ITSEC: Cyber Security Incident Manager (CSIM) mit IT-Recht
Ihre Termine
| Datum | Ort | Preis |
|---|---|---|
| 19.10.2026 -22.10.2026 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.912,72 €* Buchen |
| 19.10.2026 -22.10.2026 09:00 - 16:00 Uhr |
München |
% 3.912,72 €* Buchen |
| 07.12.2026 -10.12.2026 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 07.12.2026 -10.12.2026 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 01.02.2027 -04.02.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 01.02.2027 -04.02.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 26.04.2027 -29.04.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 26.04.2027 -29.04.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 28.06.2027 -01.07.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 28.06.2027 -01.07.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 30.08.2027 -02.09.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 30.08.2027 -02.09.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 18.10.2027 -21.10.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 18.10.2027 -21.10.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
| 13.12.2027 -16.12.2027 09:00 - 16:00 Uhr |
München |
% 3.831,80 €* Buchen |
| 13.12.2027 -16.12.2027 09:00 - 16:00 Uhr |
Virtuelles Live Training |
% 3.831,80 €* Buchen |
* Preise inkl. der gesetzlichen Mehrwertsteuer
Inklusive digitaler Teilnahmebescheinigung.
Beschreibung
Cyber-Angriffe nehmen immer mehr zu und immer mehr Unternehmen implementieren SIEM Systeme und andere Tools zur Erkennung von Sicherheitsvorfällen. Die größte Herausforderung dabei: Wie geht man professionell mit den erkannten Sicherheitsvorfällen um, um die Spreu vom Weizen zu trennen und eine ordnungsgemäße Abarbeitung und Behebung sicherstellen?
Neben der theoretischen Erläuterung von Konzepten, Methodiken und Taktiken werden diese auch anhand von persönlichen Erfahrungen reflektiert.
Mit verschiedenen Übungen, die das Wissen vertiefen und für erste Praxisanwendung sorgen, wird der Security Incident Management Kurs abgerundet.
Am Ende des Incident Response Kurses werden die Teilnehmer fähig sein:
Dem Teilnehmer wird vermittelt, welche rechtlichen Anforderungen an die Beweisführung in den verschiedenen Rechtsgebieten zu stellen sind und wo Verwertungsverbote drohen können. Anhand der rechtlichen Anforderungen wird mit den Teilnehmern eine Methodik für strukturelle Untersuchungen erarbeitet. Der Teilnehmer erhält Handlungsempfehlungen für den Umgang mit Ermittlungsbehörden sowohl für die Rechtsverfolgung als auch für die Rechtsverteidigung.
Neben der theoretischen Erläuterung von Konzepten, Methodiken und Taktiken werden diese auch anhand von persönlichen Erfahrungen reflektiert.
Mit verschiedenen Übungen, die das Wissen vertiefen und für erste Praxisanwendung sorgen, wird der Security Incident Management Kurs abgerundet.
Am Ende des Incident Response Kurses werden die Teilnehmer fähig sein:
- Security Incident Management Prozesse (SIMP) zu verstehen und zu entwickeln.
- Response Strategien für verschiedene Sicherheitsvorfälle zu entwerfen.
- Eine Führungsrolle bei der Bearbeitung herausfordernder Vorfälle / Eskalierungen vom SOC einnehmen
- Eine leitende Rolle im CERT oder SOC auszuführen.
Dem Teilnehmer wird vermittelt, welche rechtlichen Anforderungen an die Beweisführung in den verschiedenen Rechtsgebieten zu stellen sind und wo Verwertungsverbote drohen können. Anhand der rechtlichen Anforderungen wird mit den Teilnehmern eine Methodik für strukturelle Untersuchungen erarbeitet. Der Teilnehmer erhält Handlungsempfehlungen für den Umgang mit Ermittlungsbehörden sowohl für die Rechtsverfolgung als auch für die Rechtsverteidigung.
Inhalte
Tag 1 - 3 Security Incident Management im Unternehmen, Referent Senior Cyber Security Consultant
Tag 4: Rechtsfragen in der IT-Forensik, Datenschutz & IT-Recht, Referent Rechtsanwalt
Organisationsverpflichtung Beweiswürdigungsgrundsätze
Bitte beachten Sie zur Ergänzung auch den Kurs zum "IT-Forensik Spezialist"
Der Rechts-Part ist auch im Kurs "IT-Forensik Spezialist (mit IT-Recht)" enthalten.
Haben Sie diesen Kurs bei uns absolviert, teilen Sie uns dies bei der Buchung mit, damit wir den 4. Tag aus Ihrer Buchung inkl. Kosten dafür, entnehmen. Die Modul-Prüfung IT-Recht IT-Forensik wird dann anerkannt und angerechnet.
- Modul 1: Einleitung & Definitionen
- Was versteht man unter Cyber Angriffen?
- Aktuelle Bedrohungslage
- Einheitliche Begriffsdefinition
- Modul 2: Incident Response - Prozesse, Technik, Menschen
- Aufgaben, Zielsetzung und Strategie eines CDCs
- Prozesse
- Security Incident Management Process (SIMP)
- Vom high-level SIMP zum pragmatischen Workflow
- Anhängige und zugrundeliegende Prozesse
- Meldeketten und Eskalation (DSGVO, NIS-2, etc.)
- Technik
- Security Monitoring (EDR, SIEM, NDR, etc.)
- Best Practice CDC Toolstack
- Asset Management / CMDB
- Case Management
- Security orchestration, automation and response (SOAR)
- Menschen und Organisation
- Ressourcen
- Rollen und Verantwortlichkeiten
- Security Incident Management im Unternehmen
- Aufbauorganisation für Security (Incident Management)
- Table Top Exercise basierend auf einem realen Security Incident
- Modul 3: Bearbeitung alltäglicher Security Incidents
- Standardisierung von Incident Response (Runbooks/Playbooks)
- Automatisierung von Incident Response
- Lessons Learned bei alltäglichen Security Incidents
- Modul 4: Bearbeitung Major Security Incidents
- Erkennung und Eskalation
- Grundlagen Krisenmanagement
- CSIRT Planung und Etablierung
- Koordination
- Monitoring
- Sofortmaßnahmen
- Forensische Analysen
- Remediation
- Durchführung von Lessons Learned
- Modul 5: CDC und Incident Management Reifegrad Bewertung
- Security Incident Management Maturity Model (SIM3)
- Security Operations Centre - Capability Maturity Model (SOC-CMM)
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Tag 4: Rechtsfragen in der IT-Forensik, Datenschutz & IT-Recht, Referent Rechtsanwalt
- Überblick Recht in der IT-Sicherheit
- Technische, organisatorische, strategische und rechtliche Aspekte der IT-Sicherheit
- Maßgebliche Rechtsbereiche der IT-Forensik
- Arbeitnehmermitbestimmung
- Datenschutz Grundverordnung DSGVO
- Beschäftigtendatenschutz (§ 26 BDSG)
- IT-Forensische Ermittlungen bei Outsourcing
- Meldepflichten & Bussgelder
- Strafrecht u.a. Hackerparagraph § 202c StGB
- Kooperation mit den Behörden
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Bitte beachten Sie zur Ergänzung auch den Kurs zum "IT-Forensik Spezialist"
Der Rechts-Part ist auch im Kurs "IT-Forensik Spezialist (mit IT-Recht)" enthalten.
Haben Sie diesen Kurs bei uns absolviert, teilen Sie uns dies bei der Buchung mit, damit wir den 4. Tag aus Ihrer Buchung inkl. Kosten dafür, entnehmen. Die Modul-Prüfung IT-Recht IT-Forensik wird dann anerkannt und angerechnet.
Voraussetzungen
MUSS:
SOLLTE:
NICE TO HAVE:
- Grundkenntnisse über IT-Systeme und Informationssicherheit
- Praktische Erfahrung im Umgang mit Sicherheitsvorfällen (SOC oder digitale Forensik)
SOLLTE:
- Fähigkeit zum abstrakten Denken
- Organisations und Planungs Talent
NICE TO HAVE:
- Hacking Grundlagen (Metasploit, Mimikatz, Kali, Web Applikationen, usw.)
Zielgruppe
- Leiter von Cyber Security Incidents Response Teams (CSIRT)
- Manager von CERT oder SOC
- Senior CERT Mitarbeiter
- Senior oder 3rd level SOC Analysten
- Senior Forensik Spezialisten
Hinweise
Die Prüfungsgebühr von EUR 330,00 exkl. MwSt. (zzgl. MwSt.) ist im Seminarpreis nicht enthalten.
A