Seminar

ISO 27005: Risiken im ISMS systematisch steuern

Risikomanagement nach ISO 27005 in der Praxis umsetzen

    Warum lohnt sich dieser Kurs?

    Ein wirksames ISMS steht und fällt mit dem Umgang mit Risiken. ISO 27005 liefert die Methoden, um Bedrohungen strukturiert zu bewerten, Prioritäten zu setzen und fundierte Entscheidungen für die Sicherheitssteuerung zu treffen.

    Kursüberblick

    Ein strukturiertes Risikomanagement nach ISO 27005 ist der zentrale Hebel, um ein ISMS wirksam zu steuern. Risiken werden nicht nur dokumentiert, sondern systematisch analysiert, bewertet und in konkrete Maßnahmen überführt.
    Die Norm ergänzt ISO 27001 um praxistaugliche Methoden zur Identifikation von Assets, Bedrohungen und Schwachstellen. Auf dieser Basis werden Risiken anhand von Eintrittswahrscheinlichkeit und Auswirkung bewertet und priorisiert.
    Im Fokus steht die Entscheidungslogik der Risikobehandlung: Risiken vermeiden, reduzieren, übertragen oder bewusst akzeptieren. Diese Entscheidungen müssen nachvollziehbar dokumentiert und in bestehende Sicherheitsmaßnahmen – etwa Annex A Controls – integriert werden.
    Ein konsistentes Risikoregister, Szenarioanalysen und klare Bewertungsmodelle schaffen Transparenz und bilden die Grundlage für Reporting und Auditfähigkeit. Gleichzeitig wird das Risikomanagement eng mit Business Impact Analysen, Notfallplanung und dem PDCA-Zyklus verzahnt.

    Kursinhalte

    Grundlagen und Ziele
    • ISO/IEC 27005 ergänzt ISO/IEC 27001 um methodisches Risikomanagement
    • Risiken werden identifiziert, bewertet, gesteuert und auditfähig dokumentiert
    Risikomanagement-Prozess
    • Risiken systematisch erfassen: Assets, Bedrohungen, Schwachstellen
    • Bewertung nach Eintrittswahrscheinlichkeit und Auswirkung
    • Maßnahmen zur Risikobehandlung: vermeiden, reduzieren, übertragen, akzeptieren
    Integration ins ISMS
    • Risikomanagement als Kernprozess im ISMS verankern
    • Schnittstellen zu BIA, Notfallplanung und Annex A Controls
    • Grundlage für operative Sicherheitssteuerung und PDCA-Zyklus
    Praxis und Auditvorbereitung
    • Risikoregister, Szenario-Analysen und Risikomatrix anwenden
    • Kontinuierliche Aktualisierung und Management-Reporting
    • Vorbereitung auf interne und externe Audits, Verbindung zu ISO 27701

    Bestandteil von

    Zielgruppe

    • Security-Manager, die ein ISMS im Unternehmen aufbauen, steuern und kontinuierlich weiterentwickeln.
    • IT-Verantwortliche, die ISO-27001-Anforderungen technisch und organisatorisch in die Praxis umsetzen.
    • Datenschutzmanager, die die Schnittstellen zwischen Informationssicherheit und Datenschutz strukturiert gestalten.
    • Externe Berater, die Unternehmen bei der Einführung, Umsetzung und Auditvorbereitung eines ISMS begleiten.
    • Quality-Manager, die bestehende Managementsysteme um Informationssicherheit erweitern und integrieren.
    • Digitalisierungsverantwortliche, die Informationssicherheit in Projekte und digitale Prozesse systematisch verankern.
    • Compliance-Verantwortliche, die die normkonforme Umsetzung und Einhaltung regulatorischer Anforderungen sicherstellen.

    Referenten

    Downloads

      0.5 Tage Ab  490,-
      Termin wählen
      Seminar-ID:
      333166
      Ort:
      Wien, Online

      Jetzt im Webshop buchen

      • 13.11.2026 13.11.2026 0.5 Tage 0.5T Wien OnlinePräsenz ab  490,-
        ARS Seminarzentrum · Schallautzerstraße 4, 1010 Wien Uhrzeiten

          Kurspreis

           490,-
        • Kurspreis Online  490,-
        • Kurspreis Präsenz  490,-

      Preise verstehen sich netto (exkl. MWSt.), Ratenzahlung für Ausbildungen ab € 2.000,- möglich, fragen Sie bei unseren Bildungsberatern nach.

      Weiterbildung. Persönlich. Passend.

      Erwin Skenderi

      Bildungsberater

      +43 1 713 80 24-83

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Meine Empfehlungen für Sie

      Ausbildung zum zertifizierten Datenschutz­beauftragten

      Zertifizierte Weiterbildung in 6 Tagen

      29.06.2026+1
      ab  3.210,-  3.390,-
      IT-Sicherheitsmanagement­system & Notfallplan

      Kurs zum Aufbau einer sicheren IT-Infrastruktur inkl. Cyber-Risiken

      08.07.2026+1
      ab  710,-
      Grundlagen des Datenschutzrechts

      DSGVO‑Sicherheit im Umgang mit personenbezogenen Daten

      29.06.2026+1
      ab  680,-

      Lernformen im Überblick