Course ID: #n. v.

Certified Information Security Manager (CISM)

Dauer: 3 Tage Daten: 16 November 2026 15 Februar 2027 31 Mai 2027 16 August 2027

In diesem Kurs etablieren die Teilnehmenden Prozesse, die sicherstellen, dass Massnahmen der Informationssicherheit auf die festgelegten geschäftlichen Anforderungen ausgerichtet sind.

1 – Governance der Informationssicherheit

  • Entwickeln einer Informationssicherheitsstrategie
  • Ausrichten der Informationssicherheitsstrategie an der Corporate Governance
  • Identifizieren gesetzlicher und regulatorischer Anforderungen
  • Begründen von Investitionen in die Informationssicherheit
  • Identifizieren von Einflussfaktoren für die Organisation
  • Einholen der Unterstützung der Geschäftsleitung für die Informationssicherheit
  • Definieren von Rollen und Verantwortlichkeiten für die Informationssicherheit
  • Einrichten von Berichts- und Kommunikationswegen

2 – Management von Informationsrisiken

  • Implementieren eines Prozesses zur Bewertung von Informationsrisiken
  • Festlegen der Klassifizierung und Eigentümerschaft von Informationsassets
  • Durchführen laufender Bedrohungs- und Schwachstellenbewertungen
  • Durchführen periodischer BIAs
  • Identifizieren und Bewerten von Strategien zur Risikominderung
  • Integrieren des Risikomanagements in Prozesse des Business-Lebenszyklus
  • Melden von Änderungen bei Informationsrisiken

3 – Entwicklung des Informationssicherheitsprogramms

  • Entwickeln von Plänen zur Umsetzung einer Informationssicherheitsstrategie
  • Sicherheitstechnologien und -kontrollen
  • Festlegen der Aktivitäten des Informationssicherheitsprogramms
  • Koordinieren von Informationssicherheitsprogrammen mit Business-Assurance-Funktionen
  • Identifizieren der für die Umsetzung des Informationssicherheitsprogramms benötigten Ressourcen
  • Entwickeln von Informationssicherheitsarchitekturen
  • Entwickeln von Informationssicherheitsrichtlinien
  • Entwickeln von Programmen für Sensibilisierung, Training und Weiterbildung in der Informationssicherheit
  • Entwickeln unterstützender Dokumentation für Informationssicherheitsrichtlinien

4 – Umsetzung des Informationssicherheitsprogramms

  • Integrieren von Anforderungen der Informationssicherheit in organisatorische Prozesse
  • Integrieren von Informationssicherheitskontrollen in Verträge
  • Erstellen von Metriken zur Bewertung des Informationssicherheitsprogramms

5 – Management des Informationssicherheitsprogramms

  • Verwalten der Ressourcen des Informationssicherheitsprogramms
  • Durchsetzen der Einhaltung von Richtlinien und Standards
  • Durchsetzen vertraglicher Informationssicherheitskontrollen
  • Durchsetzen der Informationssicherheit während der Systementwicklung
  • Aufrechterhalten der Informationssicherheit innerhalb einer Organisation
  • Bereitstellen von Beratung und Anleitung zur Informationssicherheit
  • Bereitstellen von Sensibilisierung und Training zur Informationssicherheit
  • Analysieren der Wirksamkeit von Informationssicherheitskontrollen
  • Beheben von Compliance-Verstössen

6 – Incident Management und Incident Response

  • Entwickeln eines Incident-Response-Plans für die Informationssicherheit
  • Einrichten eines Eskalationsprozesses
  • Entwickeln eines Kommunikationsprozesses
  • Integrieren eines IRP
  • Entwickeln von IRTs
  • Testen eines IRP
  • Verwalten der Reaktionen auf Informationssicherheitsvorfälle
  • Durchführen einer Untersuchung von Informationssicherheitsvorfällen
  • Durchführen von Reviews nach Vorfällen
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/16, 2027/02/15, 2027/05/31, 2027/08/16, flexibel, auf Anfrage

Zielgruppe dieses Kurses sind Fachleute aus Informationssicherheit und IT, etwa Netzwerkadministratoren und -ingenieure, IT-Manager und IT-Auditoren, sowie weitere Personen, die mehr über Informationssicherheit erfahren möchten, sich für vertiefte Kenntnisse im Informationssicherheitsmanagement interessieren, eine berufliche Weiterentwicklung im Bereich IT-Sicherheit anstreben oder die CISM-Zertifizierung erwerben möchten.

  • Aufbauen und Pflegen eines Rahmenwerks, das gewährleistet, dass Informationssicherheitsstrategien auf die Geschäftsziele ausgerichtet sind und mit geltenden Gesetzen und Vorschriften übereinstimmen.
  • Identifizieren und Verwalten von Informationssicherheitsrisiken zum Erreichen der Geschäftsziele.
  • Erstellen eines Programms zur Umsetzung der Informationssicherheitsstrategie.
  • Implementieren eines Informationssicherheitsprogramms.
  • Beaufsichtigen und Steuern von Informationssicherheitsaktivitäten zur Umsetzung des Informationssicherheitsprogramms.
  • Planen, Entwickeln und Verwalten von Fähigkeiten zur Erkennung von, Reaktion auf und Wiederherstellung nach Informationssicherheitsvorfällen.
★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF2'590 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung