ED-IN-04 – Sicherheitskontrollen in messbare Risikominderung umwandeln mit FAIR-CAM
Dauer: 4 Stunden
Schulungsformat: Synchron (vor Ort oder remote)
CPE-Gutschriften: 4
Preise
- €1.200 zzgl. MwSt. pro Person (öffentliche Sitzung) – ED-IN-04.1
- €6.500 zzgl. MwSt. pro Gruppe von bis zu 8 Teilnehmern (private Sitzung) – ED-IN-04.2
Kapazität: Mindestens 4 – Höchstens 10 Teilnehmer
Diese fortgeschrittene Schulung ermöglicht es Praktikern zu verstehen, wie Cybersicherheitskontrollen das Risiko beeinflussen, und ihre Wirksamkeit mithilfe des FAIR-CAM™ (Controls Analytics Model) zu modellieren.
Anhand praktischer Fallstudien analysieren die Teilnehmer typische Angriffsketten, identifizieren relevante Kontrollfunktionen und lernen, wie die operative Wirksamkeit von Sicherheitskontrollen anhand messbarer Dimensionen (Absicht, Abdeckung, Zuverlässigkeit, Varianz) geschätzt werden kann.
Die Sitzung demonstriert dann, wie diese Elemente aggregiert werden, um die Auswirkungen von Sicherheitskontrollen auf die Verlustwahrscheinlichkeit zu quantifizieren und wie FAIR-CAM™-Ergebnisse in umfassende FAIR™-Analysen integriert werden. Dieser Kurs ist eine ideale Folgemaßnahme nach der FAIR-Practitioner-Schulung.
Das Ziel ist es, von einer rein qualitativen Sichtweise von Sicherheitskontrollen (vorhanden/nicht vorhanden, mehr oder weniger reif) zu einem strukturierten, vertretbaren Ansatz überzugehen, der direkt mit messbarer Risikominderung verbunden ist.
€1.200 zzgl. MwSt. pro Person (öffentliche Sitzung) – ED-IN-04.1
€6.500 zzgl. MwSt. pro Gruppe von bis zu 8 Teilnehmern (private Sitzung) – ED-IN-04.2
4 Stunden
Synchron (vor Ort oder remote)
4
Am Ende des Kurses werden die Teilnehmer in der Lage sein:
- Verstehen, wie Sicherheitskontrollen die Schadensereignishäufigkeit und das Schadensausmaß beeinflussen
- Kontrollfunktionen innerhalb einer Angriffskette identifizieren
- Die operative Wirksamkeit von Sicherheitskontrollen anhand messbarer und wiederholbarer Kriterien bewerten
- Den aggregierten Effekt einer Reihe von Sicherheitskontrollen auf die Verlustwahrscheinlichkeit mit FAIR-CAM™ modellieren
- FAIR-CAM™-Ergebnisse in FAIR™-Analysen integrieren, um die mit Sicherheitsinvestitionen verbundene Risikominderung zu quantifizieren
Wer sollte teilnehmen
CISOs / Leiter der Informationssicherheit, Risiko- oder Cybersicherheitsanalysten, GRC-Berater, technische Prüfer und FAIR-Praktiker, die ihre Analyse von Sicherheitskontrollen vertiefen möchten.
Voraussetzungen
Der Abschluss eines FAIR-Practitioner-Kurses (z. B. CRQ-02, ELC-02) oder praktische Kenntnisse des FAIR™-Modells sind erforderlich.
Auffrischung zu FAIR™ und dem Konzept der Sicherheitskontrollen
- Kurze Überprüfung der FAIR-Taxonomie und der Beziehungen zwischen Bedrohungen, Verwundbarkeit / Anfälligkeit und Verlust
- Positionierung von FAIR-CAM™ innerhalb des FAIR-Risikomanagement-Stacks
Grundlegende Konzepte von FAIR-CAM™
- Sicherheitskontrollen, Kontrollfunktionen und Angriffsketten
- Dimensionen der Kontrollwirksamkeit: Absicht, Abdeckung, Zuverlässigkeit, Varianz
- Differenzierte Rollen von Sicherheitskontrollen
Modellierung einer Angriffskette und ihrer Kontrollen
- Kartierung der Hauptphasen einer Cyber-Kill-Chain
- Vorhandene Sicherheitskontrollen mit relevanten Kontrollfunktionen verknüpfen
- Redundanzen, Lücken und potenzielle Fehlerpunkte identifizieren
Operative Wirksamkeit quantifizieren und in FAIR™ integrieren
- Wirksamkeitsstufen zu Sicherheitskontrollen basierend auf konkreten Kriterien und verfügbaren Daten zuweisen
- Den aggregierten Einfluss von Kontrollen auf die Verlustwahrscheinlichkeit mit FAIR-CAM™ berechnen
- Gemessene Wirksamkeit in eine bestehende FAIR™-Analyse einfügen, um Risikominderung zu quantifizieren
Ein C-Risk-Trainer, spezialisiert auf FAIR-CAM™ und die Modellierung von Sicherheitskontrollen.
- Interaktive Fragen & Antworten während der gesamten Sitzung
- Direktes Feedback vom Trainer während Übungen und Diskussionen
- Detaillierte Kursunterlagen zu den wichtigsten FAIR-CAM™-Konzepten
- Beispielbericht, der den Zusammenhang zwischen FAIR-CAM™-Ergebnissen und einer FAIR™-Analyse veranschaulicht
Bringen Sie Ihre Karriere mit einer Weiterbildung im Cyber-Risikomanagement voran
E-Learning-Plattform und Präsenzkurse zu Quantifizierung, Cyberrisiko-Frameworks und datengestützter Entscheidungsfindung. C-Risk Education vermittelt Ihnen die Kompetenzen, Cyberrisiken effektiv zu analysieren und zu managen. Unsere Schulungen umfassen verschiedene Methoden und Frameworks: Quantifizierung von Cyberrisiken, EBIOS RM, Drittparteienrisikomanagement sowie fortgeschrittene Techniken zur Bedrohungs- und Kontrollbewertung. Erwerben Sie praxisnahe, sofort anwendbare Fähigkeiten für das gesamte Spektrum des modernen Cyberrisikomanagements.

Lernen Sie datengesteuertes Cyberrisikomanagement mit FAIR-Standard kennen. 3-stündiger Kurs mit Kursleiter zur Quantifizierung von Cyberrisiken in finanzieller Hinsicht. Keine Voraussetzungen.

Lernen Sie die FAIR™ -Quantifizierung von Cyberrisiken in Ihrem eigenen Tempo kennen. 3-stündiges E-Learning mit den Grundlagen des Risikomanagements und der Analyse von Finanzrisiken.

Meistern Sie die FAIR™ -Methodik in 12 Stunden. Lernen Sie quantitative Cyberrisikoanalysen kennen, überwinden Sie qualitative Grenzen und treffen Sie datengestützte Sicherheitsentscheidungen.

Meistern Sie die FAIR™ -Quantifizierung von Cyberrisiken mit 12 Stunden E-Learning. Modellieren Sie Risikoszenarien, schätzen Sie Verlustfaktoren ab und bereiten Sie sich auf die Open FAIR™ 2-Zertifizierung vor.

Schulung von Führungskräften zur Quantifizierung von Cyberrisiken mit FAIR™. Lernen Sie datengestützte Governance für strategische Cybersicherheitsentscheidungen kennen. 3-stündiger Kurs, 3 CPE-Credits.

Erfahren Sie, wie Sie die Effektivität von Sicherheitskontrollen mit FAIR-CAM™ quantifizieren können. Modellieren Sie die Risikominderung, analysieren Sie Angriffsketten und integrieren Sie Kontrollen in FAIR™ -Analysen.
.jpg)
Master FAIR-CAM™ zur Quantifizierung der Effektivität von Sicherheitskontrollen. 10-stündiges E-Learning für FAIR-Praktiker. 695€ pro Person. 10 CPE-Credits enthalten.

Erfahren Sie, wie Sie Cyberrisiken von Drittanbietern mit FAIR™ quantifizieren können. 10-stündiger E-Learning-Kurs zum TPRM-Lebenszyklus, zu Risikoszenarien und zur finanziellen Quantifizierung.

Erfüllen Sie Ihre DORA- und NIS2-Schulungspflichten und verstehen Sie, weshalb Cybersicherheit heute Chefsache ist – und wie Sie sie wirksam steuern. 5-stündiges E-Learning für Führungskräfte und Vorstandsmitglieder. 895 € pro Person. 5 CPE-Punkte inclusive.