SanData IT-Trainingszentrum

Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor

Kursdatenblatt
Kurspreis3.390,00 € zzgl. MwSt.
DurchführungLive-Online & Vor Ort
Termine4 Termine
Kursdauer5 Tage
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB).

Kursbeschreibung

Sie möchten ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend implementieren oder betreiben, als interne Auditorin oder interner Auditor im Unternehmen beziehungsweise als Lead-Auditorin oder Lead-Auditor für eine Zertifizierungsstelle tätig werden oder im ISMS-Umfeld externe Audits durchführen? Dieses Praxis-Seminar ist darauf ausgerichtet und bereitet Sie in fünf Schulungstagen auf diese Aufgaben vor.

Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen ergänzen das als Workshop ausgerichtete Seminar.

Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Informationen und Informationssicherheit

  • Allgemeine Einführung
  • Begriffe und Definitionen sowie die Abgrenzung zu angrenzenden Bereichen, beispielsweise Datenschutz
  • Warum Informationssicherheit?
  • Anforderungen aus dem Unternehmen, aus Gesetzen, unter anderem IT-Sicherheitsgesetz und DSGVO, aus Verträgen und weiteren Vorgaben
  • Schutz von Informationen und Schutzbedarf, einschließlich Vertraulichkeit, Verfügbarkeit und Integrität
  • Information Security Management auf Basis der Normenreihe 2700x
  • Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
  • Kernelemente der Norm ISO 27001: PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen
  • Best-Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe
  • Organisation der Informationssicherheit im Unternehmen
  • Policies (Richtlinien) und Prozesse im ISMS

Information Security Risk Management auf Basis der Normenreihe 2700x

  • Allgemeine Einführung in das Risikomanagement
  • Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben, darunter Gesetze, weitere Normen und Standards
  • Risikomanagement im Bereich Informationssicherheit
  • Der Risikomanagement-Prozess: Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiko
  • Best-Practice-Vorgehen für Risiko-Assessment
  • Behandlung von IS-Risiken
  • Auswahl von Maßnahmen

Auditor für Informationssicherheit – Lead Auditor

  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO 19011: Vorbereitung, Durchführung, Dokumentation und Nachbereitung sowie Best Practices
  • Simulation von Auditsessions, Rollenspiele und Fallstudien
  • Zertifizierung nach ISO 27001

NIS-2

  • Zusammenfassung der Schulung, Besprechung noch offener Fragen und optionale Prüfung

Lernziele

Sie lernen, ein ISMS verantwortlich oder begleitend zu implementieren und zu betreiben sowie Informationssicherheitsrisiken strukturiert zu bewerten und zu behandeln. Zudem bearbeiten Sie die Planung und Durchführung von ISMS-Audits anhand von Fallbeispielen, Rollenspielen und praxisnahen Übungen.

Zielgruppe

  • Leiterinnen und Leiter aus Informationssicherheit
  • Mitarbeiterinnen und Mitarbeiter aus Informationssicherheit
  • Leiterinnen und Leiter aus IT-Sicherheit
  • Mitarbeiterinnen und Mitarbeiter aus IT-Sicherheit
  • Leiterinnen und Leiter aus (IT) Revision
  • Mitarbeiterinnen und Mitarbeiter aus (IT) Revision
  • Leiterinnen und Leiter aus Risikomanagement
  • Mitarbeiterinnen und Mitarbeiter aus Risikomanagement
  • Leiterinnen und Leiter aus Recht
  • Mitarbeiterinnen und Mitarbeiter aus Recht
  • Leiterinnen und Leiter aus Datenschutz
  • Mitarbeiterinnen und Mitarbeiter aus Datenschutz
  • Leiterinnen und Leiter aus Compliance
  • Mitarbeiterinnen und Mitarbeiter aus Compliance
  • Leiterinnen und Leiter aus Fraud-Management
  • Mitarbeiterinnen und Mitarbeiter aus Fraud-Management
  • Leiterinnen und Leiter aus IT-Betrieb
  • Mitarbeiterinnen und Mitarbeiter aus IT-Betrieb
  • Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten

Der Zertifizierungskurs ist als Workshop ausgerichtet.

Voraussetzungen

Empfohlen wird ein IT-Security-Grundlagenkurs, beispielsweise:

  • ISO/IEC 27001 Foundation und ISMS Implementierung, oder
  • Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO.

Alternativ verfügen Sie über praktische Erfahrungen im Bereich IT, IT-Sicherheit, in anderen Managementsystemen oder bereits in der Informationssicherheit und haben sich mit Managementsystem-Normen wie ISO 2700x oder ISO 9001 befasst.

Nächste Termine

02.11. – 06.11.2026 Online · Live-Online-Training
3.390,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
02.11. – 06.11.2026 Vor Ort · München
3.390,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
25.01. – 29.01.2027 Online · Live-Online-Training
3.390,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
25.01. – 29.01.2027 Vor Ort · München
3.390,00 € zzgl. MwSt. Direkt buchbar Termin öffnen

Persönliche Beratung

Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.

Telefon+49 (911) 9523 - 260
E-Mailtrainings@sandata.de