Jetzt Kurs bewerten

Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung

Die Schulung zur ISO/IEC 27001 ISMS Implementierung vermittelt Grundlagen für Aufbau und Betrieb eines konformen Informationssicherheitsmanagementsystems. Anhand praxisnaher Beispiele behandeln Sie Sicherheitsrisikoanalysen, Richtlinien, Awareness, Security-Prozesse und Business Continuity Management.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 08I Kategorien: , Marke:

Kursdetails & Termine

Kursbeschreibung

Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Dafür sind das Verständnis der internationalen Norm ISO/IEC 27001 sowie – wie bei jedem anderen Implementierungsprojekt – Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team erforderlich.

Anhand vieler Praxisbeispiele behandelt das Seminar typische Problemstellungen, darunter die Richtlinienerstellung, Awareness und Sensibilisierung des Managements, die Durchführung und Bewertung von Security-Risiko-Analysen sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

  • Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
  • Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
  • ISO/IEC 2700x Normreihe und Aufbau

Kernelemente der ISO/IEC 27001:

  • Anwendungsbereich, Geltungsbereich
  • Informationssicherheitsleitlinie, -Politik, Security Policy
  • Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
  • Statement of Applicability (SOA)
  • Risk Treatment Plan
  • Dokumentenlenkung
  • Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004
  • Audits und Internal Audits
  • Kontinuierliche Verbesserung

Überblick über Security Controls im Anhang A von ISO 27002

BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe:

  • Projektplan und Vorgehensweise zur Einführung eines ISMS
  • Security-Strategie: Ziele, Rollen und Verantwortlichkeiten
  • Security-Policies: Definition von Richtlinien und Prozessen
  • Security-Awareness: Sensibilisierung von Mitarbeitern
  • Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
  • Business Continuity Management (BCM): BIA, Notfallplan

Umsetzungsbeispiele und Tipps aus der Praxis

  • Prüfung direkt im Anschluss:
  • Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Multiple-Choice-Prüfung

Zielgruppe

  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der Informationssicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Sicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Revision
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Risikomanagement
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Recht
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Datenschutz
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Compliance
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Fraud-Management

Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und beispielsweise den Aufbau eines ISMS leiten oder daran mitwirken.

Voraussetzungen

Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung können sich Teilnehmende anhand der ISO27001-Norm einlesen.

Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor – Dauer 5 Tage

Lernziele

Sie lernen die Grundlagen für den Aufbau und Betrieb eines ISO/IEC-27001-konformen ISMS kennen und ordnen die Anforderungen der Norm ein. Anhand von Praxisbeispielen setzen Sie sich mit Richtlinien, Awareness, Security-Risiko-Analysen sowie der Integration von Security-Prozessen in IT-Prozesse und BCM auseinander.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Dafür sind das Verständnis der internationalen Norm ISO/IEC 27001 sowie – wie bei jedem anderen Implementierungsprojekt – Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team erforderlich.

Anhand vieler Praxisbeispiele behandelt das Seminar typische Problemstellungen, darunter die Richtlinienerstellung, Awareness und Sensibilisierung des Managements, die Durchführung und Bewertung von Security-Risiko-Analysen sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

  • Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
  • Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
  • ISO/IEC 2700x Normreihe und Aufbau

Kernelemente der ISO/IEC 27001:

  • Anwendungsbereich, Geltungsbereich
  • Informationssicherheitsleitlinie, -Politik, Security Policy
  • Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
  • Statement of Applicability (SOA)
  • Risk Treatment Plan
  • Dokumentenlenkung
  • Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004
  • Audits und Internal Audits
  • Kontinuierliche Verbesserung

Überblick über Security Controls im Anhang A von ISO 27002

BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe:

  • Projektplan und Vorgehensweise zur Einführung eines ISMS
  • Security-Strategie: Ziele, Rollen und Verantwortlichkeiten
  • Security-Policies: Definition von Richtlinien und Prozessen
  • Security-Awareness: Sensibilisierung von Mitarbeitern
  • Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
  • Business Continuity Management (BCM): BIA, Notfallplan

Umsetzungsbeispiele und Tipps aus der Praxis

  • Prüfung direkt im Anschluss:
  • Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Multiple-Choice-Prüfung

  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der Informationssicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Sicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Revision
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Risikomanagement
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Recht
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Datenschutz
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Compliance
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Fraud-Management

Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und beispielsweise den Aufbau eines ISMS leiten oder daran mitwirken.

Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung können sich Teilnehmende anhand der ISO27001-Norm einlesen.

Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor – Dauer 5 Tage

Sie lernen die Grundlagen für den Aufbau und Betrieb eines ISO/IEC-27001-konformen ISMS kennen und ordnen die Anforderungen der Norm ein. Anhand von Praxisbeispielen setzen Sie sich mit Richtlinien, Awareness, Security-Risiko-Analysen sowie der Integration von Security-Prozessen in IT-Prozesse und BCM auseinander.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Die Risikoanalyse wird im Kurs auf Basis von ISO 27005 behandelt. Sie ist mit den Themen Risiken und Chancen sowie dem Risk Treatment Plan verbunden.

Das Statement of Applicability (SOA) ist ein Kernelement der ISO/IEC 27001 im Seminar. Es wird zusammen mit weiteren ISMS-Bausteinen wie Dokumentenlenkung, Audits und kontinuierlicher Verbesserung behandelt.

Die Schulung behandelt Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004. Das Thema ergänzt die Betrachtung von Audits und Internal Audits im ISMS.

Der Kurs gibt einen Überblick über die Security Controls in Anhang A von ISO 27002. Die Controls werden im Kontext der ISO/IEC-2700x-Normreihe eingeordnet.

Die ISO/IEC-27001-ISMS-Implementierung behandelt die Integration von Security-Prozessen in bestehende IT-Prozesse. Als Beispiele nennt die Source Change-/Incident-Management sowie Security-Incident-Handling zur Behandlung von Sicherheitsvorfällen.

Business Continuity Management (BCM) wird als Teil der ISMS-Implementierung behandelt. Dazu gehören BIA und Notfallplan sowie die Einbindung von BCM in die Security-Prozesse.

Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung im Überblick

Die ISO/IEC 27001 ISMS Implementierung ordnet die Anforderungen an Aufbau und Betrieb eines konformen Informationssicherheitsmanagementsystems ein. Sie lernen zentrale ISMS-Elemente von Anwendungsbereich und Security Policy bis zu Risikoanalyse, Statement of Applicability und Risk Treatment Plan kennen.

Im Mittelpunkt steht die Umsetzung im Projekt: Projektplan, Security-Strategie, Rollen und Verantwortlichkeiten werden mit Security-Policies, Awareness und Incident-Handling verbunden. Ergänzend behandelt das Seminar die Integration in Change-/Incident-Management sowie Business Continuity Management mit BIA und Notfallplan.

Der Kurs richtet sich an Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus den genannten Fachbereichen und an thematisch Interessierte, die den Aufbau eines ISMS leiten oder daran mitwirken. Für die Einordnung weiterer Angebote bieten sich die Kurse zu Informationssicherheit an.