Trainingsmodul
Betriebliche Steuerung der Informationssicherheit
Informationssicherheitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben
Übersicht
Massnahmen, die in der Risikobehandlung und Planung ausgewählt wurden, können an Wirksamkeit verlieren, wenn sie ohne klare Rollen, Kriterien und Änderungssteuerung umgesetzt werden.
In diesem Modul lernen die Teilnehmenden, Entscheidungen aus der Risikobehandlung in operative Routinen zu überführen, Schnittstellen und Übergaben zwischen Verantwortlichen für Massnahmen und dem Betrieb zu definieren sowie sicherheitsrelevante Änderungen in bestehende Änderungsprozesse zu integrieren. Das Modul behandelt, was «betrieben und aufrechterhalten» bei unterschiedlichen Massnahmentypen bedeutet, wie Ausnahmen und kompensierende Massnahmen gehandhabt werden, wie typische Ausfallarten erkannt werden und wie der minimale Nachweis dokumentiert wird. Es baut auf Grundlagen zu Risiko, Geltungsbereich und vorbeugenden Massnahmen auf, wiederholt diese Themen aber nicht.
Relevante Umfelder
Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.
Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.
Zielpublikum
Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern
Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind
Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind
Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)
Entscheidungshilfe
Ist dieses Modul für Sie das richtige?
Agenda
Was operative Steuerung in der ISO/IEC 27001-Praxis bedeutet
Planung und Steuerung des ISMS-Betriebs
Kontrollierte Änderungen im Informationssicherheitsbetrieb
Anhang A-Massnahmen betreiben, ohne die Massnahmen neu zu vermitteln
Ausgelagerte und durch Lieferanten betriebene Massnahmen
Operative Abweichungen, Sicherheitsvorfälle und Nachverfolgung von Korrekturmassnahmen
Praxisworkshop
Details...
Learning outcomes
Key outcomes
Risikobehandlungsentscheide in operative Steuerungsroutinen mit klaren Aufgaben und Zeitpunkten überführen
Schnittstellen und Übergaben zwischen Verantwortlichen für Massnahmen, IT-Betrieb und Dienstleistungsmanagement definieren
Sicherheitsrelevante Änderungen in allgemeine Änderungsmanagement-Prozesse integrieren
Additional capabilities
Festlegen, was «betrieben und aufrechterhalten» bei unterschiedlichen Massnahmentypen bedeutet und welcher Nachweis nötig ist
Ausnahmen und kompensierende Massnahmen handhaben, ohne die Wirkabsicht der Massnahme zu untergraben
Typische Ausfallarten von Massnahmen erkennen und minimale Nachweise für Governance und Nachweisführung erstellen
Enthaltene Unterlagen
Lernmaterialien
Präsentationsfolien
Arbeitsbuch
Vorlagen & Tools
Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.
ISMS-Matrix für operative Steuerung
Vorlage für die Spezifikation operativer Routinen
Checkliste für sicherheitsrelevante Änderungsfolgen
Protokoll für Ausnahmen und kompensierende Massnahmen
Arbeitsblatt für Lieferantenschnittstellen bei Massnahmen
Leitfaden für den minimalen operativen Nachweis
Bestätigung
Teilnahmebestätigung
Modul-ID
HAM-IS-S-03
Fachbereich
ISO standard
ISO-Normkapitel
8: Betrieb
Fähigkeitsbereiche
Zielgruppen
Öffentliche Formate
Live-virtuell
Duration
7 Std.
List price
CHF 550
Excl. VAT. VAT may apply depending on customer location and status.
Durchführung & Lernformat
Live-virtuelles Format
Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.
Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.
Massgeschneiderte Formate
Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.
Für ein optimales Lernerlebnis
Empfehlungen zur Vorbereitung
Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.
Vorausgesetzte Kenntnisse
Dieses Modul setzt allgemeine Vertrautheit mit der Umsetzung von Managementsystemen und grundlegenden Informationssicherheitskonzepten voraus. Es setzt zudem Grundlagen der operativen Steuerung voraus und fokussiert auf die ISO/IEC 27001-spezifische Anwendung.
Hilfreiche Vorkenntnisse sind:
Verständnis von Rollen, Verantwortlichkeiten und dokumentierten Informationen in Managementsystemen in der gelebten Praxis
Grundlegende Vertrautheit mit gängigen Informationssicherheitsmassnahmen
Vorbereitungsmodule
Foundational modules (depending on background)
Useful if you are new to the underlying concepts or want a shared baseline before attending this module.
Supporting modules (optional)
Helpful if you want to deepen related skills, but not required to participate effectively.


