Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor
Der Kurs ISO 27001 Lead Implementer behandelt die Umsetzung und den Betrieb eines ISMS sowie Grundlagen der Auditierung. Fall- und Umsetzungsbeispiele, Rollenspiele und praxisnahe Übungen helfen Ihnen, Aufgaben der Informationssicherheit und interne sowie externe Audits strukturiert einzuordnen.
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.
Kursdetails & Termine
Kursbeschreibung
Sie möchten ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend implementieren oder betreiben, als interne Auditorin oder interner Auditor im Unternehmen beziehungsweise als Lead-Auditorin oder Lead-Auditor für eine Zertifizierungsstelle tätig werden oder im ISMS-Umfeld externe Audits durchführen? Dieses Praxis-Seminar ist darauf ausgerichtet und bereitet Sie in fünf Schulungstagen auf diese Aufgaben vor.
Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen ergänzen das als Workshop ausgerichtete Seminar.
Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Informationen und Informationssicherheit
- Allgemeine Einführung
- Begriffe und Definitionen sowie die Abgrenzung zu angrenzenden Bereichen, beispielsweise Datenschutz
- Warum Informationssicherheit?
- Anforderungen aus dem Unternehmen, aus Gesetzen, unter anderem IT-Sicherheitsgesetz und DSGVO, aus Verträgen und weiteren Vorgaben
- Schutz von Informationen und Schutzbedarf, einschließlich Vertraulichkeit, Verfügbarkeit und Integrität
- Information Security Management auf Basis der Normenreihe 2700x
- Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
- Kernelemente der Norm ISO 27001: PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen
- Best-Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe
- Organisation der Informationssicherheit im Unternehmen
- Policies (Richtlinien) und Prozesse im ISMS
Information Security Risk Management auf Basis der Normenreihe 2700x
- Allgemeine Einführung in das Risikomanagement
- Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben, darunter Gesetze, weitere Normen und Standards
- Risikomanagement im Bereich Informationssicherheit
- Der Risikomanagement-Prozess: Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiko
- Best-Practice-Vorgehen für Risiko-Assessment
- Behandlung von IS-Risiken
- Auswahl von Maßnahmen
Auditor für Informationssicherheit – Lead Auditor
- Einführung in die Auditierung
- Der ISMS-Auditprozess
- Rollen und Zuständigkeiten
- Auditplanung
- Ablauf eines Audits nach ISO 19011: Vorbereitung, Durchführung, Dokumentation und Nachbereitung sowie Best Practices
- Simulation von Auditsessions, Rollenspiele und Fallstudien
- Zertifizierung nach ISO 27001
NIS-2
- Zusammenfassung der Schulung, Besprechung noch offener Fragen und optionale Prüfung
Zielgruppe
- Leiterinnen und Leiter aus Informationssicherheit
- Mitarbeiterinnen und Mitarbeiter aus Informationssicherheit
- Leiterinnen und Leiter aus IT-Sicherheit
- Mitarbeiterinnen und Mitarbeiter aus IT-Sicherheit
- Leiterinnen und Leiter aus (IT) Revision
- Mitarbeiterinnen und Mitarbeiter aus (IT) Revision
- Leiterinnen und Leiter aus Risikomanagement
- Mitarbeiterinnen und Mitarbeiter aus Risikomanagement
- Leiterinnen und Leiter aus Recht
- Mitarbeiterinnen und Mitarbeiter aus Recht
- Leiterinnen und Leiter aus Datenschutz
- Mitarbeiterinnen und Mitarbeiter aus Datenschutz
- Leiterinnen und Leiter aus Compliance
- Mitarbeiterinnen und Mitarbeiter aus Compliance
- Leiterinnen und Leiter aus Fraud-Management
- Mitarbeiterinnen und Mitarbeiter aus Fraud-Management
- Leiterinnen und Leiter aus IT-Betrieb
- Mitarbeiterinnen und Mitarbeiter aus IT-Betrieb
- Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten
Der Zertifizierungskurs ist als Workshop ausgerichtet.
Voraussetzungen
Empfohlen wird ein IT-Security-Grundlagenkurs, beispielsweise:
- ISO/IEC 27001 Foundation und ISMS Implementierung, oder
- Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO.
Alternativ verfügen Sie über praktische Erfahrungen im Bereich IT, IT-Sicherheit, in anderen Managementsystemen oder bereits in der Informationssicherheit und haben sich mit Managementsystem-Normen wie ISO 2700x oder ISO 9001 befasst.
Lernziele
Sie lernen, ein ISMS verantwortlich oder begleitend zu implementieren und zu betreiben sowie Informationssicherheitsrisiken strukturiert zu bewerten und zu behandeln. Zudem bearbeiten Sie die Planung und Durchführung von ISMS-Audits anhand von Fallbeispielen, Rollenspielen und praxisnahen Übungen.
Firmenseminar anfragen
Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursdetails & Termine
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursbewertungen
Wir sind persönlich für Sie da
Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.
Nicole Mühlbauer

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?
Alison Kreis

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?
Anouk Mendoza

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?
Fragen & Antworten
Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.
Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor im Überblick
Der Kurs zum ISO 27001 Lead Implementer ordnet die Implementierung und den Betrieb eines Informations-Sicherheits-Management-Systems fachlich ein. Sie bearbeiten die Grundlagen der Informationssicherheit, die Kernelemente der ISO 27001 und eine Best-Practice-Vorgehensweise für ein ISMS. Für eine weiterführende Einordnung bieten sich auch Kurse zu Informationssicherheit an.
Ein Schwerpunkt liegt auf dem Information Security Risk Management nach der Normenreihe 2700x. Dabei werden Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiken im Zusammenhang betrachtet. Die Behandlung von IS-Risiken und die Auswahl geeigneter Maßnahmen verbinden die methodische Betrachtung mit Anforderungen aus Unternehmen, Gesetzen, Verträgen sowie Normen und Standards.
Die Inhalte richten sich an Leitungs- und Mitarbeitendenfunktionen aus Informationssicherheit, IT-Sicherheit, Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management und IT-Betrieb sowie an beratende Personen im ISMS-Umfeld. Empfohlen werden IT-Security-Grundlagen oder einschlägige praktische Erfahrungen mit IT, IT-Sicherheit oder Managementsystemen und deren Normen.
Rezensionen
Es gibt noch keine Rezensionen.