SanData IT-Trainingszentrum
Informationssicherheitsmanagement – ISO/IEC 27001 Foundation und ISMS Implementierung
Die Schulung zur ISO/IEC 27001 ISMS Implementierung vermittelt Grundlagen für Aufbau und Betrieb eines konformen Informationssicherheitsmanagementsystems. Anhand praxisnaher Beispiele behandeln Sie Sicherheitsrisikoanalysen, Richtlinien, Awareness, Security-Prozesse und Business Continuity Management.
Kursbeschreibung
Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Dafür sind das Verständnis der internationalen Norm ISO/IEC 27001 sowie – wie bei jedem anderen Implementierungsprojekt – Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team erforderlich.
Anhand vieler Praxisbeispiele behandelt das Seminar typische Problemstellungen, darunter die Richtlinienerstellung, Awareness und Sensibilisierung des Managements, die Durchführung und Bewertung von Security-Risiko-Analysen sowie die Integration von Security-Prozessen in bestehende IT-Prozesse, beispielsweise Change-/Incident-Management, und in das Business Continuity Management (BCM).
Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden das Seminar ab.
Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
- Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
- Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
- ISO/IEC 2700x Normreihe und Aufbau
Kernelemente der ISO/IEC 27001:
- Anwendungsbereich, Geltungsbereich
- Informationssicherheitsleitlinie, -Politik, Security Policy
- Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
- Statement of Applicability (SOA)
- Risk Treatment Plan
- Dokumentenlenkung
- Messbarkeit und ISMS-Kennzahlen auf Basis von ISO 27004
- Audits und Internal Audits
- Kontinuierliche Verbesserung
Überblick über Security Controls im Anhang A von ISO 27002
BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe:
- Projektplan und Vorgehensweise zur Einführung eines ISMS
- Security-Strategie: Ziele, Rollen und Verantwortlichkeiten
- Security-Policies: Definition von Richtlinien und Prozessen
- Security-Awareness: Sensibilisierung von Mitarbeitern
- Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
- Business Continuity Management (BCM): BIA, Notfallplan
Umsetzungsbeispiele und Tipps aus der Praxis
- Prüfung direkt im Anschluss:
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, optionale Multiple-Choice-Prüfung
Lernziele
Sie lernen die Grundlagen für den Aufbau und Betrieb eines ISO/IEC-27001-konformen ISMS kennen und ordnen die Anforderungen der Norm ein. Anhand von Praxisbeispielen setzen Sie sich mit Richtlinien, Awareness, Security-Risiko-Analysen sowie der Integration von Security-Prozessen in IT-Prozesse und BCM auseinander.
Zielgruppe
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der Informationssicherheit
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Sicherheit
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus der IT-Revision
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Risikomanagement
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Recht
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Datenschutz
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Compliance
- Leiterinnen und Leiter sowie Mitarbeiterinnen und Mitarbeiter aus dem Fraud-Management
Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und beispielsweise den Aufbau eines ISMS leiten oder daran mitwirken.
Voraussetzungen
Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung können sich Teilnehmende anhand der ISO27001-Norm einlesen.
Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor – Dauer 5 Tage
Nächste Termine
Persönliche Beratung
Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.