Trainingsmodul
Informationssicherheitsmassnahmen verstehen
Praktische Massnahmenkompetenz über Zugriff, Kryptografie, Logging, Reaktion und Wiederherstellung aufbauen
Übersicht
Informationssicherheitsmassnahmen werden oft als Bezeichnungen, Katalogeinträge oder Richtlinienanforderungen diskutiert. Wirkliches Vertrauen in Massnahmen braucht mehr als das - Verständnis dafür, wie der Mechanismus funktioniert, wovon er abhängt, wo er typischerweise scheitert und welche anderen Massnahmen dieses Scheitern sichtbar machen, ausgleichen oder verstärken.
Dieses Modul baut praktische Massnahmenkompetenz für Fachpersonen für Managementsysteme, Risikoverantwortliche, Umsetzungsverantwortliche, Auditoren sowie nicht-technische Anspruchsgruppen auf. Die Teilnehmenden arbeiten mit dem sich entwickelnden Northstar Fall und verstehen Identitäts- und Zugriffsmassnahmen, kryptografischen Schutz, sichere Konfiguration, Protokollierung, Monitoring, Erkennung, Eindämmung, Backup und Wiederherstellung als verbundene Massnahmenketten statt als isolierte Annex-A-Einträge.
Sie konfigurieren keine IAM-, SIEM-, Verschlüsselungs-, Backup- oder Härtungswerkzeuge. Stattdessen lernen Sie, welche fachlich kompetenten Fragen zu stellen sind, welche Nachweise was belegen können und wo eine vorhandene Massnahme dennoch schwach, abhängig oder überbeansprucht ist.
Relevante Umfelder
Dieses Modul richtet sich an Organisationen, für die Informationssicherheit wichtig ist. Es richtet sich an Fachpersonen, die ein solides Verständnis informationssicherheitsspezifischer Konzepte, Begriffe und Zusammenhänge benötigen.
Zielpublikum
Verantwortliche für Informationssicherheit und Personen, die ein Informationssicherheitsmanagementsystem (ISMS) umsetzen
CIOs, CTOs, CISOs und andere Technologie-Führungskräfte
Verantwortliche für IT-Services, Plattformen und Applikationen
Compliance-, Risiko- und Governance-Fachpersonen (ISO/IEC 27001)
Sicherheitsberater und kundenahe Beratende
Produkt-, Engineering- und Betriebsleitende
Entscheidungshilfe
Ist dieses Modul für Sie das richtige?
Agenda
Massnahmenmechanismen als verbundene Ketten
Identitäts-, Zugriffs- und Privilegienmechanismen
Kryptografie, Zertifikate, Schlüssel und sichere Konfiguration
Logging, Beobachtbarkeit und Ereignisqualität
Erkennung, Monitoring und Eskalation
Reaktion, Eindämmung und Wiederherstellung sicherer Steuerung
Backup, Wiederherstellung und Lernen aus Massnahmenketten
Details...
Was Sie lernen
Schlüsselfähigkeiten
Erklären, wie ausgewählte Informationssicherheitsmassnahmen als Mechanismen über Identität, Kryptografie, Konfiguration, Logging, Erkennung, Reaktion und Wiederherstellung wirken
Typische Abhängigkeiten, Schwachstellenmuster, Fehlermodi und Scheinsicherheit in Massnahmen erkennen
Durchdenken, wie Massnahmen einander in einer Massnahmenkette unterstützen, sichtbar machen, kompensieren oder schwächen
Zusätzliche Fähigkeiten
Zeitpunkte bei Northstar nutzen, um fehlende, entworfene, eingeführte, wirksame, belastete und verbesserte Massnahmen zu vergleichen
Konzeptionelle technische Mechanismen in Managementfragen zu Verantwortung, Nachweisen, Lieferanten und Verbesserung übersetzen
Beurteilen, was Massnahmennachweise belegen, was sie nicht belegen und wo Behauptungen überzogen sind
Erkennen, wann Sicherheitsvorfälle, Alarme, Wiederherstellungstests, Ausnahmen oder Kundenfragen eine Massnahmenkettenprüfung auslösen sollten
KI-gestützte Massnahmenkettenprüfung mit Quellenprüfung, Vertraulichkeit und Schutz vor Überbehauptungen einsetzen
Enthaltene Unterlagen
Lernmaterialien
Präsentationsfolien
Arbeitsbuch
Vorlagen & Tools
Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.
Matrix für Massnahmenketten
Checkliste für Zweck und Abhängigkeiten von Massnahmen
Leitfaden für Nachweiserwartungen bei Massnahmenmechanismen
Arbeitsblatt für Logging und Ereignisqualität
Arbeitsblatt für Erkennungs- und Eskalationstriage
Vorlage für Reaktions- und Wiederherstellungsentscheidungen
Prompt-Sammlung und Schutzregeln für Massnahmenkettenanalyse
Bestätigung
Teilnahmebestätigung
Übersicht
Termine
Für Firmen
Modul-ID
HAM-IS-DF-01
Fachbereich
Fähigkeitsbereiche
Durchführung & Lernformat
Live-virtuelles Format
Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.
Massgeschneiderte Formate
Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.
Geplante Durchführungen
Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.
Für ein optimales Lernerlebnis
Empfehlungen zur Vorbereitung
Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.
Vorausgesetzte Kenntnisse
Keine formalen Voraussetzungen. Das Modul ist für Fachpersonen konzipiert, die stärkere Massnahmenkompetenz in der Informationssicherheit brauchen, ohne technische Operatoren zu werden.
Hilfreiche Vorkenntnisse sind:
Allgemeine Vertrautheit mit organisatorischer IT, Informationssicherheit oder Managementsystemarbeit
Sicherheit darin, Benutzer, Systeme, Lieferanten, Alarme, Sicherheitsvorfälle, Backups und operative Nachweise praktisch zu besprechen
Grundkenntnisse zu ISO/IEC 27001 oder Anhang A sind hilfreich, aber nicht erforderlich


