Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz
Informationssicherheitsmanagement: Das Seminar vermittelt Grundlagen zu ISMS nach ISO/IEC 27001 sowie BSI IT-Grundschutz und IT-Grundschutz-Kompendium.
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.
Kursdetails & Termine
Kursbeschreibung
Nach dem Seminar kennen die Teilnehmenden das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, Bundesamt für Sicherheit in der Informationstechnik.
Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.
Hinweis:
Bitte beachten Sie auch unser Seminar „Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE“, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Einführung in die Informationssicherheit
- Grundwerte und Definition der Sicherheitsziele
- Informationssicherheitsprozess
- Rahmenwerk (IS-Framework)
- Gesetzliche Vorgaben und Verpflichtungen
Aufgaben des Verantwortlichen für Informationssicherheit
- Anforderungsprofil nach BSI-Standard 200-2
- IS-Management-Team und dessen Aufgaben
- Risikomanagement und Risikoanalyse nach ISO 27005
Informationssicherheits-Management nach Normen und Standards ISO/IEC 27001
- Rahmenwerke und Standards
- ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
- ISO/IEC-2700x-Normreihe
- Plan-Do-Check-Act-Zyklus (PDCA)
Einführung eines ISMS im Unternehmen
- Betrieb, Überwachung und Bewertung eines ISMS
- Wartung und Verbesserung des ISMS
- Grundlagen zur Implementierung
Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001
BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen
- BSI-Standard 200-1 / 200-2 / 200-3 / 200-4
BSI-Standards für IT-Sicherheit
IT-Grundschutz-Kompendium des BSI
- Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
- Komponenten eines ISMS – Managementsystem für IS 200-1
- Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
- Aufgaben und Pflichten des Managements
- Das ISMS des BSI (Sicherheitsprozess)
- Lebenszyklus des Sicherheitskonzepts und Sicherheitskonzeption
- Strukturanalyse
- Schutzbedarf
- IT-Grundschutz-Check
- Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
- Realisierung von Sicherheitsmaßnahmen
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)
Zielgruppe
- Angehende IT-Fachverantwortliche
- IT-Mitarbeitende
- IT-/IS-Sicherheitsbeauftragte
- IT-/IS-Management
Voraussetzungen
Keine besonderen Vorkenntnisse erforderlich.
Lernziele
Sie kennen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.
Firmenseminar anfragen
Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursdetails & Termine
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursbewertungen
Wir sind persönlich für Sie da
Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.
Nicole Mühlbauer

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?
Alison Kreis

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?
Anouk Mendoza

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?
Fragen & Antworten
Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.
Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz im Überblick
Informationssicherheitsmanagement schafft den organisatorischen Rahmen, um Sicherheitsrisiken zu minimieren und Datenschutz sicherzustellen. Der Kurs vermittelt dafür das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001.
Im Mittelpunkt steht das Zusammenspiel von ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz. Die behandelten Normen, Rahmenwerke, Sicherheitsprozesse und Risikoanalysen helfen dabei, Informationssicherheit strukturiert zu betrachten und im Unternehmen einzuordnen.
Für angehende IT-Fachverantwortliche, IT-Mitarbeitende, IT-/IS-Sicherheitsbeauftragte und IT-/IS-Management bietet der Kurs eine fundierte Orientierung. Da keine besonderen Vorkenntnisse erforderlich sind, eignet er sich als Einstieg in die Grundlagen des Informationssicherheitsmanagements.
Rezensionen
Es gibt noch keine Rezensionen.