Course ID: #n. v.

NCSF Foundation

Dauer: 1 Tag Daten: 30 November 2026 1 März 2027 14 Juni 2027 30 August 2027

Der Kurs NCSF Foundation zeigt aktuelle Herausforderungen der Cybersicherheit auf und erläutert, wie Organisationen, die ein NCSF-Programm implementieren, diese Herausforderungen bewältigen können.

1 – Einführung in den Kurs

2 – Die heutige digitale Wirtschaft

  • Was Cybersicherheit ist und warum sie wichtig ist
  • Auswirkungen der Cybersicherheit auf die Wirtschaft
  • Grundprinzip der Cybersicherheit
  • Kritische Infrastrukturen, Schwachstellen & Folgen
  • Was ist PPD-21 (Presidential Policy Directive) und warum ist sie wichtig?
  • Die Cyber Kill Chain (CKC) & grundlegende Prinzipien der Cybersicherheit
  • Was sind Bedrohungen, Schwachstellen & Assets?
  • Was ist der Unterschied zwischen einer Bedrohung und einer Schwachstelle?

3 – Cyberrisiken verstehen

  • Verstehen und Erklären der Begriffe: Risiko, Asset, Schwachstelle, Bedrohung
  • Festlegen von Massnahmen zum Umgang mit Risiken & Chancen
  • Festlegen des Kontexts
  • Festlegen von Kriterien für Risikobewertung & Risikoakzeptanz
  • Risikoidentifikation
  • Analyse & Bewertung
  • Behandlung (einschliesslich Vermeidung, Modifikation, Teilung & Beibehaltung)
  • Verstehen, wie Risiken & Behandlungspläne erfasst, dokumentiert & verwaltet werden

4 – Grundlagen des NIST Cybersecurity Framework

  • Verstehen des NIST Cybersecurity Framework (NIST CSF)
  • Verstehen & Erklären der Ziele des NIST CSF

5 – Kernfunktionen, Kategorien & Unterkategorien

  • Verstehen & Erklären der Kernfunktionen
  • Verstehen & Erklären der Framework-Kategorien
  • Verstehen & Erklären der Framework-Unterkategorien
  • Verstehen & Erklären der informativen Referenzen

6 – Implementierungsstufen

  • Allgemeines Verständnis der NIST-CSF-Implementierungsstufen (Implementation Tiers) & ihrer Verwendung
  • Verstehen der vier NIST-CSF-Implementierungsstufen
  • Verstehen der drei Risikokategorien

7 – Entwickeln von Framework-Profilen

  • Allgemeines Verständnis der NIST-CSF-Profile & ihrer Verwendung
  • Verstehen, wie die grössten Lücken ermittelt werden
  • Verstehen & Demonstrieren, wie Profile mithilfe einer Risikobewertung ermittelt werden

8 – Verbesserung der Cybersicherheit

  • Verstehen der wichtigsten Überlegungen beim Aufbau eines Sicherheitsprogramms
  • Lernen, wie Cybersicherheit in ein Informationssicherheits-Managementsystem (ISMS) integriert wird
  • Verstehen, wie das NIST Risk Management Framework eingeführt wird
  • Lernen, wie organisatorische Fähigkeiten zur kontinuierlichen Verbesserung der Cybersicherheit aufgebaut werden
  • Verstehen der erwarteten Einführung des Frameworks
  • Verstehen der Unterschiede zwischen einem regelbasierten und einem risikobasierten Ansatz
  • Kennen der Unterschiede zwischen Risikobewertung & Compliance-Bewertung
  • Verstehen des 7-Schritte-Prozesses, mit dem Organisationen ein neues Cybersicherheitsprogramm erstellen oder ein bestehendes Programm verbessern

9 – NCSF Controls Factory Model

  • Verstehen des NCSF Controls Factory Model (CFM)
  • Lernen, wie das CFM Assets von nicht verwalteten in verwaltete Assets überführt
  • Verstehen von Zweck, Zielen, Vorgaben & Schlüsselfähigkeiten
  • Beschreiben, wie das NCSF CFM operationalisiert wird
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/11/30, 2027/03/01, 2027/06/14, 2027/08/30, flexibel, auf Anfrage

Richtet sich an IT- und Cybersecurity-Fachleute, die eine Zertifizierung darin anstreben, das NIST Cybersecurity Framework (NCSF) in einem Unternehmen und seiner Lieferkette zu operationalisieren.

Dieser Kurs führt in das NIST Cybersecurity Framework (NIST CSF) ein. Das Framework ist ein risikobasierter Ansatz für das Management von Cybersicherheitsrisiken und besteht aus drei Teilen: dem Framework Core, den Framework Implementation Tiers und den Framework Profiles. Jede Framework-Komponente stärkt die Verbindung zwischen geschäftlichen Treibern und Cybersicherheitsaktivitäten. Der Kurs zeigt, wie eine Organisation das Framework als zentralen Bestandteil ihres systematischen Prozesses zur Identifizierung, Bewertung und Verwaltung von Cybersicherheitsrisiken nutzen kann.

★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF1'290 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung