SanData IT-Trainingszentrum
Informationssicherheitsmanagement – ISMS auf Basis von ISO/IEC 27001 und BSI IT-Grundschutz
Das Informationssicherheitsmanagement vermittelt Grundlagen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001. Sie befassen sich mit IT-Grundschutzstandards und dem IT-Grundschutz-Kompendium des BSI sowie mit Sicherheitsrisiken, Datenschutz und der Implementierung eines ISMS im Unternehmen.
Kursbeschreibung
Nach dem Seminar kennen Sie das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach dem international anerkannten Standard ISO/IEC 27001 sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI, des Bundesamtes für Sicherheit in der Informationstechnik.
Ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 ist der wirksamste Schutz, um Sicherheitsrisiken zu minimieren und den Datenschutz sicherzustellen.
Hinweis: Bitte beachten Sie auch unser Seminar Informationssicherheitsbeauftragter / Chief Information Security Officer – CISO – ITSIBE, in dem dieser Grundlagenkurs als Modul 1 eingeschlossen ist.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Einführung in die Informationssicherheit
- Grundwerte und Definition der Sicherheitsziele
- Informationssicherheitsprozess
- Rahmenwerk (IS-Framework)
- Gesetzliche Vorgaben und Verpflichtungen
Aufgaben des Verantwortlichen für Informationssicherheit
- Anforderungsprofil nach BSI-Standard 200-2
- IS-Management-Team und dessen Aufgaben
- Risikomanagement und Risikoanalyse nach ISO27005
Informationssicherheits-Management nach Normen und Standards ISO/IEC27001
- Rahmenwerke und Standards
- ISO/IEC 27001:2022 einschließlich Erläuterung der Änderungen von 2013 zu 2022
- ISO/IEC-2700x-Normreihe
- Plan-Do-Check-Act-Zyklus (PDCA)
Einführung eines ISMS im Unternehmen
- Betrieb, Überwachung und Bewertung eines ISMS
- Wartung und Verbesserung des ISMS
- Grundlagen zur Implementierung
Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001
BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen
- BSI-Standards 200-1, 200-2, 200-3 und 200-4
BSI-Standards für IT-Sicherheit
IT-Grundschutz-Kompendium des BSI
- Schichtenmodell, Bausteine, Dokumentstruktur und Umsetzungshinweise
- Komponenten eines ISMS – Managementsystem für IS 200-1
- Umsetzung von Sicherheitsstrategie und Sicherheitskonzept
- Aufgaben und Pflichten des Managements
- Das ISMS des BSI (Sicherheitsprozess)
- Lebenszyklus des Sicherheitskonzepts und der Sicherheitskonzeption
- Strukturanalyse
- Schutzbedarf
- IT-Grundschutz-Check
- Risikoanalyse und Risikomanagement nach BSI-Standard 200-3
- Realisierung von Sicherheitsmaßnahmen
Abschluss: Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Prüfung
Lernziele
Sie lernen das Vorgehen zur Initiierung und Aufrechterhaltung eines ISMS nach ISO/IEC 27001 kennen. Zudem erhalten Sie einen Überblick über deutsche IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI.
Zielgruppe
Grundlagenseminar für:
- Angehende IT-Fachverantwortliche
- IT-Mitarbeitende
- IT-/IS-Sicherheitsbeauftragte
- IT-/IS-Management
Voraussetzungen
Keine besonderen Vorkenntnisse erforderlich.
Nächste Termine
Persönliche Beratung
Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.