Trainingsmodul

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Führt Ihre Risikomanage­mentpraxis zu Artefakten, die Steue­rungsentscheide nicht beein­flussen?

Dieses Trainingsmodul führt Sie durch eine diszipli­nierte Risikobeurtei­lung und Risikobehand­lung nach ISO/IEC 27001 und schafft eine klare Entschei­dungskette.

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Führt Ihre Risikomanage­mentpraxis zu Artefakten, die Steue­rungsentscheide nicht beein­flussen?

Dieses Trainingsmodul führt Sie durch eine diszipli­nierte Risikobeurtei­lung und Risikobehand­lung nach ISO/IEC 27001 und schafft eine klare Entschei­dungskette.

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Übersicht

Risikoregister und Bewer­tungsübungen stehen oft isoliert da und sind von der Auswahl von Steue­rungsmassnahmen und den Akzep­tanzentscheidungen getrennt.

Dieses Trainingsmodul zeigt, wie ISO/IEC 27001 Risikobeurtei­lung und Risikobehand­lung rahmt, wie Risikokriterien und Risikover­merke definiert werden und wie Beurtei­lungsergebnisse so dokumen­tiert werden, dass sie die Behand­lungsplanung und die Akzeptanz des Restrisikos unter­stützen. Die Teilneh­menden lernen, stimmige Artefakte zur Risikobehand­lung zu erstellen, die Risiken, Behand­lungsoptionen, ausgewählte Steue­rungsmassnahmen und die Erklärung zur Anwend­barkeit (SoA) miteinander verknüpfen. Im Zentrum stehen Nachvoll­ziehbarkeit und Pflege statt die Mechanik von Bewer­tungsmodellen.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.

Zielpublikum

  • Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern

  • Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind

  • Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind

  • Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • für Risikobeurtei­lung, Risikobehand­lung oder Akzep­tanzentscheidungen im ISMS verant­wortlich sind.

  • mit unein­heitlichen Risikokriterien, schwachen Risikover­merken oder unklaren Verant­wortlichkeiten zu kämpfen haben.

  • Risikobei­träge benötigen, die die Auswahl von Steue­rungsmassnahmen und Entschei­dungen zur SoA klar begründen.

  • Artefakte zur Risikobehand­lung erstellen müssen, die in Audits und der Management­bewertung Bestand haben.

  • Risikomanage­ment als wieder­holbaren Entschei­dungsprozess statt als einmalige Übung etablieren wollen.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • eine allgemeine Einführung in Informationssicher­heitsrisiken suchen.

  • quantitative Risikomodel­lierung oder fortgeschrittene Risikoanalysen erwarten.

  • eine werkzeug­spezifische oder vorlagengetriebene Einführung in die Risikobeurtei­lung wünschen.

  • bereits einen konsis­tenten, gut verstandenen und überprüfbaren ISMS-Risikopro­zess betreiben.

Agenda

  • Rolle des Risikomanage­ments im ISMS

  • Risikoterminologie und erfor­derliche Definitionen nach ISO/IEC 27001

  • Risikokriterien und Anforderungen an die Konsistenz

  • Ergebnisse der Risikobeurtei­lung, die Behand­lungsentscheide unter­stützen

  • Erwartungen an die Risikobehand­lung und die Artefakte

  • Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und Schnitt­stelle zur SoA

  • Pflege der Risikoinformationen über die Zeit

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • ISO/IEC 27001-Anforderungen an Risikobeurtei­lung und Risikobehand­lung praxisnah einordnen

  • Dokumen­tierte Elemente wie Kriterien, Vermerke und Entschei­dungsaufzeichnungen für konsistente Risikomethoden definieren

  • Artefakte zur Risikobehand­lung erstellen, die Entscheide und die Akzeptanz des Restrisikos belegen

Zusätzliche Fähigkeiten

  • Nachvoll­ziehbarkeit von Risiken über Behand­lungsentscheide bis zu Steue­rungsmassnahmen und zur Erklärung zur Anwend­barkeit sicher­stellen

  • Typische Schwach­stellen in Risikobeurtei­lung und Risikobehand­lung erkennen, die zu reiner Papierarbeit führen

  • Pflegeroutinen und Auslöser für Überprü­fungen festlegen, damit Risikoregister aktuell und nützlich bleiben

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Prozess für Informationssicher­heits-Risikomanage­ment

  • Beispiel für ein Risikoregister für Informationssicher­heitsrisiken

  • Checkliste zur Qualität von Risikokriterien

  • Protokoll zu Risikobehand­lungsentscheiden

  • Vorlage für den Risikobehand­lungsplan

  • KI-Prompt-Sammlung für typische Anwen­dungsfälle

Bestätigung

  • Certificate of completion

Modul-ID

HAM-IS-S-02

Fachbereich

Normkapitel

6: Planung

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass Teilneh­mende bereits mit allgemeinen Risikokon­zepten und der grundlegenden Logik von Management­systemen arbeiten können.

Hilfreiche Vorkennt­nisse sind:

  • Verständnis von Risikoterminologie sowie von Bewertungs- und Behand­lungsansätzen

  • Vertraut­heit mit Rollen im Management­system, dokumen­tierten Informationen und Governance-Routinen

  • Grundlegende Kenntnisse der Informationssicher­heit

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Betriebliche Steuerung der Informationssicher­heit

Informationssicher­heitsmassnahmen in den täglichen Abläufen gemäss ISO/IEC 27001 konsistent planen, umsetzen und betreiben

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Ziel- & Leistungsmanage­ment

Ziele und KPIs im Management­system klar definieren und wirksam steuern

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.