Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung
Die Schulung zur ISO/IEC 27001 ISMS Implementierung vermittelt Grundlagen für Aufbau und Betrieb eines konformen Informationssicherheitsmanagementsystems. Anhand praxisnaher Beispiele behandeln Sie Sicherheitsrisikoanalysen, Richtlinien, Awareness, Security-Prozesse und Business Continuity Management.
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.
Kursdetails & Termine
Kursbeschreibung
Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Dafür sind das Verständnis der internationalen Norm ISO/IEC 27001 sowie – wie bei jedem anderen Implementierungsprojekt – Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team erforderlich.
Anhand vieler Praxisbeispiele behandelt das Seminar typische Problemstellungen, darunter die Richtlinienerstellung, Awareness und Sensibilisierung des Managements, die Durchführung und Bewertung von Security-Risiko-Analysen sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM).
Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden das Seminar ab.
Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
- Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
- Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
- ISO/IEC 2700x Normreihe und Aufbau
Kernelemente der ISO/IEC 27001:
- Anwendungsbereich, Geltungsbereich
- Informationssicherheitsleitlinie, -Politik, Security Policy
- Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
- Statement of Applicability (SOA)
- Risk Treatment Plan
- Dokumentenlenkung
- Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004
- Audits und Internal Audits
- Kontinuierliche Verbesserung
Überblick über Security Controls im Anhang A von ISO 27002
BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe:
- Projektplan und Vorgehensweise zur Einführung eines ISMS
- Security-Strategie: Ziele, Rollen und Verantwortlichkeiten
- Security-Policies: Definition von Richtlinien und Prozessen
- Security-Awareness: Sensibilisierung von Mitarbeitern
- Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
- Business Continuity Management (BCM): BIA, Notfallplan
Umsetzungsbeispiele und Tipps aus der Praxis
- Prüfung direkt im Anschluss:
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Multiple-Choice-Prüfung
Zielgruppe
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der Informationssicherheit
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Sicherheit
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Revision
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Risikomanagement
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Recht
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Datenschutz
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Compliance
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Fraud-Management
Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und beispielsweise den Aufbau eines ISMS leiten oder daran mitwirken.
Voraussetzungen
Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung können sich Teilnehmende anhand der ISO27001-Norm einlesen.
Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor – Dauer 5 Tage
Lernziele
Sie lernen die Grundlagen für den Aufbau und Betrieb eines ISO/IEC-27001-konformen ISMS kennen und ordnen die Anforderungen der Norm ein. Anhand von Praxisbeispielen setzen Sie sich mit Richtlinien, Awareness, Security-Risiko-Analysen sowie der Integration von Security-Prozessen in IT-Prozesse und BCM auseinander.
Firmenseminar anfragen
Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursdetails & Termine
Termine & Buchung
Terminfilter
Verfügbare Termine
Kursbewertungen
Wir sind persönlich für Sie da
Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.
Nicole Mühlbauer

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?
Alison Kreis

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?
Anouk Mendoza

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?
Fragen & Antworten
Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.
Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung im Überblick
Die ISO/IEC 27001 ISMS Implementierung ordnet die Anforderungen an Aufbau und Betrieb eines konformen Informationssicherheitsmanagementsystems ein. Sie lernen zentrale ISMS-Elemente von Anwendungsbereich und Security Policy bis zu Risikoanalyse, Statement of Applicability und Risk Treatment Plan kennen.
Im Mittelpunkt steht die Umsetzung im Projekt: Projektplan, Security-Strategie, Rollen und Verantwortlichkeiten werden mit Security-Policies, Awareness und Incident-Handling verbunden. Ergänzend behandelt das Seminar die Integration in Change-/Incident-Management sowie Business Continuity Management mit BIA und Notfallplan.
Der Kurs richtet sich an Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus den genannten Fachbereichen und an thematisch Interessierte, die den Aufbau eines ISMS leiten oder daran mitwirken. Für die Einordnung weiterer Angebote bieten sich die Kurse zu Informationssicherheit an.
Rezensionen
Es gibt noch keine Rezensionen.