ED-IN-04 – Sicherheitskontrollen in messbare Risikominderung umwandeln mit FAIR-CAM

Dauer: 4 Stunden
Schulungsformat: Synchron (vor Ort oder remote)
CPE-Gutschriften: 4

Preise

  • €1.200 zzgl. MwSt. pro Person (öffentliche Sitzung) – ED-IN-04.1
  • €6.500 zzgl. MwSt. pro Gruppe von bis zu 8 Teilnehmern (private Sitzung) – ED-IN-04.2

Kapazität: Mindestens 4 – Höchstens 10 Teilnehmer

Termine
Nog geen sessies gepland
Laat uw gegevens achter en we nemen contact op zodra nieuwe data zijn bevestigd.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Description:

Diese fortgeschrittene Schulung ermöglicht es Praktikern zu verstehen, wie Cybersicherheitskontrollen das Risiko beeinflussen, und ihre Wirksamkeit mithilfe des FAIR-CAM™ (Controls Analytics Model) zu modellieren.

Anhand praktischer Fallstudien analysieren die Teilnehmer typische Angriffsketten, identifizieren relevante Kontrollfunktionen und lernen, wie die operative Wirksamkeit von Sicherheitskontrollen anhand messbarer Dimensionen (Absicht, Abdeckung, Zuverlässigkeit, Varianz) geschätzt werden kann.

Die Sitzung demonstriert dann, wie diese Elemente aggregiert werden, um die Auswirkungen von Sicherheitskontrollen auf die Verlustwahrscheinlichkeit zu quantifizieren und wie FAIR-CAM™-Ergebnisse in umfassende FAIR™-Analysen integriert werden. Dieser Kurs ist eine ideale Folgemaßnahme nach der FAIR-Practitioner-Schulung.

Das Ziel ist es, von einer rein qualitativen Sichtweise von Sicherheitskontrollen (vorhanden/nicht vorhanden, mehr oder weniger reif) zu einem strukturierten, vertretbaren Ansatz überzugehen, der direkt mit messbarer Risikominderung verbunden ist.

Beschreibung
Preise

€1.200 zzgl. MwSt. pro Person (öffentliche Sitzung) – ED-IN-04.1
€6.500 zzgl. MwSt. pro Gruppe von bis zu 8 Teilnehmern (private Sitzung) – ED-IN-04.2

Dauer

4 Stunden

Schulungsformat

Synchron (vor Ort oder remote)

CPE-Gutschriften

4

Lernziele

Am Ende des Kurses werden die Teilnehmer in der Lage sein:

  • Verstehen, wie Sicherheitskontrollen die Schadensereignishäufigkeit und das Schadensausmaß beeinflussen
  • Kontrollfunktionen innerhalb einer Angriffskette identifizieren
  • Die operative Wirksamkeit von Sicherheitskontrollen anhand messbarer und wiederholbarer Kriterien bewerten
  • Den aggregierten Effekt einer Reihe von Sicherheitskontrollen auf die Verlustwahrscheinlichkeit mit FAIR-CAM™ modellieren
  • FAIR-CAM™-Ergebnisse in FAIR™-Analysen integrieren, um die mit Sicherheitsinvestitionen verbundene Risikominderung zu quantifizieren
Zielgruppe

Wer sollte teilnehmen

CISOs / Leiter der Informationssicherheit, Risiko- oder Cybersicherheitsanalysten, GRC-Berater, technische Prüfer und FAIR-Praktiker, die ihre Analyse von Sicherheitskontrollen vertiefen möchten.

Voraussetzungen

Der Abschluss eines FAIR-Practitioner-Kurses (z. B. CRQ-02, ELC-02) oder praktische Kenntnisse des FAIR™-Modells sind erforderlich.

Kursinhalt

Auffrischung zu FAIR™ und dem Konzept der Sicherheitskontrollen

  • Kurze Überprüfung der FAIR-Taxonomie und der Beziehungen zwischen Bedrohungen, Verwundbarkeit / Anfälligkeit und Verlust
  • Positionierung von FAIR-CAM™ innerhalb des FAIR-Risikomanagement-Stacks

Grundlegende Konzepte von FAIR-CAM™

  • Sicherheitskontrollen, Kontrollfunktionen und Angriffsketten
  • Dimensionen der Kontrollwirksamkeit: Absicht, Abdeckung, Zuverlässigkeit, Varianz
  • Differenzierte Rollen von Sicherheitskontrollen

Modellierung einer Angriffskette und ihrer Kontrollen

  • Kartierung der Hauptphasen einer Cyber-Kill-Chain
  • Vorhandene Sicherheitskontrollen mit relevanten Kontrollfunktionen verknüpfen
  • Redundanzen, Lücken und potenzielle Fehlerpunkte identifizieren

Operative Wirksamkeit quantifizieren und in FAIR™ integrieren

  • Wirksamkeitsstufen zu Sicherheitskontrollen basierend auf konkreten Kriterien und verfügbaren Daten zuweisen
  • Den aggregierten Einfluss von Kontrollen auf die Verlustwahrscheinlichkeit mit FAIR-CAM™ berechnen
  • Gemessene Wirksamkeit in eine bestehende FAIR™-Analyse einfügen, um Risikominderung zu quantifizieren
Lehrteam

Ein C-Risk-Trainer, spezialisiert auf FAIR-CAM™ und die Modellierung von Sicherheitskontrollen.

Durchführung, Monitoring und Bewertung
  • Interaktive Fragen & Antworten während der gesamten Sitzung
  • Direktes Feedback vom Trainer während Übungen und Diskussionen
Technische und pädagogische Ressourcen
  • Detaillierte Kursunterlagen zu den wichtigsten FAIR-CAM™-Konzepten
  • Beispielbericht, der den Zusammenhang zwischen FAIR-CAM™-Ergebnissen und einer FAIR™-Analyse veranschaulicht
C-Risk

Bringen Sie Ihre Karriere mit einer Weiterbildung im Cyber-Risikomanagement voran

E-Learning-Plattform und Präsenzkurse zu Quantifizierung, Cyberrisiko-Frameworks und datengestützter Entscheidungsfindung. C-Risk Education vermittelt Ihnen die Kompetenzen, Cyberrisiken effektiv zu analysieren und zu managen. Unsere Schulungen umfassen verschiedene Methoden und Frameworks: Quantifizierung von Cyberrisiken, EBIOS RM, Drittparteienrisikomanagement sowie fortgeschrittene Techniken zur Bedrohungs- und Kontrollbewertung. Erwerben Sie praxisnahe, sofort anwendbare Fähigkeiten für das gesamte Spektrum des modernen Cyberrisikomanagements.

Präsenz
Einführung in das datengesteuerte Cyberrisikomanagement mit dem FAIR™ Standard

Lernen Sie datengesteuertes Cyberrisikomanagement mit FAIR-Standard kennen. 3-stündiger Kurs mit Kursleiter zur Quantifizierung von Cyberrisiken in finanzieller Hinsicht. Keine Voraussetzungen.

Halbtag (3 Stunden)
Mehr erfahren
E-learning
Einführung in das datengesteuerte Cyberrisikomanagement mit dem FAIR™ Standard - e-Learning

Lernen Sie die FAIR™ -Quantifizierung von Cyberrisiken in Ihrem eigenen Tempo kennen. 3-stündiges E-Learning mit den Grundlagen des Risikomanagements und der Analyse von Finanzrisiken.

3 Stunden E-Learning-Inhalt (unbegrenzter Zugang für 3 Monate)
Mehr erfahren
Präsenz
Datengesteuertes Cyberrisikomanagement mit dem FAIR™ Standard für Praktiker

Meistern Sie die FAIR™ -Methodik in 12 Stunden. Lernen Sie quantitative Cyberrisikoanalysen kennen, überwinden Sie qualitative Grenzen und treffen Sie datengestützte Sicherheitsentscheidungen.

12 Stunden
Mehr erfahren
E-learning
Datengesteuertes Cyberrisikomanagement mit dem FAIR™ Standard für Praktiker - e-Learning

Meistern Sie die FAIR™ -Quantifizierung von Cyberrisiken mit 12 Stunden E-Learning. Modellieren Sie Risikoszenarien, schätzen Sie Verlustfaktoren ab und bereiten Sie sich auf die Open FAIR™ 2-Zertifizierung vor.

Ca. 12 Stunden E-Learning-Inhalt (unbegrenzter Zugang für 3 Monate)
Mehr erfahren
Präsenz
Maximieren Sie Ihre Erfolgschancen mit datengesteuerter Cyber- und Technologierisiko-Governance

Schulung von Führungskräften zur Quantifizierung von Cyberrisiken mit FAIR™. Lernen Sie datengestützte Governance für strategische Cybersicherheitsentscheidungen kennen. 3-stündiger Kurs, 3 CPE-Credits.

1 Stunde
Mehr erfahren
Präsenz
Mit FAIR-CAM aus Kontrollen messbare Risikominderung machen

Erfahren Sie, wie Sie die Effektivität von Sicherheitskontrollen mit FAIR-CAM™ quantifizieren können. Modellieren Sie die Risikominderung, analysieren Sie Angriffsketten und integrieren Sie Kontrollen in FAIR™ -Analysen.

4 Stunden
Mehr erfahren
E-learning
Mit FAIR-CAM aus Kontrollen messbare Risikominderung machen — e-Learning

Master FAIR-CAM™ zur Quantifizierung der Effektivität von Sicherheitskontrollen. 10-stündiges E-Learning für FAIR-Praktiker. 695€ pro Person. 10 CPE-Credits enthalten.

Ca. 10 Stunden E-Learning-Inhalt (unbegrenzter Zugang für 3 Monate)
Mehr erfahren
E-learning
Aufbau eines datengesteuerten Drittanbieter-Risikomanagementprogramms (TPRM) mit FAIR™ — e-Learning

Erfahren Sie, wie Sie Cyberrisiken von Drittanbietern mit FAIR™ quantifizieren können. 10-stündiger E-Learning-Kurs zum TPRM-Lebenszyklus, zu Risikoszenarien und zur finanziellen Quantifizierung.

Ca. 10 Stunden E-Learning-Inhalt (unbegrenzter Zugang für 3 Monate)
Mehr erfahren
E-learning
Risiko & digitale Resilienz für Führungskräfte: DORA- & NIS2-Verpflichtungen — e-learning

Erfüllen Sie Ihre DORA- und NIS2-Schulungspflichten und verstehen Sie, weshalb Cybersicherheit heute Chefsache ist – und wie Sie sie wirksam steuern. 5-stündiges E-Learning für Führungskräfte und Vorstandsmitglieder. 895 € pro Person. 5 CPE-Punkte inclusive.

Ca. 5 Stunden E-Learning-Inhalte (unbegrenzter Zugang für 6 Monate)
Learn more