Trainingsmodul

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

Digitale Operationsmatrix mit Sicherheitssignalen und Steuerungsindikatoren, die die operative Steuerung in der Informationssicherheit durch geplanten Betrieb, kontrollierte Änderungen und die tägliche ISMS-Umsetzung darstellen.

Geraten Ihre ausgewählten Informationssicher­heitsmassnahmen vom Konzept in den täglichen Betrieb?

Dieses Trainingsmodul zeigt, wie sich Informationssicher­heitsmassnahmen mit klarer Planung, kontrol­lierten Änderungen und verlässlichen Routinen im Betrieb verankern lassen.

Digitale Operationsmatrix mit Sicherheitssignalen und Steuerungsindikatoren, die die operative Steuerung in der Informationssicherheit durch geplanten Betrieb, kontrollierte Änderungen und die tägliche ISMS-Umsetzung darstellen.

Geraten Ihre ausgewählten Informationssicher­heitsmassnahmen vom Konzept in den täglichen Betrieb?

Dieses Trainingsmodul zeigt, wie sich Informationssicher­heitsmassnahmen mit klarer Planung, kontrol­lierten Änderungen und verlässlichen Routinen im Betrieb verankern lassen.

Digitale Operationsmatrix mit Sicherheitssignalen und Steuerungsindikatoren, die die operative Steuerung in der Informationssicherheit durch geplanten Betrieb, kontrollierte Änderungen und die tägliche ISMS-Umsetzung darstellen.

Übersicht

Massnahmen, die in der Risikobehand­lung und Planung ausgewählt wurden, können an Wirksamkeit verlieren, wenn sie ohne klare Rollen, Kriterien und Änderungs­steuerung umgesetzt werden.

In diesem Modul lernen die Teilneh­menden, Entschei­dungen aus der Risikobehand­lung in operative Routinen zu überführen, Schnitt­stellen und Übergaben zwischen Verant­wortlichen für Massnahmen und dem Betrieb zu definieren sowie sicher­heitsrelevante Änderungen in bestehende Änderungs­prozesse zu integrieren. Das Modul behandelt, was «betrieben und aufrechterhalten» bei unter­schiedlichen Massnah­mentypen bedeutet, wie Ausnahmen und kompen­sierende Massnahmen gehandhabt werden, wie typische Ausfallarten erkannt werden und wie der minimale Nachweis dokumen­tiert wird. Es baut auf Grundlagen zu Risiko, Geltungs­bereich und vorbeu­genden Massnahmen auf, wiederholt diese Themen aber nicht.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.

Zielpublikum

  • Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern

  • Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind

  • Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind

  • Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • den ISMS-Tagesbetrieb und die Ausführung von Massnahmen selbst steuern oder überwachen.

  • mit Massnahmen zu kämpfen haben, die auf dem Papier bestehen, in der gelebten Praxis aber abdriften.

  • operative Routinen benötigen, die Sicher­heitsentscheide über die Zeit nachvoll­ziehbar halten.

  • Verant­wortung, Änderungen oder Übergaben über Teams oder Lieferanten hinweg steuern.

  • möchten, dass ISMS-Massnahmen unter realem Lieferdruck und in Sicher­heitsvorfällen Bestand haben.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • nach dem Design, der Auswahl oder der Auslegung von Anhang A suchen.

  • technische Härtung, Konfiguration oder Werkzeugunter­stützung erwarten.

  • Risikobeurtei­lung, Gestaltung der SoA oder Massnah­menziele von Grund auf erklärt haben möchten.

  • bereits stabile, klar verant­wortete und konsistent umgesetzte ISMS-Massnahmen betreiben.

Agenda

  • Was operative Steuerung in der ISO/IEC 27001-Praxis bedeutet

  • Planung und Steuerung des ISMS-Betriebs

  • Kontrol­lierte Änderungen im Informationssicher­heitsbetrieb

  • Anhang A-Massnahmen betreiben, ohne die Massnahmen neu zu vermitteln

  • Ausgelagerte und durch Lieferanten betriebene Massnahmen

  • Operative Abwei­chungen, Sicher­heitsvorfälle und Nachver­folgung von Korrek­turmassnahmen

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Risikobehand­lungsentscheide in operative Steue­rungsroutinen mit klaren Aufgaben und Zeitpunkten überführen

  • Schnitt­stellen und Übergaben zwischen Verant­wortlichen für Massnahmen, IT-Betrieb und Dienst­leistungsmanagement definieren

  • Sicher­heitsrelevante Änderungen in allgemeine Änderungsmanage­ment-Prozesse integrieren

Zusätzliche Fähigkeiten

  • Festlegen, was «betrieben und aufrechterhalten» bei unter­schiedlichen Massnah­mentypen bedeutet und welcher Nachweis nötig ist

  • Ausnahmen und kompen­sierende Massnahmen handhaben, ohne die Wirkabsicht der Massnahme zu untergraben

  • Typische Ausfallarten von Massnahmen erkennen und minimale Nachweise für Governance und Nachweis­führung erstellen

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • ISMS-Matrix für operative Steuerung

  • Vorlage für die Spezifikation operativer Routinen

  • Checkliste für sicher­heitsrelevante Änderungs­folgen

  • Protokoll für Ausnahmen und kompen­sierende Massnahmen

  • Arbeits­blatt für Lieferan­tenschnittstellen bei Massnahmen

  • Leitfaden für den minimalen operativen Nachweis

Bestätigung

  • Certificate of completion

Modul-ID

HAM-IS-S-03

Fachbereich

Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt allgemeine Vertraut­heit mit der Umsetzung von Management­systemen und grundlegenden Informationssicher­heitskonzepten voraus. Es setzt zudem Grundlagen der operativen Steuerung voraus und fokussiert auf die ISO/IEC 27001-spezifische Anwendung.

Hilfreiche Vorkennt­nisse sind:

  • Verständnis von Rollen, Verant­wortlichkeiten und dokumen­tierten Informationen in Management­systemen in der gelebten Praxis

  • Grundlegende Vertraut­heit mit gängigen Informationssicher­heitsmassnahmen

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Betriebliche Steuerung

Operative Steuerung mit klaren Vorgaben, Kontrollen, Aufzeich­nungen & Abwei­chungssteuerung aufbauen und betreiben

7 Std.

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

7 Std.

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

7 Std.

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

7 Std.

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

7 Std.

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Überwachung & Messung

Überwachungstätig­keiten und Messmethoden so gestalten und umsetzen, dass verlässliche Leistungsdaten für Bewertung und Verbesserung entstehen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Leistungs­analyse & -bewertung

Ergebnisse aus Überwachung und Messung bewerten, Trends und Abwei­chungen einordnen und Schluss­folgerungen für Manage­mententscheidungen zusam­menfassen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse über den gesamten Lebenszyklus auswählen, qualifizieren und steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse über den gesamten Lebenszyklus auswählen, qualifizieren und steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Lieferan­tenmanagement

Lieferanten und ausgelagerte Prozesse über den gesamten Lebenszyklus auswählen, qualifizieren und steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.