Trainingsmodul
Betriebliche Steuerung der Informationssicherheit
Informationssicherheitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben
Übersicht
Ausgewählte Informationssicherheitsmassnahmen wirken in der Erklärung zur Anwendbarkeit, im Massnahmenplan oder in der Richtlinie oft vollständig, bevor sie für den Tagesbetrieb tragfähig sind.
Dieses Modul entwickelt das praktische Urteilsvermögen, um ISO/IEC 27001-Massnahmen operativ wirksam zu machen. Die Teilnehmenden arbeiten mit dem fortlaufenden Northstar Praxisfall und überführen ausgewählte Massnahmen in verantwortete Routinen, klare Übergaben, verhältnismässige Nachweise, überwachbare Durchführung, gesteuerte Ausnahmen, Lieferantenschnittstellen und Überprüfungsauslöser.
Im Fokus steht die Umsetzung im Managementsystem, nicht der technische Sicherheitsbetrieb. Geltungsbereich, SoA und Risikobehandlungsentscheide dienen als Eingaben; die gemeinsame Arbeit konzentriert sich darauf, Massnahmen im Betrieb aufrechterhaltbar zu machen, Nachweise für Nachweissicherheit zu strukturieren und Entscheidungen zu treffen, wenn Massnahmen driften, Ausnahmen sich verlängern, Lieferanten wechseln oder Vorfälle schwache Routinen sichtbar machen.
Relevante Umfelder
Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.
Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.
Zielpublikum
Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern
Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind
Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind
Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)
Entscheidungshilfe
Ist dieses Modul für Sie das richtige?
Agenda
Massnahmen als operative Übergaben
Verantwortung, Schnittstellen und Zuständigkeiten
Betriebsroutinen und Nachweise
Ausnahmen, Vorfälle und Änderungsauslöser
Durch Lieferanten betriebene Massnahmen
Monitoring, Nachweissicherheit und Managementbewertung
Details...
Was Sie lernen
Schlüsselfähigkeiten
Ausgewählte Massnahmen in Betriebsroutinen mit klarer Verantwortung, Kadenz, Nachweisen und Überprüfungsauslösern überführen
Übergaben zwischen Massnahmenverantwortlichen, IT-Betrieb, Serviceteams, Lieferanten und Nachweisrollen definieren
Beurteilen, ob Nachweise den Umsetzungsstatus, Kundennachweise und Managementbewertungsentscheide tragen
Zusätzliche Fähigkeiten
Betriebskriterien, Aufzeichnungen und Nachweiserwartungen für ausgewählte Informationssicherheitsmassnahmen spezifizieren
Ausnahmen, kompensierende Massnahmen, Vorfälle und Beinaheereignisse behandeln, ohne die Massnahmenabsicht zu untergraben
Lieferantennachweise, Workflowsignale und Monitoringindikatoren nutzen, um Control Drift zu erkennen
KI-gestützten Abgleich sicher einsetzen, um Artefakte zu vergleichen, Nachweise zusammenzufassen und Risiken überzogener Aussagen zu markieren
Enthaltene Unterlagen
Lernmaterialien
Präsentationsfolien
Arbeitsbuch
Vorlagen & Tools
Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.
ISMS-Matrix für operative Massnahmensteuerung
Matrix für Verantwortung und Schnittstellen von Massnahmen
Vorlage für die Spezifikation operativer Routinen
Checkliste für Nachweiserwartung und Überprüfung
Vorlage für das Protokoll zu Änderungen, Ausnahmen und Vorfällen
Arbeitsblatt für durch Lieferanten betriebene Massnahmen
Prompt-Sammlung und Schutzregeln für den Abgleich des Massnahmenbetriebs
Bestätigung
Teilnahmebestätigung
Übersicht
Termine
Für Firmen
Modul-ID
HAM-IS-S-03
Fachbereich
Norm
ISO-Normkapitel
8: Betrieb
Fähigkeitsbereiche
Zielgruppen
Durchführung & Lernformat
Live-virtuelles Format
Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.
Massgeschneiderte Formate
Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.
Geplante Durchführungen
Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.
Für ein optimales Lernerlebnis
Empfehlungen zur Vorbereitung
Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.
Vorausgesetzte Kenntnisse
Keine formalen Voraussetzungen. Das Modul ist als eigenständiger Einstieg für Fachpersonen mit relevantem beruflichem Kontext konzipiert.
Hilfreiche Vorkenntnisse sind:
Allgemeine Vertrautheit mit Informationssicherheit, IT-Betrieb, Service Management oder Managementsystemarbeit
Grundverständnis von Rollen, Verantwortlichkeiten, Aufzeichnungen und dokumentierter Information in der Praxis
Vorherige Berührung mit ISMS-Geltungsbereich, SoA, Risiko oder Massnahmenarbeit ist hilfreich, aber nicht erforderlich
Vorbereitungsmodule
Supporting modules (optional)
Helpful if you want to deepen related skills, but not required to participate effectively.


