Schulung konzentriert sich darauf, wie Risikomanagement in Organisationen tatsächlich funktioniert. Die Teilnehmenden studieren nicht nur den Standard. Sie üben den Aufbau eines Risikomanagement-Rahmens, der sich an ISO/IEC 27001 ausrichtet, Zertifizierungsaudits unterstützt und Entscheidungen hervorbringt, die das Management mit Vertrauen akzeptieren oder hinterfragen kann.

Während der gesamten Schulung arbeiten die Teilnehmenden mit einer realistischen Fallstudie, die typische betriebliche Einschränkungen abbildet, etwa unvollständige Daten, konkurrierende Geschäftsprioritäten und regulatorischen Druck. Sie definieren den Kontext, identifizieren und analysieren Risiken, bewerten die Akzeptanz und wählen Behandlungsoptionen, die angemessen und dokumentiert sind. Besondere Aufmerksamkeit gilt der Risikokommunikation, damit technische Erkenntnisse auch für nicht technische Stakeholder verständlich sind.

Der Ansatz der Abilene Academy spiegelt die Beratungsrealität wider. Die Trainer sind aktive Praktiker, die regelmässig Risikomanagementprozesse für regulierte Organisationen entwerfen und überprüfen. Die Schulung ordnet ISO 27005 zudem im Verhältnis zu anderen gängigen Methoden wie EBIOS, OCTAVE, MEHARI, NIST, CRAMM und der harmonisierten Bedrohungs- und Risikoanalyse ein und erklärt, wann und warum die jeweilige Methode eingesetzt wird.

Die Teilnehmenden verlassen die Schulung mit einem strukturierten, wiederholbaren Ansatz, den sie unmittelbar in ihrer Organisation oder im Kundenumfeld anwenden können.

    • Einen Rahmen für das Informationssicherheits-Risikomanagement nach ISO/IEC 27005 gestalten
    • Risikobewertungen mit klaren Annahmen und dokumentierter Begründung durchführen
    • Risiken anhand definierter Akzeptanzkriterien und der Geschäftsauswirkung bewerten
    • Risikobehandlungspläne definieren und begründen, die mit den ISO/IEC 27001 Massnahmen verknüpft sind
    • Risikoregister und Berichte erstellen, die für Audits und Managementbewertungen geeignet sind
    • Kontinuierliche Überwachung und Überprüfung in die betrieblichen Prozesse integrieren

Professionelle Referenzen

J'ai suivi une formation ISO 27005 Risk Manager chez Abilene Academy qui a répondu à toutes mes attentes notamment grâce aux retours d'expérience du formateur.
JP

Julien Pasquier

Deputy CISO

Boiron

Ihre Trainer für diesen Kurs

Henri HAENNI - Experte für Business Continuity, Risikomanagement und Governance der Informationssicherheit
Henri HAENNI

ISO 22301 Lead Implementer · ISO 22301 Lead Auditor · ISO 27001 Lead Implementer · ISO 27005 Risk Manager · EBIOS Risk Manager

Experte für Business Continuity, Risikomanagement und Governance der Informationssicherheit. Beratung für grosse multinationale Konzerne, staatliche Organisationen und internationale Organisationen. Zertifizierter internationaler Trainer und Dozent an der Universität Sorbonne Paris 1.

30 Jahre Erfahrung in Governance und Informationssicherheit. Dozent an der Sorbonne (Paris I Panthéon), EPFL-Absolvent. Leitete ISO-Umsetzungen für The Global Fund, Zentralbanken und staatliche Organisationen auf drei Kontinenten.
30+Jahre Erfahrung
SorbonneDozent
EPFLAbsolvent
14 PECBZertifizierungen
jean-munyarugerero
Jean MUNYARUGERERO

PECB ISO 27001 Senior Lead Auditor · ISO 27001 Lead Implementer · CISM® Exam Bootcamp · ISO 27005 Risk Manager · CISA® Exam Bootcamp

Leidenschaftlicher Trainer für Informationssicherheit und Business Continuity mit praktischer Erfahrung im Audit, in der Konzeption und in der Umsetzung von Managementsystemen. Sein Werdegang umfasst Finanzwesen, Cloud-Dienste, Softwareentwicklung, öffentlichen Sektor, NGOs und mehr, daher versteht er Ihre Herausforderungen.

Senior-Experte für Cybersicherheit und GRC. Über 35 unternehmensweite Projekte im Audit und in der Konzeption von Programmen für Informationssicherheit, Datenschutz und Business Continuity umgesetzt.
10+Jahre Erfahrung
35+Umgesetzte Projekte (Cybersicherheit, Kontinuität, Risiko, Audit)
8+Berufszertifizierungen
BranchenübergreifendErfahrung (Finanzwesen, Cloud, öffentlicher Sektor, NGOs)
Alle Trainer kennenlernen →

Für wen ist dieser Kurs?

Informationssicherheits-Risikomanagement

Belastbare Informationssicherheits-Risikobewertungen erstellen

ISMS-Risikoanalyse

ISO-27005-Strenge in Ihr ISMS bringen

Sicherheitsrisiko-Beratung

27005-konforme Risikomethoden für Kunden liefern

Wichtigste Erkenntnisse

Einen ISO 27005 konformen Risikomanagementprozess strukturieren und betreiben, der Audits und Zertifizierungsprüfungen standhält
Abstrakte Risikokonzepte in dokumentierte, belastbare Behandlungsentscheidungen übersetzen
Geeignete Methoden zur Risikobewertung je nach organisatorischem Kontext auswählen und begründen
Risikoregister, Berichte und Kennzahlen erstellen, die für Management und Auditierende nutzbar sind
Informationssicherheits-Risikomanagement in umfassendere Governance-Prozesse integrieren
PECB
ISO 27005 Risk Manager · Titanium-Partnerhöchste PECB-AkkreditierungsstufeTitanium-Partner

Häufig gestellte Fragen

Was ist die Zertifizierung ISO/IEC 27005 Risk Manager und wozu qualifiziert sie?

Die Zertifizierung ISO/IEC 27005 Risk Manager qualifiziert Fachleute dazu, einen Prozess für das Informationssicherheits-Risikomanagement nach ISO/IEC 27005:2022 zu gestalten, zu betreiben und aufrechtzuerhalten. Sie bestätigt die Fähigkeit, Informationssicherheitsrisiken zu identifizieren, zu analysieren, zu bewerten, zu behandeln und zu kommunizieren, um die Konformität mit ISO/IEC 27001 zu unterstützen.

«ISO 27005 dreht sich weniger um das Bewerten von Risiken als darum, Entscheidungen zu treffen, die Sie sechs Monate später vor einem Auditierenden oder dem Vorstand verteidigen können.»

Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

ISO 27005InformationssicherheitsrisikoRisikobewertungISMS

Wie unterstützt ISO/IEC 27005 die Konformität mit ISO/IEC 27001?

ISO/IEC 27005 liefert detaillierte Anleitung zur Durchführung der von ISO/IEC 27001 geforderten Bewertungen und Behandlungen von Informationssicherheitsrisiken. Der Standard erklärt, wie Abschnitt 6.1.2 erfüllt wird, indem der Kontext definiert, Risiken bewertet und Massnahmen strukturiert und nachprüfbar ausgewählt werden.

«Wenn Auditierende fragen, warum Sie diese Massnahme gewählt haben, liefert ISO 27005 eine dokumentierte Antwort statt einer Vermutung.»

Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

ISO 27001 RisikoISO 27005 MethodikISMS-UmsetzungISMS

Welche Voraussetzungen gelten für die Zertifizierung ISO/IEC 27005 Risk Manager?

Für die Zertifizierung ISO/IEC 27005 Risk Manager gibt es keine formalen Voraussetzungen, doch die Teilnehmenden sollten Grundkenntnisse der Informationssicherheit und Vertrautheit mit den Konzepten von ISO/IEC 27001 mitbringen. Erste Erfahrung mit Risikomanagementaktivitäten wird dringend empfohlen.

«Wenn Sie schon einmal in einem Risikoworkshop sassen oder eine Risikoentscheidung verteidigt haben, sind Sie bereit für diese Schulung.»

Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

ISO 27005RisikoanalyseVoraussetzungenISO 27005 Risk Manager

Wie unterscheidet sich ISO/IEC 27005 von anderen Methoden der Risikobewertung wie EBIOS oder NIST?

ISO/IEC 27005 definiert einen Rahmen für das Risikomanagement statt einer einzelnen Bewertungsmethode, während EBIOS, NIST und ähnliche Ansätze konkrete Analysetechniken liefern. ISO 27005 erlaubt Organisationen, Methoden innerhalb eines standardisierten Lebenszyklus auszuwählen und zu begründen.

«ISO 27005 sagt Ihnen nicht, wie Sie denken sollen, sondern wie Sie belegen, dass Sie es getan haben.»

Henri HAENNI

ISO 22301 Lead Implementer • ISO 22301 Lead Auditor

ISO 27005EBIOSNISTMethoden der Risikobewertung

Was ist ISO/IEC 27005?

ISO/IEC 27005:2022 ist die internationale Norm mit Leitlinien für das Management von Informationssicherheitsrisiken. Sie wurde im Oktober 2022 von ISO und IEC veröffentlicht und unterstützt die Umsetzung der Risikomanagement-Anforderungen aus Abschnitt 6.1 der ISO/IEC 27001. Sie ist nicht zertifizierbar: sie liefert Leitlinien, keine zertifizierbaren Anforderungen.

ISO 27005InformationssicherheitsrisikenISMSRisikomanagement

Ihr Schulungspfad

Zuletzt aktualisiert:

Lernen Sie mit Praktikern. Bestehen Sie mit Zuversicht.

Abilene Academy ist der einzige PECB Titanium Partner der Schweiz — die höchste Akkreditierungsstufe der Branche — und bietet zertifizierte Schulungen in Informationssicherheit, Datenschutz, KI-Governance und GRC-Compliance an. 99% Prüfungserfolgsquote. Über 2,500+ ausgebildete Fachleute in über 120+ Ländern und geschätzt von 600+ Organisationen. Mehrsprachige Programme verfügbar.

99%
Prüfungserfolgsquote
2,500+
Ausgebildete Fachleute
120+
Erreichte Länder
Titanium
Einziger PECB Titanium Partner der Schweiz
Zertifizierung inklusive
Mehrsprachig
EN · FR · ES · DE · IT und mehr

Vertrauen von 600+ Organisationen in 120 Ländern

  • Airbus logoAirbus
  • Altis logoAltis
  • BCEAO logoBCEAO
  • BCV logoBCV
  • Cargolux logoCargolux
  • Cartier logoCartier
  • Cofco Intl logoCofco Intl
  • Confédération SuisseConfédération Suisse
  • Council of Europe logoCouncil of Europe
  • Dell logoDell
  • Deloitte logoDeloitte
  • Devillard logoDevillard
  • Ebay logoEbay
  • Engie logoEngie
  • Etat de Fribourg logoEtat de Fribourg
  • Etihad Airways logoEtihad Airways
  • Eumetsat logoEumetsat
  • EY logoEY
  • Framatome logoFramatome
  • G42 logoG42
  • Gavi logoGavi
  • Republique et canton de Genève logoRepublique et canton de Genève
  • Groupe Mutuel logoGroupe Mutuel
  • HSBC logoHSBC
  • International atomic energy agency logoIAEA
  • IATA logoIATA
  • IBM logoIBM
  • international Labour organization logoILO
  • IMD logoIMD
  • KPMG logoKPMG
  • Kudelski Security logoKudelski Security
  • Loterie Romande logoLoterie Romande
  • MSC logoMSC
  • Nagra logoNagra
  • nespresso logoNespresso
  • Nestlé logoNestlé
  • Novartis logoNovartis
  • Payot SA logoPayot SA
  • Philips logoPhilips
  • PSA PanamaPSA Panama
  • PWC logoPWC
  • Richemont logoRichemont
  • Roche logoRoche
  • RTS Radio Télévision SuisseRTS
  • Santander logoSantander
  • SAP logoSAP
  • https://www.skyguide.ch/Skyguide
  • Société Générale logoSociete Generale
  • Swisscom logoSwisscom
  • SyzSyz
  • The Global fund logoThe Global fund
  • UNGSC logoUNGSC
  • International computing center logoUNICC

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.