Trainingsmodul

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Können Sie erklären, wie Informationssicher­heitsmassnahmen zusam­menwirken?

Entwickeln Sie ein strukturiertes Verständnis präventiver, detektiver und korrektiver Massnahmen als integriertes System der Informationssicher­heit.

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Können Sie erklären, wie Informationssicher­heitsmassnahmen zusam­menwirken?

Entwickeln Sie ein strukturiertes Verständnis präventiver, detektiver und korrektiver Massnahmen als integriertes System der Informationssicher­heit.

Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Übersicht

Dieses Modul erklärt, wie Informationssicher­heitsmassnahmen zusam­menwirken, um Sicher­heitsvorfälle zu verhindern, verdächtige Aktivitäten zu erkennen, Auswir­kungen zu begrenzen und sicheren Betrieb wieder­herzustellen.

Die Teilneh­menden lernen, wie Zugriffsmanage­ment, Kryptografie, sichere Konfiguration, Protokol­lierung, Monitoring, Incident Response, Backup und Recovery in einer integrierten Massnah­menarchitektur verbunden sind. Das Modul klärt Zweck, Abhän­gigkeiten und Grenzen präventiver, detektiver und korrektiver Schutz­massnahmen und zeigt, wie sie Vertrau­lichkeit, Integrität und Verfüg­barkeit unter­stützen.

Die Konzepte sind in ISO/IEC 27001 Anhang A verankert. Der Fokus liegt auf strukturellem Verständnis und entschei­dungsfähiger Massnah­menlogik, nicht auf Werkzeug­konfiguration oder einer abschnitts­weisen Durchsicht von Anhang A.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, für die Informationssicherheit wichtig ist. Es richtet sich an Fachpersonen, die ein solides Verständnis informationssicherheitsspezifischer Konzepte, Begriffe und Zusammenhänge benötigen.

Zielpublikum

  • Verantwortliche für Informationssicherheit und Personen, die ein Informationssicherheitsmanagementsystem (ISMS) umsetzen

  • CIOs, CTOs, CISOs und andere Technologie-Führungskräfte

  • Verantwortliche für IT-Services, Plattformen und Applikationen

  • Compliance-, Risiko- und Governance-Fachpersonen (ISO/IEC 27001)

  • Sicherheitsberater und kundenahe Beratende

  • Produkt-, Engineering- und Betriebsleitende

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Wie Informationssicher­heitsmassnahmen als System wirken

  • Präventive Massnah­menlogik und Reduktion von Angriffs­flächen

  • Grundlagen von Identitäts- und Zugriffsmanage­ment

  • Kryptografie und Informations­schutz

  • Grundlagen der Protokol­lierung und Beobacht­barkeit

  • Monitoring, Alarmierung und Erken­nungsansätze

  • Incident Response und Eindämmung

  • Backup, Kontinuität und Recovery

  • Praxis­workshop zu Massnah­menketten

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • Erklären, wie präventive, detektive und korrektive Massnahmen als integriertes System der Informationssicher­heit zusam­menwirken

  • Zugriffs­schutz, Kryptografie, Konfiguration, Protokol­lierung, Monitoring, Incident Response, Backup und Recovery als ergänzende Schutz­massnahmen beschreiben

  • Informationssicher­heitsmassnahmen mit ISO/IEC 27001 Anhang A sowie Vertrau­lichkeit, Integrität und Verfüg­barkeit verbinden

Zusätzliche Fähigkeiten

  • Abhän­gigkeitslücken, Sicht­barkeitslücken und typische Schwach­stellen in Massnah­menketten erkennen

  • Beurteilen, ob Erkennung, Reaktion und Wieder­herstellung präventive Schutz­massnahmen sinnvoll ergänzen

  • Massnah­menlogik und Grenzen von Massnahmen über technische, Governance-, Risiko- und Auditrollen hinweg vermitteln

  • Verhält­nismässige Fragen und Nachweis­ziele bei der Beurteilung von Informationssicher­heitsmassnahmen auswählen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • IAM-Politik, Konzept für Identitätsgover­nance und Prozess für Zugriffsmanage­ment

  • Kryptogra­fiepolitik und Prozess für Schlüssel- und Zertifikatsmanage­ment

  • Konzept für sichere Konfiguration und Baselines

  • Politik und Prozess für Protokol­lierung und Monitoring

  • Prozess zur Behandlung von Sicher­heitsvorfällen

  • Politik und Prozess für Backup und Recovery

  • Politik zur Klassifizie­rung und Handhabung von Informationen

  • KI-Prompt-Sammlung für die Anpassung von Artefakten

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-IS-DF-01

Fähigkeitsbereiche

Zielgruppen

Öffentliche Formate

Live-virtuell

Duration

16 Std.

List price

CHF 1’450

Excl. VAT. VAT may apply depending on customer location and status.

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt allgemeine berufliche Vertraut­heit mit organisatorischer IT und grundlegender Terminologie der Informationssicher­heit voraus. Vorkennt­nisse zu einzelnen Abschnitten von ISO/IEC 27001 sind nicht erfor­derlich.

Hilfreich sind:

Grund­verständnis von Benutzern, Systemen, Netzwerken und typischen Unter­nehmensdiensten; Vertraut­heit mit operativen Realitäten wie Zugriffsanträgen, Sicher­heitsvorfällen, Alarmen, Ausfällen und Konfigurationsänderungen; sowie Sicherheit im Lesen einfacher technischer Diagramme oder Massnah­menbeschreibungen.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.