Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz
Das Informationssicherheitsmanagement vermittelt Grundlagen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001. Sie befassen sich mit IT-Grundschutzstandards und dem IT-Grundschutz-Kompendium des BSI sowie mit Sicherheitsrisiken, Datenschutz und der Implementierung eines ISMS im Unternehmen.
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.
Kursdetails & Termine
Kursbeschreibung
Nach dem Seminar kennen Sie das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, des Bundesamtes für Sicherheit in der Informationstechnik.
Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.
Hinweis: Bitte beachten Sie auch unser Seminar Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Einführung in die Informationssicherheit
- Grundwerte und Definition der Sicherheitsziele
- Informationssicherheitsprozess
- Rahmenwerk (IS-Framework)
- Gesetzliche Vorgaben und Verpflichtungen
Aufgaben des Verantwortlichen für Informationssicherheit
- Anforderungsprofil nach BSI-Standard 200-2
- IS-Management-Team und dessen Aufgaben
- Risikomanagement und Risikoanalyse nach ISO27005
Informationssicherheits-Management nach Normen und Standards ISO/IEC27001
- Rahmenwerke und Standards
- ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
- ISO/IEC-2700x-Normreihe
- Plan-Do-Check-Act-Zyklus (PDCA)
Einführung eines ISMS im Unternehmen
- Betrieb, Überwachung und Bewertung eines ISMS
- Wartung und Verbesserung des ISMS
- Grundlagen zur Implementierung
Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001
BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen
- BSI-Standards 200-1, 200-2, 200-3 und 200-4
BSI-Standards für IT-Sicherheit
IT-Grundschutz-Kompendium des BSI
- Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
- Komponenten eines ISMS – Managementsystem für IS 200-1
- Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
- Aufgaben und Pflichten des Managements
- Das ISMS des BSI (Sicherheitsprozess)
- Lebenszyklus des Sicherheitskonzepts und der Sicherheitskonzeption
- Strukturanalyse
- Schutzbedarf
- IT-Grundschutz-Check
- Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
- Realisierung von Sicherheitsmaßnahmen
Abschluss: Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Prüfung
Zielgruppe
Grundlagenseminar für:
- Angehende IT-Fachverantwortliche
- IT-Mitarbeitende
- IT-/IS-Sicherheitsbeauftragte
- IT-/IS-Management
Voraussetzungen
Keine besonderen Vorkenntnisse erforderlich.
Lernziele
Sie lernen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 kennen. Zudem erhalten Sie einen Überblick über deutsche IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.
Firmenseminar anfragen
Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursdetails & Termine
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursbewertungen
Wir sind persönlich für Sie da
Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.
Nicole Mühlbauer

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?
Alison Kreis

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?
Anouk Mendoza

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?
Fragen & Antworten
Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.
Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz im Überblick
Informationssicherheitsmanagement schafft die Grundlage, Sicherheitsrisiken zu minimieren und Datenschutz sicherzustellen. Der Kurs ordnet die Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 ein und verbindet diese Perspektive mit deutschen IT-Grundschutzstandards.
Im Mittelpunkt stehen Rahmenwerke, der Informationssicherheitsprozess und die Umsetzung eines ISMS im Unternehmen. Dazu gehören Betrieb, Überwachung, Bewertung, Wartung und Verbesserung ebenso wie Risikomanagement, Risikoanalyse und die Realisierung von Sicherheitsmaßnahmen.
Für angehende IT-Fachverantwortliche, IT-Mitarbeitende sowie IT-/IS-Sicherheitsbeauftragte bietet der Kurs eine strukturierte Einführung in Normen, BSI-Standards und das IT-Grundschutz-Kompendium. Weitere fachlich passende Angebote finden Sie unter Kurse zu Informationssicherheit.
Rezensionen
Es gibt noch keine Rezensionen.