CAS Information Security Management und Resilienz
Steigende regulatorische Anforderungen, zunehmende Cyber-Risiken und wachsende Abhängigkeiten in Lieferketten stellen Organisationen vor neue Herausforderungen. Der CAS Information Security Management und Resilienz vermittelt praxisnah, wie sich Audit-Readiness, wirksames Risikomanagement nach dem NIST Cybersecurity Framework 2.0 und und ein resilientes Business Continuity Management gemäss ISO 22301 umsetzen lassen. Sie entwickeln Vorlagen und Konzepte, die Sie in der Praxis direkt einsetzen können, und stärken Ihre Qualifikation für CISO- und Security-Lead-Rollen.
Abschluss
Certificate of Advanced Studies CAS in Information Security Management und Resilienz (15 ECTS-Punkte)
Dauer
10 Tage, berufsbegleitend
Die Anzahl der Tage kann je nach Durchführung variieren. Es gilt der aktuelle Terminplan.
Kosten
CHF 9800.– inkl. Unterlagen, Leistungsnachweisen und Zertifikat (Preisänderungen vorbehalten)
Studienbeschreibung
Unternehmen stehen heute unter Druck, Sicherheit, Compliance und Resilienz ganzheitlich und ohne unnötige Komplexität zu steuern.
Der CAS Information Security Management und Resilienz zeigt Ihnen, wie Sie regulatorische Anforderungen (NIS2, DSG/DSGVO) pragmatisch umsetzen, Cyber- und Lieferkettenrisiken wirksam steuern und BCM nach ISO 22301 praxisnah verankern. In diesem Kurs entwickeln Sie konkrete Managementansätze und stärken Ihre Position für CISO- und Security-Lead-Rollen. Darüber hinaus erwerben Sie die Fähigkeit, ein ISMS zielgerichtet zu gestalten und auf Audit-Bereitschaft auszurichten. Sie vertiefen Ihre Kompetenzen im Risiko- und Compliance-Management – von der strukturierten Zuordnung regulatorischer Anforderungen bis hin zum Einsatz etablierter Frameworks wie dem NIST Cybersecurity Framework. Ergänzend lernen Sie, organisationale Resilienz systematisch aufzubauen, etwa durch fundierte Business-Impact-Analysen, die Entwicklung tragfähiger BCM-Strategien sowie die wirksame Führung in Krisensituationen gemäss ISO 22301.
Mit diesem Know-how qualifizieren Sie sich für Führungspositionen wie CISO oder Head of Security sowie für die Verantwortung in den Bereichen ISMS und BCM. Gleichzeitig eröffnen sich Ihnen Perspektiven in strategischen Funktionen der IT-Governance sowie im Risk- und Compliance-Leadership. Der CAS ist zudem kombinierbar mit weiteren CAS aus dem Bereich Informatik der OST im Rahmen eines MAS Cybersecurity.
Studieninhalte
ISMS-Grundlagen (ISO 27001)
- Scope
- Policy-Set
- Rollen
- Audit-Readiness
Risikomanagement
- Workshop
- Controls
- NIST CSF 2.0 Mapping
IT-Governance (COBIT)
- Leadership
- Roadmap
- Reporting
- Security Culture
Compliance (DSG/DSGVO/NIS2)
- Mapping
- Third-Party Risk
Resilienz/BCM (ISO 22301)
- BIA
- BCDR
- Krisenübungen
Capstone
- Integrierter ISMS/BCM-Blueprint mit Executive Summary
Dieser CAS kann als in sich geschlossene Weiterbildung oder als Teil des MAS Cybersecurity absolviert werden.
Lernformate
• Praxis-Workshops (Risiko-Moderation, Control-Design)
• Simulationsübungen (Tabletop-Krisenübung)
• Transferaufgaben mit Peer-Review
• Artefaktbasierte Lernziele (Scope, Roadmap, Blueprint)
Zielgruppe und Zulassung
Zielgruppe
Dieser Kurs richtet sich an
- Angehende CISO, Information Security Officer und ISMS Owner
- IT- und Digital Leadership sowie Enterprise Architects mit Managementverantwortung
- Verantwortliche für Risk, Compliance, Datenschutz und Internal Audit
- Verantwortliche für Third-Party Risk und Supplier Management
- Verantwortliche für Business Continuity Management (BCM) und Krisenmanagement
- Security Program und Project Manager
Zulassung
Zugelassen sind Personen
- mit einem anerkannten Tertiärabschluss (Universität, Fachhochschule, Höhere Fachschule sowie Technikerschule oder Höhere Fachprüfung);
- mit mehrjähriger qualifizierter Berufserfahrung in einem IT-Betrieb, in der Informationssicherheit oder im Management;
- mit einer Tätigkeit in einem Arbeitsfeld, in dem sie das Gelernte umsetzen können (Prinzip Transferorientierung);
- mit einem Grundverständnis für organisatorische Prozesse (z.B. Risikomanagement, Compliance).
Bewerberinnen und Bewerber, die über vergleichbare Abschlüsse und entsprechende Berufserfahrung verfügen, können auf Basis einer individuellen Prüfung des Dossiers aufgenommen werden.
Abschlusskompetenzen
Nach Abschluss dieses Kurses
- sind Sie in der Lage, ein Information Security Management System (ISMS) zu konzipieren und Audit-Readiness sicherzustellen (Scope, Policy-Set, Controls entlang ISO 27001);
- beherrschen Sie praxisnahes Risiko- und Compliance-Management, einschliesslich Mapping von Anforderungen (z. B. NIS2, DSG) und Profiling nach dem NIST Cybersecurity Framework;
- können Sie Resilienz gezielt aufbauen und steuern, inklusive Business Impact Analyse (BIA), Entwicklung von BCM-Strategien und Führung im Krisenstab gemäss ISO 22301.
Kursleitung
Prof. Dr. Christian Thiel
IPM Institut für Informations- und Prozessmanagement Studiengangsleiter Wirtschaftsinformatik MSc und Professor für Wirtschaftsinformatik
+41 58 257 17 54 christian.thiel@ost.ch
Studienkoordination
Sandra Clavadetscher
WBO Weiterbildungsorganisation Studienkoordinatorin
+41 58 257 38 74 sandra.clavadetscher@ost.ch
Diese Weiterbildungen könnten Sie auch interessieren

Weiterbildung
MAS Cybersecurity
Dauer: 30 bis 40 Präsenztage
Beginn: Einstieg laufend möglich
Kosten: je nach gewählten CAS
Ort: Campus Rapperswil-Jona
Der MAS Cybersecurity vermittelt das Know-how, um Sicherheitsarchitekturen zu entwickeln sowie Cyberangriffe gezielt zu erkennen, zu analysieren und abzuwehren.

Weiterbildung
CAS Defensive Cybersecurity
Dauer: 8 Präsenztage
Beginn: 02.10.2026
Kosten: CHF 9800.-
Ort: Campus Rapperswil-Jona
Im CAS Defensive Cybersecurity lernen Sie, Netzwerke und Unternehmenssysteme präventiv abzusichern, Sicherheitslücken zu erkennen sowie Angriffe frühzeitig zu identifizieren und abzuwehren.

Weiterbildung
CAS Offensive Cybersecurity
Dauer: 8 Präsenztage
Beginn: 02.10.2026
Kosten: CHF 9800.-
Ort: Campus Rapperswil-Jona
Im CAS Offensive Cybersecurity lernen Sie, Netzwerke und Unternehmenssysteme aus offensiver Perspektive zu betrachten und mit diesem Wissen gegen Angriffe abzusichern, Sicherheitslücken zu erkennen sowie Angriffe zu identifizieren und abzuwehren.
