1 – Einführung in den Kurs
2 – Die heutige digitale Wirtschaft
- Was Cybersicherheit ist und warum sie wichtig ist
- Auswirkungen der Cybersicherheit auf die Wirtschaft
- Grundprinzip der Cybersicherheit
- Kritische Infrastrukturen, Schwachstellen & Folgen
- Was ist PPD-21 (Presidential Policy Directive) und warum ist sie wichtig?
- Die Cyber Kill Chain (CKC) & grundlegende Prinzipien der Cybersicherheit
- Was sind Bedrohungen, Schwachstellen & Assets?
- Was ist der Unterschied zwischen einer Bedrohung und einer Schwachstelle?
3 – Cyberrisiken verstehen
- Verstehen und Erklären der Begriffe: Risiko, Asset, Schwachstelle, Bedrohung
- Festlegen von Massnahmen zum Umgang mit Risiken & Chancen
- Festlegen des Kontexts
- Festlegen von Kriterien für Risikobewertung & Risikoakzeptanz
- Risikoidentifikation
- Analyse & Bewertung
- Behandlung (einschliesslich Vermeidung, Modifikation, Teilung & Beibehaltung)
- Verstehen, wie Risiken & Behandlungspläne erfasst, dokumentiert & verwaltet werden
4 – Grundlagen des NIST Cybersecurity Framework
- Verstehen des NIST Cybersecurity Framework (NIST CSF)
- Verstehen & Erklären der Ziele des NIST CSF
5 – Kernfunktionen, Kategorien & Unterkategorien
- Verstehen & Erklären der Kernfunktionen
- Verstehen & Erklären der Framework-Kategorien
- Verstehen & Erklären der Framework-Unterkategorien
- Verstehen & Erklären der informativen Referenzen
6 – Implementierungsstufen
- Allgemeines Verständnis der NIST-CSF-Implementierungsstufen (Implementation Tiers) & ihrer Verwendung
- Verstehen der vier NIST-CSF-Implementierungsstufen
- Verstehen der drei Risikokategorien
7 – Entwickeln von Framework-Profilen
- Allgemeines Verständnis der NIST-CSF-Profile & ihrer Verwendung
- Verstehen, wie die grössten Lücken ermittelt werden
- Verstehen & Demonstrieren, wie Profile mithilfe einer Risikobewertung ermittelt werden
8 – Verbesserung der Cybersicherheit
- Verstehen der wichtigsten Überlegungen beim Aufbau eines Sicherheitsprogramms
- Lernen, wie Cybersicherheit in ein Informationssicherheits-Managementsystem (ISMS) integriert wird
- Verstehen, wie das NIST Risk Management Framework eingeführt wird
- Lernen, wie organisatorische Fähigkeiten zur kontinuierlichen Verbesserung der Cybersicherheit aufgebaut werden
- Verstehen der erwarteten Einführung des Frameworks
- Verstehen der Unterschiede zwischen einem regelbasierten und einem risikobasierten Ansatz
- Kennen der Unterschiede zwischen Risikobewertung & Compliance-Bewertung
- Verstehen des 7-Schritte-Prozesses, mit dem Organisationen ein neues Cybersicherheitsprogramm erstellen oder ein bestehendes Programm verbessern
9 – NCSF Controls Factory Model
- Verstehen des NCSF Controls Factory Model (CFM)
- Lernen, wie das CFM Assets von nicht verwalteten in verwaltete Assets überführt
- Verstehen von Zweck, Zielen, Vorgaben & Schlüsselfähigkeiten
- Beschreiben, wie das NCSF CFM operationalisiert wird
Richtet sich an IT- und Cybersecurity-Fachleute, die eine Zertifizierung darin anstreben, das NIST Cybersecurity Framework (NCSF) in einem Unternehmen und seiner Lieferkette zu operationalisieren.
Dieser Kurs führt in das NIST Cybersecurity Framework (NIST CSF) ein. Das Framework ist ein risikobasierter Ansatz für das Management von Cybersicherheitsrisiken und besteht aus drei Teilen: dem Framework Core, den Framework Implementation Tiers und den Framework Profiles. Jede Framework-Komponente stärkt die Verbindung zwischen geschäftlichen Treibern und Cybersicherheitsaktivitäten. Der Kurs zeigt, wie eine Organisation das Framework als zentralen Bestandteil ihres systematischen Prozesses zur Identifizierung, Bewertung und Verwaltung von Cybersicherheitsrisiken nutzen kann.