Trainingsmodul

Informationssicher­heitsmassnahmen verstehen

Praktische Massnah­menkompetenz über Zugriff, Kryptografie, Logging, Reaktion und Wieder­herstellung aufbauen

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Vertrauen in Sicherheitsmassnahmen, das auch unter Belastung trägt

Bauen Sie mecha­nistische Massnah­menkompetenz auf, damit Sie Zweck, Abhän­gigkeiten, Schwach­stellen, Nachweise und Zusam­menspiel beurteilen können, ohne Werkzeugoperator zu werden.

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Vertrauen in Sicherheitsmassnahmen, das auch unter Belastung trägt

Bauen Sie mecha­nistische Massnah­menkompetenz auf, damit Sie Zweck, Abhän­gigkeiten, Schwach­stellen, Nachweise und Zusam­menspiel beurteilen können, ohne Werkzeugoperator zu werden.

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Übersicht

Informationssicher­heitsmassnahmen werden oft als Bezeich­nungen, Katalog­einträge oder Richtlinienanforderungen diskutiert. Wirkliches Vertrauen in Massnahmen braucht mehr als das - Verständnis dafür, wie der Mechanismus funktio­niert, wovon er abhängt, wo er typischer­weise scheitert und welche anderen Massnahmen dieses Scheitern sichtbar machen, ausgleichen oder verstärken.

Dieses Modul baut praktische Massnah­menkompetenz für Fachpersonen für Management­systeme, Risikover­antwortliche, Umset­zungsverantwortliche, Auditoren sowie nicht-technische Anspruchs­gruppen auf. Die Teilneh­menden arbeiten mit dem sich entwickelnden Northstar Fall und verstehen Identitäts- und Zugriffs­massnahmen, kryptografischen Schutz, sichere Konfiguration, Protokol­lierung, Monitoring, Erkennung, Eindämmung, Backup und Wieder­herstellung als verbundene Massnah­menketten statt als isolierte Annex-A-Einträge.

Sie konfigurieren keine IAM-, SIEM-, Verschlüsselungs-, Backup- oder Härtungs­werkzeuge. Stattdessen lernen Sie, welche fachlich kompetenten Fragen zu stellen sind, welche Nachweise was belegen können und wo eine vorhandene Massnahme dennoch schwach, abhängig oder überbeansprucht ist.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, für die Informationssicherheit wichtig ist. Es richtet sich an Fachpersonen, die ein solides Verständnis informationssicherheitsspezifischer Konzepte, Begriffe und Zusammenhänge benötigen.

Zielpublikum

  • Verantwortliche für Informationssicherheit und Personen, die ein Informationssicherheitsmanagementsystem (ISMS) umsetzen

  • CIOs, CTOs, CISOs und andere Technologie-Führungskräfte

  • Verantwortliche für IT-Services, Plattformen und Applikationen

  • Compliance-, Risiko- und Governance-Fachpersonen (ISO/IEC 27001)

  • Sicherheitsberater und kundenahe Beratende

  • Produkt-, Engineering- und Betriebsleitende

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Massnah­menmechanismen als verbundene Ketten

  • Identitäts-, Zugriffs- und Privilegienmecha­nismen

  • Kryptografie, Zertifikate, Schlüssel und sichere Konfiguration

  • Logging, Beobacht­barkeit und Ereig­nisqualität

  • Erkennung, Monitoring und Eskalation

  • Reaktion, Eindämmung und Wieder­herstellung sicherer Steuerung

  • Backup, Wieder­herstellung und Lernen aus Massnah­menketten

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • Erklären, wie ausgewählte Informationssicher­heitsmassnahmen als Mechanismen über Identität, Kryptografie, Konfiguration, Logging, Erkennung, Reaktion und Wieder­herstellung wirken

  • Typische Abhän­gigkeiten, Schwach­stellenmuster, Fehlermodi und Scheinsicher­heit in Massnahmen erkennen

  • Durchdenken, wie Massnahmen einander in einer Massnah­menkette unter­stützen, sichtbar machen, kompen­sieren oder schwächen

Zusätzliche Fähigkeiten

  • Zeitpunkte bei Northstar nutzen, um fehlende, entworfene, eingeführte, wirksame, belastete und verbesserte Massnahmen zu vergleichen

  • Konzep­tionelle technische Mechanismen in Manage­mentfragen zu Verant­wortung, Nachweisen, Lieferanten und Verbesserung übersetzen

  • Beurteilen, was Massnah­mennachweise belegen, was sie nicht belegen und wo Behaup­tungen überzogen sind

  • Erkennen, wann Sicher­heitsvorfälle, Alarme, Wieder­herstellungstests, Ausnahmen oder Kunden­fragen eine Massnah­menkettenprüfung auslösen sollten

  • KI-gestützte Massnah­menkettenprüfung mit Quellen­prüfung, Vertrau­lichkeit und Schutz vor Überbehaup­tungen einsetzen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Matrix für Massnah­menketten

  • Checkliste für Zweck und Abhän­gigkeiten von Massnahmen

  • Leitfaden für Nachweiserwar­tungen bei Massnah­menmechanismen

  • Arbeits­blatt für Logging und Ereig­nisqualität

  • Arbeits­blatt für Erkennungs- und Eskalations­triage

  • Vorlage für Reaktions- und Wieder­herstellungsentscheidungen

  • Prompt-Sammlung und Schutzregeln für Massnah­menkettenanalyse

Bestätigung

  • Teilnahmebestätigung

Übersicht

Termine

Für Firmen

Modul-ID

HAM-IS-DF-01

Fähigkeitsbereiche

Zielgruppen

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Geplante Durchführungen

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Keine formalen Voraus­setzungen. Das Modul ist für Fachpersonen konzipiert, die stärkere Massnah­menkompetenz in der Informationssicher­heit brauchen, ohne technische Operatoren zu werden.

Hilfreiche Vorkennt­nisse sind:

  • Allgemeine Vertraut­heit mit organisatorischer IT, Informationssicher­heit oder Manage­mentsystemarbeit

  • Sicherheit darin, Benutzer, Systeme, Lieferanten, Alarme, Sicher­heitsvorfälle, Backups und operative Nachweise praktisch zu besprechen

  • Grund­kenntnisse zu ISO/IEC 27001 oder Anhang A sind hilfreich, aber nicht erfor­derlich

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.