Jetzt Kurs bewerten

Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor

Der Kurs ISO 27001 Lead Implementer behandelt die Umsetzung und den Betrieb eines ISMS sowie Grundlagen der Auditierung. Fall- und Umsetzungsbeispiele, Rollenspiele und praxisnahe Übungen helfen Ihnen, Aufgaben der Informationssicherheit und interne sowie externe Audits strukturiert einzuordnen.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 17I Kategorien: , Marke:

Kursdetails & Termine

Kursbeschreibung

Sie möchten ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend implementieren oder betreiben, als interne Auditorin oder interner Auditor im Unternehmen beziehungsweise als Lead-Auditorin oder Lead-Auditor für eine Zertifizierungsstelle tätig werden oder im ISMS-Umfeld externe Audits durchführen? Dieses Praxis-Seminar ist darauf ausgerichtet und bereitet Sie in fünf Schulungstagen auf diese Aufgaben vor.

Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen ergänzen das als Workshop ausgerichtete Seminar.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Informationen und Informationssicherheit

  • Allgemeine Einführung
  • Begriffe und Definitionen sowie die Abgrenzung zu angrenzenden Bereichen, beispielsweise Datenschutz
  • Warum Informationssicherheit?
  • Anforderungen aus dem Unternehmen, aus Gesetzen, unter anderem IT-Sicherheitsgesetz und DSGVO, aus Verträgen und weiteren Vorgaben
  • Schutz von Informationen und Schutzbedarf, einschließlich Vertraulichkeit, Verfügbarkeit und Integrität
  • Information Security Management auf Basis der Normenreihe 2700x
  • Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
  • Kernelemente der Norm ISO 27001: PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen
  • Best-Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe
  • Organisation der Informationssicherheit im Unternehmen
  • Policies (Richtlinien) und Prozesse im ISMS

Information Security Risk Management auf Basis der Normenreihe 2700x

  • Allgemeine Einführung in das Risikomanagement
  • Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben, darunter Gesetze, weitere Normen und Standards
  • Risikomanagement im Bereich Informationssicherheit
  • Der Risikomanagement-Prozess: Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiko
  • Best-Practice-Vorgehen für Risiko-Assessment
  • Behandlung von IS-Risiken
  • Auswahl von Maßnahmen

Auditor für Informationssicherheit – Lead Auditor

  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO 19011: Vorbereitung, Durchführung, Dokumentation und Nachbereitung sowie Best Practices
  • Simulation von Auditsessions, Rollenspiele und Fallstudien
  • Zertifizierung nach ISO 27001

NIS-2

  • Zusammenfassung der Schulung, Besprechung noch offener Fragen und optionale Prüfung

Zielgruppe

  • Leiterinnen und Leiter aus Informationssicherheit
  • Mitarbeiterinnen und Mitarbeiter aus Informationssicherheit
  • Leiterinnen und Leiter aus IT-Sicherheit
  • Mitarbeiterinnen und Mitarbeiter aus IT-Sicherheit
  • Leiterinnen und Leiter aus (IT) Revision
  • Mitarbeiterinnen und Mitarbeiter aus (IT) Revision
  • Leiterinnen und Leiter aus Risikomanagement
  • Mitarbeiterinnen und Mitarbeiter aus Risikomanagement
  • Leiterinnen und Leiter aus Recht
  • Mitarbeiterinnen und Mitarbeiter aus Recht
  • Leiterinnen und Leiter aus Datenschutz
  • Mitarbeiterinnen und Mitarbeiter aus Datenschutz
  • Leiterinnen und Leiter aus Compliance
  • Mitarbeiterinnen und Mitarbeiter aus Compliance
  • Leiterinnen und Leiter aus Fraud-Management
  • Mitarbeiterinnen und Mitarbeiter aus Fraud-Management
  • Leiterinnen und Leiter aus IT-Betrieb
  • Mitarbeiterinnen und Mitarbeiter aus IT-Betrieb
  • Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten

Der Zertifizierungskurs ist als Workshop ausgerichtet.

Voraussetzungen

Empfohlen wird ein IT-Security-Grundlagenkurs, beispielsweise:

  • ISO/IEC 27001 Foundation und ISMS Implementierung, oder
  • Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO.

Alternativ verfügen Sie über praktische Erfahrungen im Bereich IT, IT-Sicherheit, in anderen Managementsystemen oder bereits in der Informationssicherheit und haben sich mit Managementsystem-Normen wie ISO 2700x oder ISO 9001 befasst.

Lernziele

Sie lernen, ein ISMS verantwortlich oder begleitend zu implementieren und zu betreiben sowie Informationssicherheitsrisiken strukturiert zu bewerten und zu behandeln. Zudem bearbeiten Sie die Planung und Durchführung von ISMS-Audits anhand von Fallbeispielen, Rollenspielen und praxisnahen Übungen.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Sie möchten ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend implementieren oder betreiben, als interne Auditorin oder interner Auditor im Unternehmen beziehungsweise als Lead-Auditorin oder Lead-Auditor für eine Zertifizierungsstelle tätig werden oder im ISMS-Umfeld externe Audits durchführen? Dieses Praxis-Seminar ist darauf ausgerichtet und bereitet Sie in fünf Schulungstagen auf diese Aufgaben vor.

Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen ergänzen das als Workshop ausgerichtete Seminar.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Informationen und Informationssicherheit

  • Allgemeine Einführung
  • Begriffe und Definitionen sowie die Abgrenzung zu angrenzenden Bereichen, beispielsweise Datenschutz
  • Warum Informationssicherheit?
  • Anforderungen aus dem Unternehmen, aus Gesetzen, unter anderem IT-Sicherheitsgesetz und DSGVO, aus Verträgen und weiteren Vorgaben
  • Schutz von Informationen und Schutzbedarf, einschließlich Vertraulichkeit, Verfügbarkeit und Integrität
  • Information Security Management auf Basis der Normenreihe 2700x
  • Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
  • Kernelemente der Norm ISO 27001: PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen
  • Best-Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe
  • Organisation der Informationssicherheit im Unternehmen
  • Policies (Richtlinien) und Prozesse im ISMS

Information Security Risk Management auf Basis der Normenreihe 2700x

  • Allgemeine Einführung in das Risikomanagement
  • Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben, darunter Gesetze, weitere Normen und Standards
  • Risikomanagement im Bereich Informationssicherheit
  • Der Risikomanagement-Prozess: Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiko
  • Best-Practice-Vorgehen für Risiko-Assessment
  • Behandlung von IS-Risiken
  • Auswahl von Maßnahmen

Auditor für Informationssicherheit – Lead Auditor

  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO 19011: Vorbereitung, Durchführung, Dokumentation und Nachbereitung sowie Best Practices
  • Simulation von Auditsessions, Rollenspiele und Fallstudien
  • Zertifizierung nach ISO 27001

NIS-2

  • Zusammenfassung der Schulung, Besprechung noch offener Fragen und optionale Prüfung

  • Leiterinnen und Leiter aus Informationssicherheit
  • Mitarbeiterinnen und Mitarbeiter aus Informationssicherheit
  • Leiterinnen und Leiter aus IT-Sicherheit
  • Mitarbeiterinnen und Mitarbeiter aus IT-Sicherheit
  • Leiterinnen und Leiter aus (IT) Revision
  • Mitarbeiterinnen und Mitarbeiter aus (IT) Revision
  • Leiterinnen und Leiter aus Risikomanagement
  • Mitarbeiterinnen und Mitarbeiter aus Risikomanagement
  • Leiterinnen und Leiter aus Recht
  • Mitarbeiterinnen und Mitarbeiter aus Recht
  • Leiterinnen und Leiter aus Datenschutz
  • Mitarbeiterinnen und Mitarbeiter aus Datenschutz
  • Leiterinnen und Leiter aus Compliance
  • Mitarbeiterinnen und Mitarbeiter aus Compliance
  • Leiterinnen und Leiter aus Fraud-Management
  • Mitarbeiterinnen und Mitarbeiter aus Fraud-Management
  • Leiterinnen und Leiter aus IT-Betrieb
  • Mitarbeiterinnen und Mitarbeiter aus IT-Betrieb
  • Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten

Der Zertifizierungskurs ist als Workshop ausgerichtet.

Empfohlen wird ein IT-Security-Grundlagenkurs, beispielsweise:

  • ISO/IEC 27001 Foundation und ISMS Implementierung, oder
  • Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO.

Alternativ verfügen Sie über praktische Erfahrungen im Bereich IT, IT-Sicherheit, in anderen Managementsystemen oder bereits in der Informationssicherheit und haben sich mit Managementsystem-Normen wie ISO 2700x oder ISO 9001 befasst.

Sie lernen, ein ISMS verantwortlich oder begleitend zu implementieren und zu betreiben sowie Informationssicherheitsrisiken strukturiert zu bewerten und zu behandeln. Zudem bearbeiten Sie die Planung und Durchführung von ISMS-Audits anhand von Fallbeispielen, Rollenspielen und praxisnahen Übungen.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Die ISO 27001 wird über ihre Kernelemente behandelt, darunter PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen. Ergänzend wird die Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe eingeordnet.

Der Kurs behandelt den Risikomanagement-Prozess von der Asset-Inventarisierung und Schutzbedarfsfeststellung über Bedrohungen und Schwachstellen bis zur Risikobewertung. Darauf aufbauend werden die Behandlung von IS-Risiken und die Auswahl von Maßnahmen behandelt.

Der Ablauf eines ISMS-Audits umfasst Vorbereitung, Durchführung, Dokumentation und Nachbereitung. Im Seminar werden dazu außerdem Best Practices, Auditplanung sowie Rollen und Zuständigkeiten behandelt.

Auditsessions werden durch Simulationen, Rollenspiele und Fallstudien praktisch aufgegriffen. Zusätzlich ergänzen Fall- und Umsetzungsbeispiele die Arbeit an Aufgaben rund um ISMS und Auditierung.

Behandelt werden Anforderungen aus dem Unternehmen, aus Gesetzen, aus Verträgen und weiteren Vorgaben. Als gesetzliche Beispiele nennt der Kurs das IT-Sicherheitsgesetz und die DSGVO; beim Risikomanagement werden zudem ISO 27001, ISO 27005 sowie weitere Normen und Standards berücksichtigt.

NIS-2 ist als eigener Themenpunkt im Seminarinhalt vorgesehen. Die Schulung schließt außerdem mit einer Zusammenfassung, der Besprechung offener Fragen und einer optionalen Prüfung ab.

Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor im Überblick

Der Kurs zum ISO 27001 Lead Implementer ordnet die Implementierung und den Betrieb eines Informations-Sicherheits-Management-Systems fachlich ein. Sie bearbeiten die Grundlagen der Informationssicherheit, die Kernelemente der ISO 27001 und eine Best-Practice-Vorgehensweise für ein ISMS. Für eine weiterführende Einordnung bieten sich auch Kurse zu Informationssicherheit an.

Ein Schwerpunkt liegt auf dem Information Security Risk Management nach der Normenreihe 2700x. Dabei werden Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiken im Zusammenhang betrachtet. Die Behandlung von IS-Risiken und die Auswahl geeigneter Maßnahmen verbinden die methodische Betrachtung mit Anforderungen aus Unternehmen, Gesetzen, Verträgen sowie Normen und Standards.

Die Inhalte richten sich an Leitungs- und Mitarbeitendenfunktionen aus Informationssicherheit, IT-Sicherheit, Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management und IT-Betrieb sowie an beratende Personen im ISMS-Umfeld. Empfohlen werden IT-Security-Grundlagen oder einschlägige praktische Erfahrungen mit IT, IT-Sicherheit oder Managementsystemen und deren Normen.