SanData IT-Trainingszentrum
Informationssicherheitsmanagement – ISO/IEC 27001 Lead Implementer & Lead Auditor
Der Kurs ISO 27001 Lead Implementer behandelt die Umsetzung und den Betrieb eines ISMS sowie Grundlagen der Auditierung. Fall- und Umsetzungsbeispiele, Rollenspiele und praxisnahe Übungen helfen Ihnen, Aufgaben der Informationssicherheit und interne sowie externe Audits strukturiert einzuordnen.
Kursbeschreibung
Sie möchten ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend implementieren oder betreiben, als interne Auditorin oder interner Auditor im Unternehmen beziehungsweise als Lead-Auditorin oder Lead-Auditor für eine Zertifizierungsstelle tätig werden oder im ISMS-Umfeld externe Audits durchführen? Dieses Praxis-Seminar ist darauf ausgerichtet und bereitet Sie in fünf Schulungstagen auf diese Aufgaben vor.
Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen ergänzen das als Workshop ausgerichtete Seminar.
Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Seminarinhalte
Informationen und Informationssicherheit
- Allgemeine Einführung
- Begriffe und Definitionen sowie die Abgrenzung zu angrenzenden Bereichen, beispielsweise Datenschutz
- Warum Informationssicherheit?
- Anforderungen aus dem Unternehmen, aus Gesetzen, unter anderem IT-Sicherheitsgesetz und DSGVO, aus Verträgen und weiteren Vorgaben
- Schutz von Informationen und Schutzbedarf, einschließlich Vertraulichkeit, Verfügbarkeit und Integrität
- Information Security Management auf Basis der Normenreihe 2700x
- Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
- Kernelemente der Norm ISO 27001: PDCA-Zyklus, Managementrahmen, Anhang A sowie Controls und Maßnahmen
- Best-Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO-2700x-Normenreihe
- Organisation der Informationssicherheit im Unternehmen
- Policies (Richtlinien) und Prozesse im ISMS
Information Security Risk Management auf Basis der Normenreihe 2700x
- Allgemeine Einführung in das Risikomanagement
- Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben, darunter Gesetze, weitere Normen und Standards
- Risikomanagement im Bereich Informationssicherheit
- Der Risikomanagement-Prozess: Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen und Risiko
- Best-Practice-Vorgehen für Risiko-Assessment
- Behandlung von IS-Risiken
- Auswahl von Maßnahmen
Auditor für Informationssicherheit – Lead Auditor
- Einführung in die Auditierung
- Der ISMS-Auditprozess
- Rollen und Zuständigkeiten
- Auditplanung
- Ablauf eines Audits nach ISO 19011: Vorbereitung, Durchführung, Dokumentation und Nachbereitung sowie Best Practices
- Simulation von Auditsessions, Rollenspiele und Fallstudien
- Zertifizierung nach ISO 27001
NIS-2
- Zusammenfassung der Schulung, Besprechung noch offener Fragen und optionale Prüfung
Lernziele
Sie lernen, ein ISMS verantwortlich oder begleitend zu implementieren und zu betreiben sowie Informationssicherheitsrisiken strukturiert zu bewerten und zu behandeln. Zudem bearbeiten Sie die Planung und Durchführung von ISMS-Audits anhand von Fallbeispielen, Rollenspielen und praxisnahen Übungen.
Zielgruppe
- Leiterinnen und Leiter aus Informationssicherheit
- Mitarbeiterinnen und Mitarbeiter aus Informationssicherheit
- Leiterinnen und Leiter aus IT-Sicherheit
- Mitarbeiterinnen und Mitarbeiter aus IT-Sicherheit
- Leiterinnen und Leiter aus (IT) Revision
- Mitarbeiterinnen und Mitarbeiter aus (IT) Revision
- Leiterinnen und Leiter aus Risikomanagement
- Mitarbeiterinnen und Mitarbeiter aus Risikomanagement
- Leiterinnen und Leiter aus Recht
- Mitarbeiterinnen und Mitarbeiter aus Recht
- Leiterinnen und Leiter aus Datenschutz
- Mitarbeiterinnen und Mitarbeiter aus Datenschutz
- Leiterinnen und Leiter aus Compliance
- Mitarbeiterinnen und Mitarbeiter aus Compliance
- Leiterinnen und Leiter aus Fraud-Management
- Mitarbeiterinnen und Mitarbeiter aus Fraud-Management
- Leiterinnen und Leiter aus IT-Betrieb
- Mitarbeiterinnen und Mitarbeiter aus IT-Betrieb
- Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten
Der Zertifizierungskurs ist als Workshop ausgerichtet.
Voraussetzungen
Empfohlen wird ein IT-Security-Grundlagenkurs, beispielsweise:
- ISO/IEC 27001 Foundation und ISMS Implementierung, oder
- Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO.
Alternativ verfügen Sie über praktische Erfahrungen im Bereich IT, IT-Sicherheit, in anderen Managementsystemen oder bereits in der Informationssicherheit und haben sich mit Managementsystem-Normen wie ISO 2700x oder ISO 9001 befasst.
Nächste Termine
Persönliche Beratung
Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.