Fachbereich

Informationssicherheit

Lernen Sie, eine Sicherheitsposition zu setzen, holen Sie sich Hilfe beim Aufbau, und lassen Sie sie auditieren

ISO/IEC 270016 Module · 2 Lehrgänge

Eine Sicherheitsposition, die sichtbar, verantwortet und belastbar ist

Halten Sie die Kette zusammen: was im System steckt, was darin schiefgehen kann, wer jede Gefährdung verantwortet, und warum jede Steuerungsmassnahme da ist oder nicht. ISO/IEC 27001 ist ein Rahmen für diese Kette.

Überblick

Sicherheit ist heute eine Führungsaufgabe

Informationssicherheit ist zu einer rechtlichen Frage geworden und nicht nur zu einer technischen. Regulierung benennt die Verantwortung der Führung direkt, Kunden verlangen Nachweise, bevor sie unterschreiben, und die Antwort auf beides muss ein System sein, das wirkt, und keine Massnahmenliste, die sich gut liest.

Ein Informationssicherheitsmanagementsystem (ISMS) verlangt etwas Engeres und Schwereres als eine Massnahmenliste: Risiken, die von Menschen verantwortet werden, die handeln können, Steuerungsmassnahmen, die wegen dieser Risiken gewählt wurden, und den Nachweis, dass die Wahl noch trägt. Massnahmenkataloge lassen sich leicht abbilden und leicht unbesehen lassen, und so kommt es, dass ein Sicherheitsprogramm auf dem Papier vollständig und in der Praxis ungeprüft ist.

Lehrgänge

Bauen Sie rollenspezifische Expertise auf

Alle Lehrgänge →

Die Lehrgänge von Halderstone sind modular aufgebaut. Sie legen zuerst ein belastbares, rollenspezifisches Fundament über die Fachbereiche hinweg, das dann auf den gewählten Fachbereich angewendet wird.

Trainingsmodule

Vertiefen Sie Ihre Expertise

Alle Module →

Jedes Modul lässt sich einzeln belegen und trainiert die Entscheidungen, die eine Fachperson ohne Aufforderung treffen muss. Dies sind die Module, die diesen Fachbereich unterrichten; der fachbereichsübergreifende Kern, den jeder Lehrgang teilt, steht im Katalog.

Beratung

Bauen und verbessern Sie Ihr ISMS

Mehr erfahren →

Wir helfen Organisationen, die Informationssicherheit durch klare Governance, risikobasierte Priorisierung und praktikable Verankerung von Steuerungsmassnahmen zu stärken. Dazu gehören Aufbau und Verbesserung von ISMS-Strukturen, die Verankerung der Sicherheit in operativen Prozessen, die Klärung von Verantwortung und Nachweisen und ein Vorgehen, das Assurance, Auditbereitschaft und tragfähige Entscheidungen unterstützt.

Die vier Phasen unten sind das Leben eines Managementsystems, und ein Mandat kann bei jeder von ihnen beginnen.

  1. 01

    Gestalten

    Klare Sicherheits-Governance und Steuerungsstrukturen schaffen

    Rahmenwerk und Politik für die Informationssicherheits-Governance

    Festlegung von Rollen, Verantwortlichkeiten und Entscheidungsrechten

    Methodik der Risikobeurteilung und Vorgehen der Risikobehandlung

    Sicherheitsarchitektur und Gestaltung der Steuerungsmassnahmen

    Integration in bestehende Managementsysteme (z. B. QMS, Datenschutz, KI-Governance)

    Gestaltung von Dokumentations- und Nachweisstrukturen

  2. 02

    Betreiben

    Informationssicherheit im Alltag wirksam machen

    Risikobeurteilungen zur Informationssicherheit und deren laufende Aktualisierung

    Umsetzung von Steuerungsmassnahmen und Verfahren

    Sicherheitsanforderungen und Onboarding bei Lieferanten und Dritten

    Prozesse für Vorfälle und Schwachstellen

    Sensibilisierung und Befähigung der Rollen

    Operative Unterstützung der ISMS-Prozesse

  3. 03

    Absichern

    Sicherheit geben und Auditbereitschaft herstellen

    Unabhängige Überprüfungen der Informationssicherheits-Governance

    Prüfung von Wirksamkeit und Umsetzung der Steuerungsmassnahmen

    Interne Audits (ISO/IEC 27001 oder integrierte Systeme)

    Sicherheitsüberprüfungen bei Lieferanten und Dritten

    Beurteilung der Auditbereitschaft und Unterstützung bei der Vorbereitung

  4. 04

    Weiterentwickeln

    Sicherheit wirksam halten, während Risiken und Umfeld sich ändern

    Laufende Risikoüberwachung und Neubeurteilung

    Reifegradbeurteilungen und Verbesserungsfahrpläne

    Integration neuer regulatorischer oder vertraglicher Anforderungen

    Szenarioanalyse für aufkommende Bedrohungen

    Sparring mit der obersten Leitung zu strategischen Sicherheitsentscheidungen

Audit

Beurteilen Sie Ihr ISMS

Mehr erfahren →

Ein ISMS-Audit prüft Wirksamkeit statt Abdeckung: ob die benannten Risiken die tatsächlich getragenen sind, ob die dagegen gewählten Steuerungsmassnahmen die Gefährdung senken, und ob die Überprüfungen bemerken würden, wenn sie aufhörten zu wirken.

Unterstützte Rahmenwerke

ISO/IEC 27001 und ISO/IEC 27002

ISO/IEC 27005

NIST Cybersecurity Framework

CIS Controls

DORA

Organisationseigene Rahmenwerke für Informationssicherheit

Kostenlos · unverbindlich

Dreissig Minuten, um Ihre Lage zu verstehen und das, was Sie erreichen wollen. Auf Ihrer Seite ist keine Vorbereitung nötig.

Dauer
30 Minuten
Wo
Videogespräch · Link per E-Mail
Danach
Mögliche nächste Schritte, schriftlich

Lieber schreiben?

Zeit wählenIhre Angaben

Zeiten angezeigt in
Zürich

Der Kalender ist gerade nicht erreichbar. Senden Sie uns stattdessen eine kurze schriftliche Anfrage.

Nichts Passendes dabei?