IT-Risikomanager nach ISO/IEC 27005 (TÜV)
- Risikomanagement nach ISO 27005
- Kompakte Intensivschulung mit TÜV-Zertifikat
- Integration in das ISMS
Risikomanagement im Kontext der Informationssicherheit
In diesem zweitägigen Seminar erwerben Sie fundierte Kenntnisse über den vollständigen Risikomanagement-Prozess nach ISO/IEC 27005, eingebettet in die Anforderungen der ISO/IEC 27001 und ISO 31000. Sie lernen, Risiken nicht isoliert zu betrachten, sondern systematisch entlang klar definierter Schritte zu bearbeiten: von der Planung und Kontextfestlegung über die Identifikation und Klassifikation von Assets, die Analyse von Bedrohungen und Schwachstellen bis hin zur Bewertung von Eintrittswahrscheinlichkeiten und Schadensauswirkungen anhand nachvollziehbarer, reproduzierbarer Skalen.
IT-Risikomanager:innen nach ISO/IEC 27005 sind in der Lage, den Risikomanagement-Prozess im ISMS eigenständig zu planen, umzusetzen und weiterzuentwickeln. Sie können Risiken transparent analysieren und bewerten, fundierte Entscheidungen zur Risikobehandlung vorbereiten, Maßnahmen hinsichtlich ihrer Wirksamkeit überwachen und Risiken sowie Chancen aus einer Management- und Unternehmensperspektive verständlich kommunizieren.
Die Schulung endet am zweiten Tag mit einer abschließenden, einstündigen Prüfung, die von dem unabhängigen Zertifizierungsinstitut PersCert TÜV abgenommen wird, der Personenzertifizierungsstelle des TÜV Rheinland.

Mit Bestehen der Prüfung erlangen Sie ein drei Jahre gültiges Zertifikat, ausgestellt vom TÜV Rheinland.
Preise (pro Person)
- Schulungspreis
- 1.490,00 €
inkl. MwSt. 1.773,10 € - Prüfungspreis
- 350,00 €
inkl. MwSt. 416,50 € - Inhouse-Schulung
- Auf Anfrage
Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.
Offene Termine
Ansprechpartner


Kursinhalte
- Grundlagen des Risikomanagements im Kontext der Informationssicherheit (nach ISO 27001 – ISMS)
- Definitionen und Begriffe (z. B. CIA)
- Kontext der Informationssicherheit festlegen
- Schutzbedürfnisse festlegen
- Schutzbedarfsanalyse
- Business-Impact-Analyse (BIA)
- Strategien und Phasen des Risikomanagements
- Strategien – Phasen des Risiko Managements
- Risiken identifizieren
- Risiko Beurteilung
- Risiken bewerten
- Risiken analysieren und priorisieren
- Eintrittswahrscheinlichkeit
- Auswirkung
- Restrisiko
- Risikomindernde Maßnahmen
- Assets und Bedrohungslage
- Vermögenswerte (Assets)
- Anatomie einer Cyber-Attacke – Strategien
- Governance & Integration
- Governance im Risiko Management Prozess
- Schnittstellen der Prozesse untereinander
- Überwachung und Wirksamkeitsprüfung
- Key Performance Indikators (KPI)
- Standards und Informationsquellen im Kontext ISMS-Governance und ISMS-Risikomanagement
Ihre Lernziele in der Schulung
- Grundlagen & Ziele des Risikomanagements
- Kontext, Geltungsbereich und Ziele für das Risiko Management
- Definition eines Risikomanagement Prozesses
- Integration eines Risikomanagement Prozesses in das ISMS Ihres Unternehmens
- Grundschutz und Risikomanagement
- Methoden & Vorgehensweisen
- Asset-basiertes Risikomanagement
- Prozessorientiertes Risikomanagement
- Gefährdungsbetrachtung
- Skalendefinition und Risikoakzeptanz
- Skalenverständnis
- Risiko-Bewertung und Analyse
- Risikoakte/Risikokataster
- Maßnahmenkatalog und Maßnahmennachverfolgung
- Wirksamkeitsprüfung
- Chancen-Betrachtung in der Risikoanalyse integrieren
- Praxis & Umsetzung
- Praxiserprobte Methoden im Bereich Risikomanagement für ein Informationssicherheitsmanagementsystem
- Praxisübungen
- Mehrwert in der Risikoanalyse finden
- Unterstützen und Stärkung der Risikowahrnehmung in Ihrem Unternehmen
- Tipps aus der Praxis und aus Auditorensicht
Informationen zur Abschlussprüfung
Mit dem Klick auf den folgenden Button stimmen Sie zu, dass Videos von Youtube geladen werden dürfen. Sie finden Informationen hierzu in unserer Datenschutzerklärung.
Niveau
Zielgruppe
Dieser Kurs eignet sich für alle Personen, die sich mit einem Risikomanagement-Prozess befassen wollen und müssen. Die Methodik, die Beispiele und der Kontext sind speziell auf die Bedürfnisse in der Informationssicherheit ausgerichtet, lassen sich allerdings auch auf andere Bereiche übertragen.
Referenten

Ralf Wildvang
Ralf Wildvang ist Experte für Managementsysteme gemäß BSI IT-Grundschutz, ISO 27001, NIST SP 800-53 und CISIS12. Er besitzt die Zertifizierungen als ISO 27001 Security Officer, CISIS12 Security Officer und ISO 19011 Lead Auditor. Zudem ist er für eine Zertifizierungsgesellschaft als zugelassener Auditor für die ISO 27001 tätig.

Konstantin Ziouras
Konstantin Ziouras ist Experte für Prozessoptimierung, Qualitätsmanagement und Informationssicherheit. Er ist zugelassener Auditor für Informationssicherheitsmanagementsysteme nach ISO 27001 und Qualitätsmanagementsysteme nach ISO 9001.
Weitere Informationen
Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?
Allgemeine Kenntnisse der Informationssicherheit, bzw. des Qualitätsmanagements sind von Vorteil. Grundsätzlich sind aber keine Vorkenntnisse nötig.
Allerdings richtet sich der Kurs an Personen die im Umfeld der Informationssicherheit tätig sind, und entsprechend ISMS Kenntnisse erworben haben (z. B. ISMS Foundation oder ISMS Implementer), oder erwerben möchten (z.B. nach ISO 27001, BSI Grundschutzkatalog, KRITIS etc.).
Kann ich die Schulung auch als Inhouse-Schulung buchen?
Ja, wie alle unsere Schulungen kann auch diese als Inhouse-Schulung bei Ihnen im Unternehmen durchgeführt werden. Stellen Sie gerne eine unverbindliche Anfrage!
In welchem Zusammenhang steht das IT-Risikomanagement zum Thema ISMS?
Die ISO/IEC 27001 setzt einen systematischen Risikomanagementprozess als zentrales Fundament eines Informationssicherheitsmanagementsystems voraus. Dafür ist ein strukturiertes Verständnis darüber erforderlich, welche Assets geschützt werden müssen, welchen Bedrohungen und Schwachstellen diese ausgesetzt sind und welche Auswirkungen sich aus Sicherheitsvorfällen ergeben können. Deshalb ist es sinnvoll, sich als Person im Informationssicherheitsumfeld auch mit dem IT-Risikomanagement nach ISO/IEC 27005 auseinanderzusetzen.
Ist die Prüfung Bestandteil der Schulung?
Ja, die Prüfung findet am Ende des zweiten Schulungstages digital statt. Die Informationen zur Anmeldung können Sie dem Video entnehmen, Sie bekommen mit Ihrer Anmeldung aber auch genauere Instruktionen per Mail.
Bitte beachten Sie, dass die Prüfung zwar Bestandteil der Schulung ist, der Prüfungspreis aber nicht im Schulungspreis inbegriffen ist.
Für welche Berufsgruppen ist die Schulung zum IT-Risikomanager sinnvoll?
Die Schulung eignet sich insbesondere für Informationssicherheitsbeauftragte (ISB), Chief Information Security Officer (CISO), Information Security Officer (ISO), Chief Information Officer (CIO), Risikomanager (RM), Datenschutzbeauftragte, Compliance Officer, Qualitätsmanager, Business Continuity Manager etc.
