Veranstalter:
TÜV Nord Akademie GmbH & Co. KG
Am TÜV 1
30519 Hannover
Seminarsuche:
❱ seminarsuche.tuev-nord.de

Security Incident Manager (TÜV) - EX/A38/10201291/14102026-1
Vorfallreaktion (SOC) bei Cyber-Angriffen, Defense und Incident Response Management - ISO 27035, ISO 22301, IT-Grundschutz und NIS2/ CSA/ KRITIS
Bildungsanbieter:
TÜV NORD Akademie
Veranstaltungsart:
Seminar
Themenfeld:
Informations- und Kommunikationstechnik
Ort:
45127 Essen TÜV NORD Akademie GmbH & Co. KG Standort Rhein-Ruhr II. Hagen 7
Beginn:
14-10-2026
Ende:
16-10-2026
Preis in €:
2,629.90
Detailbeschreibung:
Inhalt
Motivation und Grundlagen
- Beispiele von Sicherheitsvorfällen und Angriffsvektoren
- Typische Herausforderungen
- Grundbegriffe bei der Security Incident Response
- Übliche Betriebsformen
Anforderungen, Checklisten, Standards und rechtliche bzw. regulatorische Grundlagen
- ISMS-Standards (ISO 27001, ISO 27002, ISO 27035)
- BSI-Grundschutz (Grundschutzkompendium, Behandlung von Sicherheitsvorfällen, IT-Forensik)
- Sonstige Normen und Standards (NIST Cybersecurity Framework, GTAG, VdS, MaRisk, TiSaX)
- Cyber Resilience Act (CRA), EU-Richtlinie NIS-2, Sicherheitsgesetze, KRITIS
- Möglichkeiten der Personenzertifizierung (ISO 27035 Lead Incident Manager)
Management von Sicherheitsvorfällen aus Sicht des ISOs/CISOs/IT-Managers
- Sinnvolle Pläne, Taktiken und Richtlinien
- Schnellstart am Beginn einer ISO- bzw. CISO-Tätigkeit
- Ausarbeitung eines Security-Incident-Response-Prozesses
- Vorbereitung und Unterstützung durch die Geschäftsführung
- Führungsaufgaben, Teambildung und Aufbau eines SOC bzw. CSIRT sowie Definition von Rollenmodellen (Tier 1-3, Threat Hunter, Incident Commander)
- Koordinationsaufgaben rund um den Kompetenzaufbau
- Finanzierung und Bereitstellung der Ressourcen, insbesondere Budgetierung und Wirtschaftlichkeitsbetrachtung von SOC-, SIEM-, Defence- und Threat-Intelligence-Lösungen
- Rechtliche Betrachtung von Sicherheitsvorfällen
- Umgang mit Anzeigen und Ermittlungsbehörden
- Ergänzung des Berichtswesens um geeignete Kennzahlen
- Prüfungsaspekte, Kontrollmöglichkeiten und Auditierung
Bearbeitung von Sicherheitsvorfällen aus Sicht des IT-Betriebs und der Technik
- Kompetenzen und Fähigkeiten
- Planung und proaktive Maßnahmen
- Durchführung der Incident Response und reaktives Arbeiten
- Soziales Verhalten und Zusammenarbeit
- Übungen und Tests
- Nachschau und Verbesserungen nach einem Sicherheitsvorfall
- Operative Berichterstellung zum Sicherheitsvorfall
Mitwirken bei einem Sicherheitsvorfall von Externen und weiteren Fachbereichen
- Übersicht über übliche Dienstleistungen von Externen
- Vorbereitungsarbeiten für den Ernstfall
- Einbindung der eigenen Fachbereiche (außerhalb der IT und der Informationssicherheit)
- Zusammenarbeit und typische Konflikte
- Übungen und Tests
- Vertragsgestaltungen mit Externen
Exkurs
- Aufbau und Betrieb eines internen oder Managed SOC inklusive der Architektur und dem Einsatz moderner SIEM-/XDR-Plattformen sowie der Integration von OSINT- und Threat-Intelligence-Feeds / Detection Engineering
- Cloud-Überwachung und Security Incident Response in der Cloud
- Forensisches Basiswissen und Erste Hilfe (forensische Duplikation, digitale Spuren, Tools)
Nutzen
Was machen Security Incident Manager?
Cyberangriffe nehmen stetig zu - von Ransomware über die Übernahme von Active Directory bzw. Entra ID bis hin zum Datendiebstahl sensibler Unternehmensdaten. Dahinter stehen Motive wie Betrug, Spionage, Manipulation oder die Störung der Verfügbarkeit.
Als Security Incident Managerin oder Manager, auch Incident Response Manager und Managerin, Vorfallmanager und -managerin oder auch Threat Hunter genannt, stellen Sie sicher, dass Ihr Unternehmen und die bzw. der CISO bzw. ISO auf solche Vorfälle vorbereitet sind. Sie erkennen Angriffe frühzeitig, bewerten Risiken und bauen eine wirksame Defense-Strategie auf. Dabei koordinieren Sie SOC-, CSIRT- und SIEM-Strukturen, führen Bedrohungsanalysen durch und binden bei Bedarf externe Dienstleister ein. Auch durch Anforderungen wie die NIS-2-Richtlinie gewinnt das Management von Sicherheitsvorfällen zunehmend an Bedeutung.
Ihr Nutzen des Seminars zum zertifizierten Security Incident Manager (TÜV)
In der dreitägigen Schulung lerne