Jetzt Kurs bewerten

Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz

Informationssicherheitsmanagement: Das Seminar vermittelt Grundlagen zu ISMS nach ISO/IEC 27001 sowie BSI IT-Grundschutz und IT-Grundschutz-Kompendium.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 33I Kategorien: , , Marke:

Kursdetails & Termine

Kursbeschreibung

Nach dem Seminar kennen die Teilnehmenden das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, Bundesamt für Sicherheit in der Informationstechnik.

Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.

Hinweis:
Bitte beachten Sie auch unser Seminar „Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE“, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung in die Informationssicherheit

  • Grundwerte und Definition der Sicherheitsziele
  • Informationssicherheitsprozess
  • Rahmenwerk (IS-Framework)
  • Gesetzliche Vorgaben und Verpflichtungen

Aufgaben des Verantwortlichen für Informationssicherheit

  • Anforderungsprofil nach BSI-Standard 200-2
  • IS-Management-Team und dessen Aufgaben
  • Risikomanagement und Risikoanalyse nach ISO 27005

Informationssicherheits-Management nach Normen und Standards ISO/IEC 27001

  • Rahmenwerke und Standards
  • ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
  • ISO/IEC-2700x-Normreihe
  • Plan-Do-Check-Act-Zyklus (PDCA)

Einführung eines ISMS im Unternehmen

  • Betrieb, Überwachung und Bewertung eines ISMS
  • Wartung und Verbesserung des ISMS
  • Grundlagen zur Implementierung

Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001

BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen

  • BSI-Standard 200-1 / 200-2 / 200-3 / 200-4

BSI-Standards für IT-Sicherheit

IT-Grundschutz-Kompendium des BSI

  • Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
  • Komponenten eines ISMS – Managementsystem für IS 200-1
  • Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
  • Aufgaben und Pflichten des Managements
  • Das ISMS des BSI (Sicherheitsprozess)
  • Lebenszyklus des Sicherheitskonzepts und Sicherheitskonzeption
  • Strukturanalyse
  • Schutzbedarf
  • IT-Grundschutz-Check
  • Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
  • Realisierung von Sicherheitsmaßnahmen

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

Zielgruppe

  • Angehende IT-Fachverantwortliche
  • IT-Mitarbeitende
  • IT-/IS-Sicherheitsbeauftragte
  • IT-/IS-Management

Voraussetzungen

Keine besonderen Vorkenntnisse erforderlich.

Lernziele

Sie kennen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Nach dem Seminar kennen die Teilnehmenden das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, Bundesamt für Sicherheit in der Informationstechnik.

Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.

Hinweis:
Bitte beachten Sie auch unser Seminar „Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE“, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Einführung in die Informationssicherheit

  • Grundwerte und Definition der Sicherheitsziele
  • Informationssicherheitsprozess
  • Rahmenwerk (IS-Framework)
  • Gesetzliche Vorgaben und Verpflichtungen

Aufgaben des Verantwortlichen für Informationssicherheit

  • Anforderungsprofil nach BSI-Standard 200-2
  • IS-Management-Team und dessen Aufgaben
  • Risikomanagement und Risikoanalyse nach ISO 27005

Informationssicherheits-Management nach Normen und Standards ISO/IEC 27001

  • Rahmenwerke und Standards
  • ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
  • ISO/IEC-2700x-Normreihe
  • Plan-Do-Check-Act-Zyklus (PDCA)

Einführung eines ISMS im Unternehmen

  • Betrieb, Überwachung und Bewertung eines ISMS
  • Wartung und Verbesserung des ISMS
  • Grundlagen zur Implementierung

Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001

BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen

  • BSI-Standard 200-1 / 200-2 / 200-3 / 200-4

BSI-Standards für IT-Sicherheit

IT-Grundschutz-Kompendium des BSI

  • Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
  • Komponenten eines ISMS – Managementsystem für IS 200-1
  • Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
  • Aufgaben und Pflichten des Managements
  • Das ISMS des BSI (Sicherheitsprozess)
  • Lebenszyklus des Sicherheitskonzepts und Sicherheitskonzeption
  • Strukturanalyse
  • Schutzbedarf
  • IT-Grundschutz-Check
  • Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
  • Realisierung von Sicherheitsmaßnahmen

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (optional)

  • Angehende IT-Fachverantwortliche
  • IT-Mitarbeitende
  • IT-/IS-Sicherheitsbeauftragte
  • IT-/IS-Management

Keine besonderen Vorkenntnisse erforderlich.

Sie kennen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Sie lernen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI kennen.

ISO/IEC 27001:2022 wird behandelt, einschließlich einer Erläuterung der Änderungen gegenüber der Ausgabe von 2013.

Behandelt werden das Anforderungsprofil nach BSI-Standard 200-2, das IS-Management-Team mit seinen Aufgaben sowie Risikomanagement und Risikoanalyse nach ISO 27005.

Der Kurs behandelt Grundlagen der Implementierung sowie Betrieb, Überwachung, Bewertung, Wartung und Verbesserung eines ISMS.

Sie befassen sich unter anderem mit den BSI-Standards 200-1 bis 200-4, dem IT-Grundschutz-Kompendium, Strukturanalyse, Schutzbedarf, IT-Grundschutz-Check und Risikoanalyse.

Das Seminar richtet sich an angehende IT-Fachverantwortliche, IT-Mitarbeitende, IT-/IS-Sicherheitsbeauftragte und IT-/IS-Management. Besondere Vorkenntnisse sind nicht erforderlich.

Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz im Überblick

Informationssicherheitsmanagement schafft den organisatorischen Rahmen, um Sicherheitsrisiken zu minimieren und Datenschutz sicherzustellen. Der Kurs vermittelt dafür das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001.

Im Mittelpunkt steht das Zusammenspiel von ISMS nach ISO/IEC 27001 und BSI IT-Grundschutz. Die behandelten Normen, Rahmenwerke, Sicherheitsprozesse und Risikoanalysen helfen dabei, Informationssicherheit strukturiert zu betrachten und im Unternehmen einzuordnen.

Für angehende IT-Fachverantwortliche, IT-Mitarbeitende, IT-/IS-Sicherheitsbeauftragte und IT-/IS-Management bietet der Kurs eine fundierte Orientierung. Da keine besonderen Vorkenntnisse erforderlich sind, eignet er sich als Einstieg in die Grundlagen des Informationssicherheitsmanagements.