Jetzt Kurs bewerten

Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz

Das Informationssicherheitsmanagement vermittelt Grundlagen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001. Sie befassen sich mit IT-Grundschutzstandards und dem IT-Grundschutz-Kompendium des BSI sowie mit Sicherheitsrisiken, Datenschutz und der Implementierung eines ISMS im Unternehmen.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 33I Kategorien: , , Marke:

Kursdetails & Termine

Kursbeschreibung

Nach dem Seminar kennen Sie das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, des Bundesamtes für Sicherheit in der Informationstechnik.

Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.

Hinweis: Bitte beachten Sie auch unser Seminar Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung in die Informationssicherheit

  • Grundwerte und Definition der Sicherheitsziele
  • Informationssicherheitsprozess
  • Rahmenwerk (IS-Framework)
  • Gesetzliche Vorgaben und Verpflichtungen

Aufgaben des Verantwortlichen für Informationssicherheit

  • Anforderungsprofil nach BSI-Standard 200-2
  • IS-Management-Team und dessen Aufgaben
  • Risikomanagement und Risikoanalyse nach ISO27005

Informationssicherheits-Management nach Normen und Standards ISO/IEC27001

  • Rahmenwerke und Standards
  • ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
  • ISO/IEC-2700x-Normreihe
  • Plan-Do-Check-Act-Zyklus (PDCA)

Einführung eines ISMS im Unternehmen

  • Betrieb, Überwachung und Bewertung eines ISMS
  • Wartung und Verbesserung des ISMS
  • Grundlagen zur Implementierung

Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001

BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen

  • BSI-Standards 200-1, 200-2, 200-3 und 200-4

BSI-Standards für IT-Sicherheit

IT-Grundschutz-Kompendium des BSI

  • Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
  • Komponenten eines ISMS – Managementsystem für IS 200-1
  • Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
  • Aufgaben und Pflichten des Managements
  • Das ISMS des BSI (Sicherheitsprozess)
  • Lebenszyklus des Sicherheitskonzepts und der Sicherheitskonzeption
  • Strukturanalyse
  • Schutzbedarf
  • IT-Grundschutz-Check
  • Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
  • Realisierung von Sicherheitsmaßnahmen

Abschluss: Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Prüfung

Zielgruppe

Grundlagenseminar für:

  • Angehende IT-Fachverantwortliche
  • IT-Mitarbeitende
  • IT-/IS-Sicherheitsbeauftragte
  • IT-/IS-Management

Voraussetzungen

Keine besonderen Vorkenntnisse erforderlich.

Lernziele

Sie lernen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 kennen. Zudem erhalten Sie einen Überblick über deutsche IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Nach dem Seminar kennen Sie das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, des Bundesamtes für Sicherheit in der Informationstechnik.

Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.

Hinweis: Bitte beachten Sie auch unser Seminar Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Einführung in die Informationssicherheit

  • Grundwerte und Definition der Sicherheitsziele
  • Informationssicherheitsprozess
  • Rahmenwerk (IS-Framework)
  • Gesetzliche Vorgaben und Verpflichtungen

Aufgaben des Verantwortlichen für Informationssicherheit

  • Anforderungsprofil nach BSI-Standard 200-2
  • IS-Management-Team und dessen Aufgaben
  • Risikomanagement und Risikoanalyse nach ISO27005

Informationssicherheits-Management nach Normen und Standards ISO/IEC27001

  • Rahmenwerke und Standards
  • ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
  • ISO/IEC-2700x-Normreihe
  • Plan-Do-Check-Act-Zyklus (PDCA)

Einführung eines ISMS im Unternehmen

  • Betrieb, Überwachung und Bewertung eines ISMS
  • Wartung und Verbesserung des ISMS
  • Grundlagen zur Implementierung

Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001

BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen

  • BSI-Standards 200-1, 200-2, 200-3 und 200-4

BSI-Standards für IT-Sicherheit

IT-Grundschutz-Kompendium des BSI

  • Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
  • Komponenten eines ISMS – Managementsystem für IS 200-1
  • Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
  • Aufgaben und Pflichten des Managements
  • Das ISMS des BSI (Sicherheitsprozess)
  • Lebenszyklus des Sicherheitskonzepts und der Sicherheitskonzeption
  • Strukturanalyse
  • Schutzbedarf
  • IT-Grundschutz-Check
  • Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
  • Realisierung von Sicherheitsmaßnahmen

Abschluss: Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Prüfung

Grundlagenseminar für:

  • Angehende IT-Fachverantwortliche
  • IT-Mitarbeitende
  • IT-/IS-Sicherheitsbeauftragte
  • IT-/IS-Management

Keine besonderen Vorkenntnisse erforderlich.

Sie lernen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 kennen. Zudem erhalten Sie einen Überblick über deutsche IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Der Plan-Do-Check-Act-Zyklus (PDCA) wird als Bestandteil des Informationssicherheits-Managements nach ISO/IEC 27001 behandelt. Er gehört damit zu den Rahmenwerken und Standards, die im Kurs eingeordnet werden.

ISO/IEC 27001:2022 wird einschließlich einer Erläuterung der Änderungen gegenüber der Ausgabe von 2013 behandelt. So wird die aktuelle Normversion im Kontext des ISMS eingeordnet.

Behandelt werden die BSI-Standards 200-1, 200-2, 200-3 und 200-4. Dazu gehören unter anderem das Anforderungsprofil nach BSI-Standard 200-2 und die Risikoanalyse nach BSI-Standard 200-3.

Das IT-Grundschutz-Kompendium des BSI wird anhand von Schichtenmodell, Bausteinen, Dokumentstruktur und Umsetzungshinweisen behandelt. Zusätzlich umfasst der Kurs Strukturanalyse, Schutzbedarf und den IT-Grundschutz-Check.

Der Kurs behandelt Risikomanagement und Risikoanalyse nach ISO 27005 sowie Risikoanalyse und Risikomanagement nach BSI-Standard 200-3. Beide Perspektiven werden als Teil der Informationssicherheitsarbeit aufgegriffen.

Thematisiert werden die Aufgaben und Pflichten des Managements sowie das IS-Management-Team und dessen Aufgaben. Außerdem wird das ISMS des BSI als Sicherheitsprozess behandelt.

Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz im Überblick

Informationssicherheitsmanagement schafft die Grundlage, Sicherheitsrisiken zu minimieren und Datenschutz sicherzustellen. Der Kurs ordnet die Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 ein und verbindet diese Perspektive mit deutschen IT-Grundschutzstandards.

Im Mittelpunkt stehen Rahmenwerke, der Informationssicherheitsprozess und die Umsetzung eines ISMS im Unternehmen. Dazu gehören Betrieb, Überwachung, Bewertung, Wartung und Verbesserung ebenso wie Risikomanagement, Risikoanalyse und die Realisierung von Sicherheitsmaßnahmen.

Für angehende IT-Fachverantwortliche, IT-Mitarbeitende sowie IT-/IS-Sicherheitsbeauftragte bietet der Kurs eine strukturierte Einführung in Normen, BSI-Standards und das IT-Grundschutz-Kompendium. Weitere fachlich passende Angebote finden Sie unter Kurse zu Informationssicherheit.