Jetzt Kurs bewerten

Informationssicherheitsmanagement – Lead Implementer & Interner Auditor für TISAX® und VDA/ISA auf Basis ISO/IEC 27001

Im TISAX Auditor Training entwickeln Sie ein Verständnis für Aufbau und Betrieb eines ISMS nach VDA ISA, TISAX® und ISO/IEC 27001. Praxisbeispiele behandeln Risikomanagement, Richtlinien, Kennzahlen, Auditprozesse sowie die Integration von Security-Prozessen in bestehende IT-Prozesse und BCM.

Soft skills-pana

Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB). Alle Preisangaben werden sorgfältig gepflegt. Preisirrtümer und technische Darstellungsfehler können jedoch nicht vollständig ausgeschlossen werden.

Artikelnummer: 20I Kategorien: , , Marke:

Kursdetails & Termine

Kursbeschreibung

Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Vorausgesetzt werden das Verständnis der Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 sowie – wie bei jedem anderen Projekt – die Implementierung und/oder Vorbereitung auf ein TISAX® Assessment.

Anhand vieler Praxisbeispiele behandelt der Kurs typische Problemstellungen, darunter Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness und Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA-ISA-Anforderungen und KPIs. Weitere Themen sind die Integration der Security-Prozesse in bestehende IT-Prozesse, beispielsweise Change- und Incident-Management, sowie Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele mittelständischer und großer Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Unsere Kurse finden selbstverständlich unter Verwendung der aktuellsten Normen statt. Damit sind Sie optimal für die Zukunft gerüstet.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung in ein Information Security Management System (ISMS)

Überblick und Abgrenzung der Sicherheitsstandards

Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001

  • Anwendungsbereich, Geltungsbereich
  • Verantwortlichkeiten, Informationssicherheitsorganisation
  • Risikomanagement, Risiken und Chancen nach ISO 27005
  • Richtlinienwerk: Informationssicherheitsleitlinie, -politik und Security Policies
  • Anforderungen und Maßnahmen nach VDA ISA und ISO/IEC 27001 einschließlich ISO/IEC 27002
  • Integration von VDA ISA und Statement of Applicability (SOA)
  • Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis von VDA ISA und ISO/IEC 27004
  • Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
  • Kontinuierliche Verbesserung
  • Anforderungen zum VDA-ISA-Prototypenschutz, zur Anbindung Dritter und zum Datenschutz

Audits

  • Auditor für Informationssicherheit – Internal Auditor – Lead Auditor
  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO/IEC 27001: Vorbereitung, Durchführung, Dokumentation und Nachbereitung
  • Ablauf eines Audits nach TISAX® VDA ISA: Anmeldung, Vorbereitung und Assessment
  • Akkreditierte Prüfungsdienstleister nur durch ENX

Umsetzungsbeispiele & Tipps aus der Praxis

Wiederholung mit Fragerunde und anschließender „optionaler“ Prüfung

Zielgruppe

Der Kurs, der als Praxisworkshop konzipiert ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen:

  • Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen
  • Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw
  • Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten, den Aufbau eines ISMS leiten oder daran mitwirken
  • Personen, die interne Auditaktivitäten in Ihrer Organisation koordinieren oder koordinieren werden

Voraussetzungen

Keine speziellen Vorkenntnisse notwendig.

Lernziele

Sie lernen die Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 für den Aufbau und Betrieb eines ISMS einzuordnen. Sie behandeln Risikomanagement, Richtlinien, Kennzahlen, Security-Prozesse sowie die Planung und Durchführung von ISMS- und TISAX®-bezogenen Audits anhand von Praxisbeispielen.

Firmenseminar anfragen

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursdetails & Termine

Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Vorausgesetzt werden das Verständnis der Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 sowie – wie bei jedem anderen Projekt – die Implementierung und/oder Vorbereitung auf ein TISAX® Assessment.

Anhand vieler Praxisbeispiele behandelt der Kurs typische Problemstellungen, darunter Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness und Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA-ISA-Anforderungen und KPIs. Weitere Themen sind die Integration der Security-Prozesse in bestehende IT-Prozesse, beispielsweise Change- und Incident-Management, sowie Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele mittelständischer und großer Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Unsere Kurse finden selbstverständlich unter Verwendung der aktuellsten Normen statt. Damit sind Sie optimal für die Zukunft gerüstet.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Einführung in ein Information Security Management System (ISMS)

Überblick und Abgrenzung der Sicherheitsstandards

Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001

  • Anwendungsbereich, Geltungsbereich
  • Verantwortlichkeiten, Informationssicherheitsorganisation
  • Risikomanagement, Risiken und Chancen nach ISO 27005
  • Richtlinienwerk: Informationssicherheitsleitlinie, -politik und Security Policies
  • Anforderungen und Maßnahmen nach VDA ISA und ISO/IEC 27001 einschließlich ISO/IEC 27002
  • Integration von VDA ISA und Statement of Applicability (SOA)
  • Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis von VDA ISA und ISO/IEC 27004
  • Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
  • Kontinuierliche Verbesserung
  • Anforderungen zum VDA-ISA-Prototypenschutz, zur Anbindung Dritter und zum Datenschutz

Audits

  • Auditor für Informationssicherheit – Internal Auditor – Lead Auditor
  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO/IEC 27001: Vorbereitung, Durchführung, Dokumentation und Nachbereitung
  • Ablauf eines Audits nach TISAX® VDA ISA: Anmeldung, Vorbereitung und Assessment
  • Akkreditierte Prüfungsdienstleister nur durch ENX

Umsetzungsbeispiele & Tipps aus der Praxis

Wiederholung mit Fragerunde und anschließender „optionaler“ Prüfung

Der Kurs, der als Praxisworkshop konzipiert ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen:

  • Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen
  • Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw
  • Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten, den Aufbau eines ISMS leiten oder daran mitwirken
  • Personen, die interne Auditaktivitäten in Ihrer Organisation koordinieren oder koordinieren werden

Keine speziellen Vorkenntnisse notwendig.

Sie lernen die Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 für den Aufbau und Betrieb eines ISMS einzuordnen. Sie behandeln Risikomanagement, Richtlinien, Kennzahlen, Security-Prozesse sowie die Planung und Durchführung von ISMS- und TISAX®-bezogenen Audits anhand von Praxisbeispielen.

Fragen Sie diesen Kurs für Ihr Team oder Unternehmen an. Wir prüfen passende Termine, Formate und individuelle Anforderungen und melden uns persönlich mit einem Vorschlag.

Kursname
Vorname
Nachname
Firma
Telefonnummer
Ihre Nachricht
Wie möchten Sie am Kurs teilnehmen? Durchfuerungsart

Termine & Buchung

Terminfilter

Durchführungsart

Verfügbare Termine

Kursbewertungen

Rezensionen

Es gibt noch keine Rezensionen.

Hinterlassen Sie eine Kursbewertung

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Wir sind persönlich für Sie da

Nicht jeder Kurs passt sofort auf Anhieb. Wir helfen Ihnen dabei, aus Themen, Formaten und Anforderungen die passende Lösung zu finden – persönlich, praxisnah und mit Blick auf Ihren tatsächlichen Bedarf.

  • Persönliche Unterstützung bei der KursauswahlPersönliche Unterstützung bei der Kursauswahl
  • Passende Formate für Teams und EinzelpersonenPassende Formate für Teams und Einzelpersonen
  • Hilfe bei offenen Fragen vor der AnfrageHilfe bei offenen Fragen vor der Anfrage
  • Telefon+49 (911) 9523 – 260
  • Emailtrainings@sandata.de

Nicole Mühlbauer

  • Leitung
  • Key Account Managerin

Planen Sie einen Kurs oder Seminar und möchten sich vorab informieren?

Alison Kreis

  • Seminarorganisation
  • Trainer:innen Management

Haben Sie bereits einen Kurs gebucht und noch Fragen zum Ablauf vor Ort oder Online?

Anouk Mendoza

  • Seminarorganisation
  • Raumvermietungen

Haben Sie Fragen zu einer Raumvermietung oder unseren Räumlichkeiten vor Ort?

Fragen & Antworten

Hier beantworten wir die häufigsten Fragen zu unseren Kursen, Abläufen und Formaten. Sollten Sie weitere Fragen haben, unterstützen wir Sie gerne persönlich.

Ein ISMS bildet den Rahmen für den Aufbau und Betrieb von Informationssicherheit nach VDA ISA, TISAX® und ISO/IEC 27001. Im Seminar werden Sicherheitsstandards eingeordnet und voneinander abgegrenzt.

Sie behandeln Risiken und Chancen nach ISO 27005 als Bestandteil des Risikomanagements. Der Kurs verbindet dieses Thema mit dem Anwendungsbereich, Verantwortlichkeiten und Maßnahmen eines ISMS.

Der Seminarinhalt umfasst das Richtlinienwerk mit Informationssicherheitsleitlinie, Informationssicherheitspolitik und Security Policies. Diese Themen werden im Zusammenhang mit Anforderungen und Maßnahmen nach VDA ISA und ISO/IEC 27001 behandelt.

Behandelt werden die Messbarkeit des ISMS, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis von VDA ISA und ISO/IEC 27004. Ergänzend geht es um Bewertung, Überprüfung und Wirksamkeit von Anforderungen.

Der Kurs behandelt Rollen und Zuständigkeiten, Auditplanung sowie Vorbereitung, Durchführung, Dokumentation und Nachbereitung eines Audits nach ISO/IEC 27001. Auch Self Assessments, Audits und Internal Audits werden eingeordnet.

Für Audits nach TISAX® VDA ISA behandelt der Seminarinhalt Anmeldung, Vorbereitung und Assessment. Zudem wird erläutert, dass akkreditierte Prüfungsdienstleister nur durch ENX benannt werden.

Informationssicherheitsmanagement – Lead Implementer & Interner Auditor für TISAX® und VDA/ISA auf Basis ISO/IEC 27001 im Überblick

Das TISAX Auditor Training ordnet den Aufbau und Betrieb eines Informationssicherheitsmanagementsystems in die Anforderungen von VDA ISA, TISAX® und ISO/IEC 27001 ein. Sie entwickeln ein Verständnis dafür, wie Geltungsbereich, Verantwortlichkeiten und Informationssicherheitsorganisation bei der ISMS-Implementierung zusammenwirken.

Im Mittelpunkt stehen umsetzungsnahe Themen wie Risikomanagement nach ISO 27005, das Richtlinienwerk, Security Policies, das Statement of Applicability (SOA) sowie Kennzahlen und Reifegrade. Praxisbeispiele zeigen außerdem die Integration von Security-Prozessen in Change- und Incident-Management sowie in das Business Continuity Management. Für eine weiterführende Einordnung finden Sie passende Kurse zu Informationssicherheit.

Der Auditteil verbindet Auditplanung, Rollen und Zuständigkeiten mit dem Ablauf von ISMS-Audits nach ISO/IEC 27001 und Audits nach TISAX® VDA ISA. Der Kurs eignet sich für Personen aus der Automobilindustrie, Zulieferunternehmen und informationssicherheitsnahen Bereichen, die ein ISMS aufbauen, daran mitwirken oder interne Auditaktivitäten koordinieren.