Sprache

CAS Information Security Management und Resilienz

Steigende regulatorische Anforderungen, zunehmende Cyber-Risiken und wachsende Abhängigkeiten in Lieferketten stellen Organisationen vor neue Herausforderungen. Der CAS Information Security Management und Resilienz vermittelt praxisnah, wie sich Audit-Readiness, wirksames Risikomanagement nach dem NIST Cybersecurity Framework 2.0 und und ein resilientes Business Continuity Management gemäss ISO 22301 umsetzen lassen. Sie entwickeln Vorlagen und Konzepte, die Sie in der Praxis direkt einsetzen können, und stärken Ihre Qualifikation für CISO- und Security-Lead-Rollen.

Abschluss

Certificate of Advanced Studies CAS in Information Security Management und Resilienz (15 ECTS-Punkte)

Dauer

10 Tage, berufsbegleitend 

Die Anzahl der Tage kann je nach Durchführung variieren. Es gilt der aktuelle Terminplan.

Kosten

CHF 9800.– inkl. Unterlagen, Leistungsnachweisen und Zertifikat (Preisänderungen vorbehalten)

Online-Infoanlässe

Weiterbildung an der OST

Nächste Durchführung

Start im Oktober 2026

Campus Rapperswil-Jona

Zum Terminplan

Unternehmen stehen heute unter Druck, Sicherheit, Compliance und Resilienz ganzheitlich und ohne unnötige Komplexität zu steuern.

Der CAS Information Security Management und Resilienz zeigt Ihnen, wie Sie regulatorische Anforderungen (NIS2, DSG/DSGVO) pragmatisch umsetzen, Cyber- und Lieferkettenrisiken wirksam steuern und BCM nach ISO 22301 praxisnah verankern. In diesem Kurs entwickeln Sie konkrete Managementansätze und stärken Ihre Position für CISO- und Security-Lead-Rollen. Darüber hinaus erwerben Sie die Fähigkeit, ein ISMS zielgerichtet zu gestalten und auf Audit-Bereitschaft auszurichten. Sie vertiefen Ihre Kompetenzen im Risiko- und Compliance-Management – von der strukturierten Zuordnung regulatorischer Anforderungen bis hin zum Einsatz etablierter Frameworks wie dem NIST Cybersecurity Framework. Ergänzend lernen Sie, organisationale Resilienz systematisch aufzubauen, etwa durch fundierte Business-Impact-Analysen, die Entwicklung tragfähiger BCM-Strategien sowie die wirksame Führung in Krisensituationen gemäss ISO 22301.

Mit diesem Know-how qualifizieren Sie sich für Führungspositionen wie CISO oder Head of Security sowie für die Verantwortung in den Bereichen ISMS und BCM. Gleichzeitig eröffnen sich Ihnen Perspektiven in strategischen Funktionen der IT-Governance sowie im Risk- und Compliance-Leadership. Der CAS ist zudem kombinierbar mit weiteren CAS aus dem Bereich Informatik der OST im Rahmen eines MAS Cybersecurity. 

ISMS-Grundlagen (ISO 27001)

  • Scope
  • Policy-Set
  • Rollen
  • Audit-Readiness

Risikomanagement

  • Workshop
  • Controls
  • NIST CSF 2.0 Mapping

IT-Governance (COBIT)

  • Leadership
  • Roadmap
  • Reporting
  • Security Culture

Compliance (DSG/DSGVO/NIS2)

  • Mapping
  • Third-Party Risk

Resilienz/BCM (ISO 22301)

  •  BIA
  • BCDR
  • Krisenübungen

Capstone

  • Integrierter ISMS/BCM-Blueprint mit Executive Summary

Dieser CAS kann als in sich geschlossene Weiterbildung oder als Teil des MAS Cybersecurity absolviert werden. 

• Praxis-Workshops (Risiko-Moderation, Control-Design) 
• Simulationsübungen (Tabletop-Krisenübung)
• Transferaufgaben mit Peer-Review
• Artefaktbasierte Lernziele (Scope, Roadmap, Blueprint)

Zielgruppe

Dieser Kurs richtet sich an

  • Angehende CISO, Information Security Officer und ISMS Owner
  • IT- und Digital Leadership sowie Enterprise Architects mit Managementverantwortung
  • Verantwortliche für Risk, Compliance, Datenschutz und Internal Audit
  • Verantwortliche für Third-Party Risk und Supplier Management
  • Verantwortliche für Business Continuity Management (BCM) und Krisenmanagement
  • Security Program und Project Manager

Zulassung

Zugelassen sind Personen

  • mit einem anerkannten Tertiärabschluss (Universität, Fachhochschule, Höhere Fachschule sowie Technikerschule oder Höhere Fachprüfung);
  • mit mehrjähriger qualifizierter Berufserfahrung in einem IT-Betrieb, in der Informationssicherheit oder im Management;
  • mit einer Tätigkeit in einem Arbeitsfeld, in dem sie das Gelernte umsetzen können (Prinzip Transferorientierung);
  • mit einem Grundverständnis für organisatorische Prozesse (z.B. Risikomanagement, Compliance). 

Bewerberinnen und Bewerber, die über vergleichbare Abschlüsse und entsprechende Berufserfahrung verfügen, können auf Basis einer individuellen Prüfung des Dossiers aufgenommen werden. 

Nach Abschluss dieses Kurses

  • sind Sie in der Lage, ein Information Security Management System (ISMS) zu konzipieren und Audit-Readiness sicherzustellen (Scope, Policy-Set, Controls entlang ISO 27001);
  • beherrschen Sie praxisnahes Risiko- und Compliance-Management, einschliesslich Mapping von Anforderungen (z. B. NIS2, DSG) und Profiling nach dem NIST Cybersecurity Framework;
  • können Sie Resilienz gezielt aufbauen und steuern, inklusive Business Impact Analyse (BIA), Entwicklung von BCM-Strategien und Führung im Krisenstab gemäss ISO 22301. 

Kursleitung

Prof. Dr. Christian Thiel

IPM Institut für Informations- und Prozessmanagement Studiengangsleiter Wirtschaftsinformatik MSc und Professor für Wirtschaftsinformatik

+41 58 257 17 54 christian.thiel@ost.ch

Studienkoordination

Sandra Clavadetscher

WBO Weiterbildungsorganisation Studienkoordinatorin

+41 58 257 38 74 sandra.clavadetscher@ost.ch

Diese Weiterbildungen könnten Sie auch interessieren

Weiterbildung

MAS Cybersecurity

Dauer: 30 bis 40 Präsenztage

Beginn: Einstieg laufend möglich

Kosten: je nach gewählten CAS

Ort: Campus Rapperswil-Jona

Der MAS Cybersecurity vermittelt das Know-how, um Sicherheitsarchitekturen zu entwickeln sowie Cyberangriffe gezielt zu erkennen, zu analysieren und abzuwehren. 

Weiterbildung

CAS Defensive Cybersecurity

Dauer: 8 Präsenztage

Beginn: 02.10.2026

Kosten: CHF 9800.-

Ort: Campus Rapperswil-Jona

Im CAS Defensive Cybersecurity lernen Sie, Netzwerke und Unternehmenssysteme präventiv abzusichern, Sicherheitslücken zu erkennen sowie Angriffe frühzeitig zu identifizieren und abzuwehren. 

Weiterbildung

CAS Offensive Cybersecurity

Dauer: 8 Präsenztage

Beginn: 02.10.2026

Kosten: CHF 9800.-

Ort: Campus Rapperswil-Jona

Im CAS Offensive Cybersecurity lernen Sie, Netzwerke und Unternehmenssysteme aus offensiver Perspektive zu betrachten und mit diesem Wissen gegen Angriffe abzusichern, Sicherheitslücken zu erkennen sowie Angriffe zu identifizieren und abzuwehren.