ISO/IEC 27005 Lead Risk Manager – Kursbeschreibung (Neuformuliert & Übersetzt)
Der ISO/IEC 27005 Lead Risk Manager-Kurs vermittelt den Teilnehmern die erforderlichen Kompetenzen, um Organisationen dabei zu unterstützen, ein Programm für das Informationssicherheits-Risikomanagement (ISRM) gemäß den Leitlinien der ISO/IEC 27005 aufzubauen, zu verwalten und kontinuierlich zu verbessern.
Neben der Vorstellung der zentralen Aktivitäten zur Einrichtung eines Risikomanagementprogramms behandelt der Kurs auch bewährte Methoden und Best Practices im Bereich Informationssicherheits-Risikomanagement.
Warum sollten Sie teilnehmen?
Risikomanagement ist ein wesentlicher Bestandteil eines jeden Informationssicherheitsprogramms. Ein wirksames ISRM-Programm unterstützt Organisationen dabei, Informationssicherheitsrisiken zu erkennen, zu bewältigen, zu mindern und idealerweise zu verhindern.
Der ISO/IEC 27005 Lead Risk Manager-Kurs bietet ein strukturiertes Rahmenwerk für das Risikomanagement gemäß ISO/IEC 27005 und unterstützt zugleich die grundlegenden Konzepte der ISO/IEC 27001. Darüber hinaus vermittelt der Kurs umfassende Kenntnisse über weitere etablierte Rahmenwerke und Methoden wie OCTAVE, EBIOS, MEHARI, CRAMM, NIST und Harmonized TRA.
Die Zertifizierung PECB ISO/IEC 27005 Lead Risk Manager bestätigt, dass Sie über die erforderlichen Kenntnisse und Fähigkeiten verfügen, um Prozesse zur effizienten Verwaltung von Informationssicherheitsrisiken durchzuführen. Zudem weist sie nach, dass Sie Organisationen dabei unterstützen können, ihr ISRM-Programm erfolgreich zu pflegen und kontinuierlich zu verbessern.
Nach Abschluss des Trainings legen Sie die Prüfung ab. Bei Bestehen können Sie die Qualifikation „PECB Certified ISO/IEC 27005 Lead Risk Manager“ beantragen.
Wer sollte teilnehmen?
Der Kurs richtet sich an:
Manager oder Berater, die in einer Organisation für Informationssicherheit verantwortlich sind
Personen, die Informationssicherheitsrisiken verwalten (z. B. ISMS-Fachkräfte, Risk Owner)
Mitglieder von Informationssicherheitsteams, IT-Fachkräfte und Datenschutzbeauftragte
Verantwortliche für die Einhaltung der ISO/IEC 27001-Anforderungen
Projektmanager, Berater oder Experten, die das Risikomanagement im Bereich Informationssicherheit beherrschen möchten
Lernziele
Nach erfolgreichem Abschluss des Trainings können Sie:
Die Risikomanagementkonzepte und -prinzipien gemäß ISO/IEC 27005 und ISO 31000 erläutern
Ein Rahmenwerk für das Informationssicherheits-Risikomanagement gemäß ISO/IEC 27005 entwickeln, pflegen und kontinuierlich verbessern
Prozesse des Informationssicherheits-Risikomanagements gemäß ISO/IEC 27005 anwenden
Maßnahmen zur Risikokommunikation und -konsultation planen und etablieren
Die Prozesse und das Rahmenwerk des ISRM dokumentieren, berichten, überwachen und überprüfen
Didaktischer Ansatz
Vermittlung bewährter Risikomanagementpraktiken zur Vorbereitung auf reale Anwendungsszenarien
Der Kurs enthält Aufgabenstellungen in Essayform (teilweise anhand einer Fallstudie) sowie Multiple-Choice-Quizze (teilweise szenariobasiert)
Die Teilnehmer werden aktiv ermutigt, sich bei Übungen und Quizzen auszutauschen und zu diskutieren
Der Aufbau der Quizze orientiert sich an der offiziellen Zertifizierungsprüfung
Voraussetzungen
Teilnehmer sollten über Grundkenntnisse der ISO/IEC 27005 sowie über fundiertes Wissen im Bereich Risikomanagement und Informationssicherheit verfügen.
Kursagenda
Tag 1: Einführung in ISO/IEC 27005 und Informationssicherheits-Risikomanagement
Tag 2: Risikoidentifikation, -analyse, -bewertung und -behandlung gemäß ISO/IEC 27005
Tag 3: Risikokommunikation und -konsultation, Dokumentation, Berichterstattung sowie Überwachung und Überprüfung
Tag 4: Methoden zur Risikoanalyse
Tag 5: Zertifizierungsprüfung
PECB Trainings are delivered by 1 AZ Learning in 4 ways:
- On Demand – eLearning: This method is technologically enabled and is delivered by PECB Certified Trainers in pre-recorded video format. Candidates can watch the video recordings at their convenience, from anywhere at any time. Currently Available in eLearning are 27001:2022 Lead auditor, 27001:2022 Lead implementer, 31000 Risk manager, 37001 Lead auditor, 37001 Lead implementer, 27001:2022 Foundation (French), 27001:2022 Lead auditor (French), 27001:2022 Lead implementer (french) And GDPR-CDPO(French)
- Self-study – using PDF Materials: If candidates want to take a training course at their own pace and a place of their choice, they can engage in self-study, for which all that is needed is access to our training course materials (and other supportive materials such as case studies and exercises).
- Live online: Our live online training courses are synchronized events organized in a live (real-time) virtual meeting room/classroom environment
- Corporate Classroom – Upon Request: Our classroom training courses are participant centered and delivered in different venues worldwide by PECB Certified Trainers.
Candidates in all modes of study get 2 attempts at PECB Exam for Free and online access of Courseware.





