Trainingsmodul

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken sichtbar machen, Verant­wortung klären und belastbare ISMS-Entschei­dungen ermöglichen

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Informationssicherheits-Risikomanagement, das ISMS-Entscheidungen trägt

Entwickeln Sie das praktische Urteils­vermögen hinter wirksamer ISO/IEC 27001-Risikoarbeit: Verbinden Sie Geschäfts­prozesse, Services, Informations­werte, Bedrohungen, Schwach­stellen und Kontrolllücken mit Behand­lungsentscheidungen, SoA-Rationale, Restrisikoakzep­tanz und Review-Triggern.

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Informationssicherheits-Risikomanagement, das ISMS-Entscheidungen trägt

Entwickeln Sie das praktische Urteils­vermögen hinter wirksamer ISO/IEC 27001-Risikoarbeit: Verbinden Sie Geschäfts­prozesse, Services, Informations­werte, Bedrohungen, Schwach­stellen und Kontrolllücken mit Behand­lungsentscheidungen, SoA-Rationale, Restrisikoakzep­tanz und Review-Triggern.

Digitale Schloss- und Datennetzvisualisierung, die Informationssicherheits-Risikomanagement mit strukturierter Risikobeurteilung, Risikobehandlung und nachvollziehbaren Risikentscheidungen nach ISO/IEC 27001 darstellt.

Übersicht

Viele ISMS-Risikoregister wirken vollständig, bis eine echte Entschei­dung ansteht. Dieses Modul nutzt den fortlau­fenden Northstar-Fall, um Geschäfts­prozesse, Services, primäre und unter­stützende Informations­werte, Bedrohungen, Schwach­stellen, Kontrolllücken und schwache Signale mit Bewertungs- und Behand­lungsentscheidungen zu verbinden.

Der Fokus liegt auf praktischem ISMS-Urteil, nicht auf Scoring-Theater, Tool-Konfiguration oder einer Kontrolle-für-Kontrolle-Durchsicht. Die Teilneh­menden üben, Risikostate­ments zu verbessern, Kriterien anzuwenden, Kontrollrationale zu erklären, SoA-Nachvoll­ziehbarkeit zu prüfen, Restrisikoakzep­tanz zu dokumen­tieren und Review-Trigger festzulegen.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.

Zielpublikum

  • Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern

  • Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind

  • Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind

  • Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • ISMS-Risiko-Entschei­dungspfad

  • Services, Assets und Exposition

  • Risikostate­ments und Kriterien

  • Bewer­tungsurteil und schwache Signale

  • Behand­lungsoptionen und Kontrollrationale

  • SoA-Nachvoll­ziehbarkeit und Restrisiko

  • Review, Reporting und Assurance

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • Informationssicher­heitsrisiken aus Geschäfts­prozessen, Services, Informations­werten, Bedrohungen, Schwach­stellen und Kontrolllücken identifizieren

  • ISMS-Risiken mit Kriterien, Evidenz­vertrauen, schwachen Signalen und der Unter­scheidung von inhärentem, aktuellem und verblei­bendem Risiko beurteilen

  • Risikobeurtei­lungen in Behand­lungsentscheidungen, Kontrollrationale, SoA-Nachvoll­ziehbarkeit und Restrisikoakzep­tanz übersetzen

Zusätzliche Fähigkeiten

  • Primäre Informations­werte, unter­stützende Assets, Owner, Kontrollen, Abhän­gigkeiten und Assurance-Bedarf unter­scheiden

  • Vage Risikostate­ments und inkon­sistente Kriterien so überarbeiten, dass Risikoartefakte entschei­dungsreif werden

  • Vorfälle, Lieferan­tensignale, Zugriffs-Ausnahmen und Kunden­fragen als Neubewer­tungs-Trigger nutzen

  • Risikoinformationen, Indikatoren und Assurance-Formulie­rungen für die Management­bewertung aufbereiten

  • KI-Unter­stützung nutzen, um Artefakte zu challengen und schwache Signale zu bündeln, ohne Verant­wortung auszulagern

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Vorlage für Informationssicher­heits-Risikomanage­mentprozess und Rollen

  • Worksheet zur Expositions­analyse von Geschäfts­prozessen, Services und Assets

  • Vorlage für ISMS-Risikostate­ments und Risikoregister

  • Checkliste zur Qualität von ISMS-Risikokriterien

  • Worksheet für Risikobehand­lung, Kontrollrationale und SoA-Nachvoll­ziehbarkeit

  • Vorlage für Restrisikoakzep­tanz und Review-Trigger

  • KI-Promptset und Checkliste für Schutzmecha­nismen bei ISMS-Risikoüber­prüfungen

Bestätigung

  • Teilnahmebestätigung

Übersicht

Termine

Für Firmen

Modul-ID

HAM-IS-S-02

ISO-Normkapitel

6: Planung

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Geplante Durchführungen

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Keine formalen Voraus­setzungen. Das Modul vermittelt die für den ISMS-Fall benötigten Risikomanage­ment-Grundlagen anhand konkreter Fallartefakte.

Hilfreiche Vorkennt­nisse sind:

  • Grund­verständnis von Informationssicher­heit oder Manage­mentsystemarbeit

  • Grund­verständnis organisatorischer Prozesse, Rollen und Entschei­dungsfindung

  • Erfahrung im Umgang mit organisatorischen Risiken und Zielkon­flikten ist hilfreich, aber nicht erfor­derlich

Vorbereitungsmodule

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

Informationssicher­heitsmassnahmen verstehen

Praktische Massnah­menkompetenz über Zugriff, Kryptografie, Logging, Reaktion und Wieder­herstellung aufbauen

Informationssicher­heitsmassnahmen verstehen

Praktische Massnah­menkompetenz über Zugriff, Kryptografie, Logging, Reaktion und Wieder­herstellung aufbauen

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.