Der ISO/IEC 27005 Risk Manager Kurs vermittelt fundierte und praxisorientierte Kenntnisse zur Etablierung und Steuerung eines strukturierten Informationssicherheits‑Risikomanagements gemäß ISO/IEC 27005 und ISO 31000. Er richtet sich an Fach‑ und Führungskräfte, die Risiken systematisch bewerten und wirksam behandeln möchten.
Die Teilnehmer lernen Risikomanagement‑Konzepte und ‑Prinzipien nach ISO/IEC 27005 und ISO 31000 sicher anzuwenden, ein Informationssicherheits‑Risikomanagement‑Framework aufzubauen und kontinuierlich zu verbessern, sowie Risiken zu identifizieren, zu analysieren, zu bewerten und zu behandeln. Sie erwerben die Fähigkeit, Risiko-kommunikation und Konsultationsprozesse zu planen, Risiken strukturiert zu dokumentieren und zu überwachen, und unterschiedliche Risikobewertungsmethoden wie OCTAVE, MEHARI, EBIOS, NIST, CRAMM und harmonisierte TRA‑Ansätze einzuordnen und zu vergleichen.
Nach Abschluss des Kurses sind die Teilnehmer in der Lage, Informationssicherheitsrisiken professionell zu managen, ISMS‑Projekte gezielt zu unterstützen und Risikomanagement als zentrale Säule der ISO/IEC‑27001‑Umsetzung zu etablieren.