Trainingsmodul

Informationssicherheitsmassnahmen verstehen

Praktische Massnahmenkompetenz über Zugriff, Kryptografie, Logging, Reaktion und Wiederherstellung aufbauen

InformationssicherheitManagementsystem-AuditorManagementsystem-Manager
Digitales Sicherheitskontrollsystem mit Schild, Zugriff, Monitoring und Wiederherstellungssignalen als Darstellung präventiver, detektiver und korrektiver Informationssicherheitsmassnahmen.

Vertrauen in Sicherheitsmassnahmen, das auch unter Belastung trägt

Bauen Sie mechanistische Massnahmenkompetenz auf, damit Sie Zweck, Abhängigkeiten, Schwachstellen, Nachweise und Zusammenspiel beurteilen können, ohne Werkzeugoperator zu werden.

Überblick

Worum es in diesem Modul geht

Informationssicherheitsmassnahmen werden oft als Bezeichnungen, Katalogeinträge oder Richtlinienanforderungen diskutiert. Wirkliches Vertrauen in Massnahmen braucht mehr als das - Verständnis dafür, wie der Mechanismus funktioniert, wovon er abhängt, wo er typischerweise scheitert und welche anderen Massnahmen dieses Scheitern sichtbar machen, ausgleichen oder verstärken.

Dieses Modul baut praktische Massnahmenkompetenz für Fachpersonen für Managementsysteme, Risikoverantwortliche, Umsetzungsverantwortliche, Auditoren sowie nicht-technische Anspruchsgruppen auf. Die Teilnehmenden arbeiten mit dem sich entwickelnden Northstar Fall und verstehen Identitäts- und Zugriffsmassnahmen, kryptografischen Schutz, sichere Konfiguration, Protokollierung, Monitoring, Erkennung, Eindämmung, Backup und Wiederherstellung als verbundene Massnahmenketten statt als isolierte Annex-A-Einträge.

Sie konfigurieren keine IAM-, SIEM-, Verschlüsselungs-, Backup- oder Härtungswerkzeuge. Stattdessen lernen Sie, welche fachlich kompetenten Fragen zu stellen sind, welche Nachweise was belegen können und wo eine vorhandene Massnahme dennoch schwach, abhängig oder überbeansprucht ist.

Zielgruppe

Für wen es gedacht ist

Wer ein Managementsystem einführt oder koordiniert

Führungskräfte und Bereichsleitungen, die für die Leistung des Managementsystems einstehen

Wer Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen verantwortet

Auditoren, die Einblick in die Managementpraxis suchen und nicht in die Audittechnik

Beratende, die an Gestaltung, Governance oder Verbesserung von Managementsystemen arbeiten

EntscheidungshilfeIst dieses Modul für Sie das Richtige?

Es passt gut für Sie, wenn Sie…

verstehen wollen, wie Informationssicherheitsmassnahmen als Mechanismen funktionieren, nicht nur als Katalogeinträge.

Zweck, Abhängigkeiten, Schwachstellen, Nachweise und Zusammenspiel von Massnahmenketten beurteilen müssen.

mit Massnahmen nach ISO/IEC 27001, Risikobehandlung, Umsetzung, Nachweisfragen oder Auditfragen arbeiten.

genügend konzeptionelle technische Tiefe brauchen, um glaubwürdig mit Informationssicherheit, IT, Governance, Risiko und Audit zu sprechen.

eine stärkere Grundlage wollen, bevor sie Massnahmen operationalisieren, Behandlungsoptionen bewerten oder Nachweise auditieren.

Es passt möglicherweise weniger gut für Sie, wenn Sie…

praktische Werkzeugkonfiguration, SIEM-Betrieb, Härtungsskripte, Penetrationstests oder Durchgänge in Cloudkonsolen suchen.

eine abschnittsweise Interpretation von ISO/IEC 27001 Anhang A benötigen.

ein vollständiges ISMS-Umsetzungs-, Risikomanagement- oder Modul zu Auditmethodik suchen.

detaillierte Ablaufpläne für Sicherheitsvorfallführung, forensische Untersuchung oder Krisenmanagement benötigen.

Massnahmenmechanismen, Abhängigkeiten und Fehlermodi bereits sicher gegenüber technischen Zielgruppen und Managementzielgruppen erklären.

Agenda

Der Lehrstoff

7 Teile
01Massnahmenmechanismen als verbundene Ketten

Massnahmen über Mechanismus, Zweck, Abhängigkeit, Schwachstelle, Nachweis und Verbesserungszustand lesen

Zeitpunkte bei Northstar nutzen, um fehlende, entworfene, eingeführte, wirksame, belastete und verbesserte Massnahmen zu vergleichen

ISO/IEC 27001 Anhang A als Abdeckungsanker nutzen, ohne das Modul in eine Durchsicht jeder einzelnen Massnahme zu verwandeln

02Identitäts-, Zugriffs- und Privilegienmechanismen

Authentisierung, Autorisierung, MFA, Sitzungen, Dienstkonten und privilegierten Zugriff konzeptionell erklären

Veraltete Zugriffe, geteilte Konten, schwache Lebenszyklussteuerung und Ausnahmemuster erkennen

Identitätsqualität mit Logging, Erkennung, Reaktion und Verantwortlichkeit verbinden

03Kryptografie, Zertifikate, Schlüssel und sichere Konfiguration

Symmetrische und asymmetrische Verschlüsselung, Hashing, Signaturen, Zertifikate, Vertrauensketten und Schlüsselverantwortung konzeptionell verstehen

Diese Mechanismen in Fragen zu Zertifikatsmanagement, Schlüsselmanagement, Prozess, Widerruf und Lieferanten übersetzen

Sichere Baselines, Härtung, Segmentierung, Schwachstellenlogik und Konfigurationsdrift mit Expositionsreduktion verbinden

04Logging, Beobachtbarkeit und Ereignisqualität

Erkennen, was Logs erhalten müssen: Akteur, Handlung, Asset, Zeit, Kontext, Integrität, Aufbewahrung und Abdeckung

Protokollierung als Vorhandensein von Ereignisqualität, Überprüfbarkeit und Nachweiswert unterscheiden

Lieferantengrenzen und Sichtbarkeitslücken in Logs erkennen

05Erkennung, Monitoring und Eskalation

Signal, Rauschen, Alarmmüdigkeit, Blindstellen, Verzögerung und Eskalationsauslöser unterscheiden

Erkennungsqualität mit Identität, Konfiguration, Protokollierung und Überwachungsverantwortung verbinden

Fragen, was Überwachungsnachweise belegen können und was nicht

06Reaktion, Eindämmung und Wiederherstellung sicherer Steuerung

Eindämmungsmechanismen wie Zugriff sperren, Systeme isolieren, Nachweise sichern und sichere Steuerung wiederherstellen verstehen

Lokalen Ticketabschluss von Lernen und Verbesserung in der Massnahmenkette trennen

Erkennen, wie Ausnahmen und schwache Signale Überprüfung auslösen sollten

07Backup, Wiederherstellung und Lernen aus Massnahmenketten

Backuparten, Wiederherstellungstests, Unveränderbarkeit, sichere Wiederherstellung und RTO/RPO-Schnittstellen konzeptionell verstehen

Beurteilen, was Wiederherstellungsnachweise belegen und was offen bleibt

Sicherheitsvorfälle, Tests, Alarme, Ausnahmen sowie Prüf- und Nachweisfragen zur Verbesserung von Massnahmenketten nutzen

Ergebnisse

Lernergebnisse

01

Erklären, wie ausgewählte Informationssicherheitsmassnahmen als Mechanismen über Identität, Kryptografie, Konfiguration, Logging, Erkennung, Reaktion und Wiederherstellung wirken

02

Typische Abhängigkeiten, Schwachstellenmuster, Fehlermodi und Scheinsicherheit in Massnahmen erkennen

03

Durchdenken, wie Massnahmen einander in einer Massnahmenkette unterstützen, sichtbar machen, kompensieren oder schwächen

Zeitpunkte bei Northstar nutzen, um fehlende, entworfene, eingeführte, wirksame, belastete und verbesserte Massnahmen zu vergleichen

Konzeptionelle technische Mechanismen in Managementfragen zu Verantwortung, Nachweisen, Lieferanten und Verbesserung übersetzen

Beurteilen, was Massnahmennachweise belegen, was sie nicht belegen und wo Behauptungen überzogen sind

Erkennen, wann Sicherheitsvorfälle, Alarme, Wiederherstellungstests, Ausnahmen oder Kundenfragen eine Massnahmenkettenprüfung auslösen sollten

KI-gestützte Massnahmenkettenprüfung mit Quellenprüfung, Vertraulichkeit und Schutz vor Überbehauptungen einsetzen

Unterlagen

Die Inhalte und die Beurteilung

Schriftliches Modul

Der vollständige Inhalt in Schriftform, in sich abgeschlossen. Zu Teilen davon werden Videos aufgezeichnet, als zweiter Weg durch den Stoff; das schriftliche Modul trägt immer alles.

Übungen

Bewertete Arbeit an den Registern der Fallorganisation selbst: strukturierte Antworten werden gegen den kodierten Fall geprüft, Freitextantworten gegen ein daran zurückgebundenes Bewertungsraster, und bei jedem bewerteten Element hat der Trainer das letzte Wort.

Zum Abschluss

Die bewerteten Übungen müssen bestanden sein, bevor das Zertifikat ausgestellt wird.

Termine

Zurzeit ist keine öffentliche Durchführung von Informationssicherheitsmassnahmen verstehen geplant. Sagen Sie uns Bescheid, und wir melden uns, sobald die nächste öffnet. Oder wir sprechen über eine interne Durchführung.

Fallorganisation

Sie arbeiten in einem Unternehmen, das das Problem bereits hat

Die Übungen laufen auf einer einzigen Fallorganisation, die über die Module hinweg weitergeführt und nicht jedes Mal neu aufgesetzt wird. Was Sie hier bauen, findet das nächste Modul vor.

Die Northstar Integrated Services AG ist eine Gruppe mit Sitz in Zürich, die regulierten Organisationen in ganz Europa Plattformen für den digitalen Betrieb und Managed Services bereitstellt. Das war sie nicht immer. Sie begann 2008 als Unternehmen für Aussendienstleistungen mit rund fünfundzwanzig Personen, und was ihr zuerst dokumentierte Entscheidungen und benannte Verantwortung abverlangte, war nicht das Wachstum, sondern ein einzelner regulierter Kunde. Heute führt sie ein zugekauftes Geschäft in Polen und Tschechien über eine Tochtergesellschaft, die ihre eigene Rechtspersönlichkeit behalten hat. Dort liegen die interessanten Fehler: Instrumente der Gruppe, operativ ausgerollt und von den Leitungsorganen der Tochtergesellschaft nie in Kraft gesetzt.

Verknüpfte Register
Organisation und Personen, Risiken, Ziele, Politiken und Dokumente, Feststellungen und Überprüfungen, Dritte, Prozesse

Keine Fallstudie
Nichts ist für Sie zusammengefasst; die Nachweise liegen dort, wo sie in Wirklichkeit lägen

Sie hat eine Geschichte
Die Organisation hat eine Zeitachse, und die Module setzen an verschiedenen Punkten an, sodass sich eine Struktur vor ihrem Bruch ebenso studieren lässt wie danach

Sie ist grenzüberschreitend
Eine Schweizer Muttergesellschaft, ein zugekauftes operatives Geschäft in Polen und Tschechien unter eigener Rechtspersönlichkeit, und Kunden in mehreren Rechtsordnungen

Warum das zählt

Urteilsvermögen entsteht nicht an aufgeräumten Beispielen, und auch nicht an jede Woche einem neuen. Northstar ist bewusst unaufgeräumt, und die Module setzen an verschiedenen Punkten ihrer Geschichte an. So sehen Sie eine Governance-Struktur entstehen, aus ihr herauswachsen und neu gebaut werden statt nur die fertige. Was Sie in einem Modul entscheiden, findet das nächste vor.

Wie wir unterrichten →

Durchführung & Termine

Wie dieses Modul zu Ihnen kommt

Live online durchgeführt, mit konzeptioneller Einordnung, Diskussion, Fallarbeit und direktem Austausch mit dem Trainer. Interne und auf Ihre Organisation zugeschnittene Durchführungen sind auf Anfrage möglich.

Zurzeit ist keine öffentliche Durchführung geplant. Die meisten Module laufen auch auf Anfrage und nicht nur nach öffentlichem Kalender. Sagen Sie uns, welcher Zeitraum Ihnen passt.

Sollen wir dieses Modul ansetzen?

Wir melden uns, sobald die nächste Durchführung angesetzt ist. Oder wir führen dieses Modul intern mit Ihrem eigenen Fallmaterial durch.

Unsicher, ob es das richtige Modul ist?

Beschreiben Sie Ihren Kontext in einer kurzen Nachricht, und wir antworten ehrlich.

Unverbindlich

Sagen Sie uns, was Ihnen passen würde, und wir melden uns mit Terminen. Oder mit einem Vorschlag für eine interne Durchführung, wenn Sie das Modul lieber für eine Gruppe auf Ihrem eigenen Managementsystem durchführen möchten.
Zu Informationssicherheitsmassnahmen verstehen · HAM-IS-DF-01

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Das Senden ist noch nicht aktiviert; schreiben Sie uns in der Zwischenzeit: Kontakt.

Entscheidungshilfe

Beschreiben Sie Ihre Rolle und Ihren Kontext in einer kurzen Nachricht, und wir sagen Ihnen ehrlich, ob dieses Modul das richtige ist, oder nennen Ihnen ein besser passendes.
Zu Informationssicherheitsmassnahmen verstehen · HAM-IS-DF-01

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Was mit Ihrer Nachricht geschieht, steht in der Datenschutzerklärung.