SanData IT-Trainingszentrum

Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung

Kursdatenblatt
Kurspreis2.190,00 € zzgl. MwSt.
DurchführungLive-Online & Vor Ort
Termine4 Termine
Kursdauer3 Tage
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB).

Kursbeschreibung

Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Dafür sind das Verständnis der internationalen Norm ISO/IEC 27001 sowie – wie bei jedem anderen Implementierungsprojekt – Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team erforderlich.

Anhand vieler Praxisbeispiele behandelt das Seminar typische Problemstellungen, darunter die Richtlinienerstellung, Awareness und Sensibilisierung des Managements, die Durchführung und Bewertung von Security-Risiko-Analysen sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

  • Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
  • Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
  • ISO/IEC 2700x Normreihe und Aufbau

Kernelemente der ISO/IEC 27001:

  • Anwendungsbereich, Geltungsbereich
  • Informationssicherheitsleitlinie, -Politik, Security Policy
  • Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
  • Statement of Applicability (SOA)
  • Risk Treatment Plan
  • Dokumentenlenkung
  • Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004
  • Audits und Internal Audits
  • Kontinuierliche Verbesserung

Überblick über Security Controls im Anhang A von ISO 27002

BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe:

  • Projektplan und Vorgehensweise zur Einführung eines ISMS
  • Security-Strategie: Ziele, Rollen und Verantwortlichkeiten
  • Security-Policies: Definition von Richtlinien und Prozessen
  • Security-Awareness: Sensibilisierung von Mitarbeitern
  • Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
  • Business Continuity Management (BCM): BIA, Notfallplan

Umsetzungsbeispiele und Tipps aus der Praxis

  • Prüfung direkt im Anschluss:
  • Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Multiple-Choice-Prüfung

Lernziele

Sie lernen die Grundlagen für den Aufbau und Betrieb eines ISO/IEC-27001-konformen ISMS kennen und ordnen die Anforderungen der Norm ein. Anhand von Praxisbeispielen setzen Sie sich mit Richtlinien, Awareness, Security-Risiko-Analysen sowie der Integration von Security-Prozessen in IT-Prozesse und BCM auseinander.

Zielgruppe

  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der Informationssicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Sicherheit
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Revision
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Risikomanagement
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Recht
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Datenschutz
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Compliance
  • Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Fraud-Management

Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und beispielsweise den Aufbau eines ISMS leiten oder daran mitwirken.

Voraussetzungen

Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung können sich Teilnehmende anhand der ISO27001-Norm einlesen.

Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor – Dauer 5 Tage

Nächste Termine

02.12. – 04.12.2026 Online · Live-Online-Training
2.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
02.12. – 04.12.2026 Vor Ort · München
2.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
27.01. – 29.01.2027 Online · Live-Online-Training
2.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
27.01. – 29.01.2027 Vor Ort · München
2.190,00 € zzgl. MwSt. Direkt buchbar Termin öffnen

Persönliche Beratung

Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.

Telefon+49 (911) 9523 - 260
E-Mailtrainings@sandata.de