Course ID: #n. v.

NCSF Practitioner

Dauer: 4 Tage Daten: 19 Oktober 2026 18 Januar 2027 19 April 2027 19 Juli 2027

Dieser Kurs erläutert die aktuellen Herausforderungen der Cybersicherheit und vermittelt vertieft die NCSF Control Factory Methodology der UMass Lowell, mit der ein Cybersicherheitsprogramm auf Basis des NIST Cybersecurity Framework aufgebaut, getestet, gepflegt und kontinuierlich verbessert wird. Das Programm richtet sich an Kandidatinnen und Kandidaten, die ein detailliertes Verständnis des NCSF benötigen, um ihre tägliche Arbeit als Cybersecurity Engineers, Tester oder Fachleute im Betrieb auszuführen. Der Kurs befasst sich mit Cybersicherheitsrisiken und vermittelt den Teilnehmenden den besten Ansatz, um ein umfassendes, technologieorientiertes Cybersicherheitsprogramm und ein geschäftsorientiertes Programm für das Cyberrisikomanagement zu entwerfen und aufzubauen, das Risiken minimiert und gleichzeitig kritische Assets schützt. Führungskräfte sind sich der Risiken sehr bewusst, wissen aber nur begrenzt, wie sich diese Risiken am besten mindern lassen. Wir möchten Führungskräfte in die Lage versetzen, die zentrale Frage zu beantworten: Sind wir sicher? Bitte beachten: NCSF Foundation ist eine Voraussetzung.

1 – Hintergrund & Einführung

2 – Eingrenzen des Problems

  • Cybersicherheitsrisiken & Kontrollen
  • Cyberrisiken für kritische Infrastrukturen
  • Minderung von Cyberrisiken: Schritte 2 – 5

3 – Das Controls Factory Model

  • Cybersecurity Controls Model
  • Das Engineering Center
  • Das Technical Center
  • Das Business Center

4 – Cyberbedrohungen & Schwachstellen

  • Cyber Kill Chain® Model
  • Die Cyberbedrohungslandschaft
  • Schwachstellen & Kontrollmängel

5 – Digitale Assets, Identitäten & geschäftliche Auswirkungen

  • Schutz unserer digitalen Assets
  • Asset Management
  • Geschäftsanwendungen
  • Sicherheitspraktiken
  • Geschäftsumfeld
  • Governance & Risikobewertung
  • Risikomanagement & Lieferkette

6 – NIST Cybersecurity Framework – Entwurf & Aufbau

  • NIST CSF: Zuordnung der Kernfunktionen

7 – Technologieprogramm – Entwurf & Aufbau

  • Das Technologieprogramm
  • Critical Security Control 01 – 20

8 – Security Operations Center (SOC)

  • Überblick über Security Operations
  • SOC-Technologie
  • SOC-Personal
  • SOC-Prozesse/-Verfahren
  • SOC-Services
  • SOC-Optionen

9 – Test & Assurance des Technologieprogramms

  • PCI DSS: Überblick & Zuordnung
  • Aufbau & Pflege eines sicheren Netzwerks & sicherer Systeme
  • Schutz von Karteninhaberdaten
  • Pflege eines Programms für das Schwachstellenmanagement
  • Implementieren strenger Massnahmen zur Zugriffskontrolle
  • Regelmässiges Überwachen & Testen von Netzwerken
  • Pflege einer Informationssicherheitsrichtlinie

10 – Entwurf & Aufbau des Business Center

  • Controls Factory Model – Business Center
  • ISO 27002 Control Clause A.5 bis A.18

11 – Kompetenzentwicklung von Cyber-Fachkräften

  • Das Controls Factory Model – Entwicklung von Cyber-Fachkräften
  • Das NICE Cybersecurity Workforce Framework (NCWF)
  • Sichere Bereitstellung
  • Betrieb & Wartung
  • Aufsicht & Steuerung
  • Schutz & Verteidigung
  • Analyse
  • Sammlung & Betrieb
  • Untersuchung

12 – Entwurf & Aufbau des Cyberrisikoprogramms

  • Controls Factory Model – Cyberrisikoprogramm
  • AICPA Description Criteria – Kategorien 1 bis 19

13 – Bewertung des Cybersicherheitsprogramms

  • Beispielbewertung
  • Zusammenfassender Entwurf des Cybersicherheitsprogramms

14 – Das Risk Management Framework

  • AICPA-Cyberrisikokategorien
  • FTC-Konformität mit dem Framework
Lernlösung

Blended Learning, Firmenseminar, Individualcoaching, Klassenraumtraining, Online Live Webinar

Sprache

Deutsch, Englisch, Französisch, Italienisch

Daten

2026/10/19, 2027/01/18, 2027/04/19, 2027/07/19, flexibel, auf Anfrage

IT- und Cybersecurity-Fachleute, die eine Zertifizierung darin anstreben, das NIST Cybersecurity Framework (NCSF) in einem Unternehmen und seiner Lieferkette zu operationalisieren.

Das Programm NCSF Practitioner vermittelt das Wissen zur Vorbereitung auf die Prüfung NCSF Practitioner sowie die Fähigkeiten, ein Cybersicherheitsprogramm auf Basis des NCSF zu entwerfen, aufzubauen, zu testen, zu verwalten und zu verbessern.

NCSF Foundation

★★★★★
Ben D. · Google
„Super Schule mit einem Weltklasse Dozenten. Klare Empfehlung“

★★★★★
Nicole M. · Google
„Bin rundum zufrieden. Sehr guter Service.“

★★★★★
Kurt B. · Google
„Klein aber fein. Hier wird mehr auf Qualität … gesetzt!“

CHF4'280 zzgl. MwSt

Zurücksetzen

ANMELDEN

Newsletter

Erhalten Sie aktuelle Informationen zu neuen Schulungen, Angeboten und Aktionen per E-Mail.

← Zurück

Vielen Dank für deine Antwort. ✨

Email Subscription
Prozess- und Qualitätsmanagement
Amazon
VMware und Virtualisierung