SanData IT-Trainingszentrum

Informationssicherheitsmanagement – Lead Implementer & Interner Auditor für TISAX® und VDA/ISA auf Basis ISO/IEC 27001

Kursdatenblatt
Kurspreis2.990,00 € zzgl. MwSt.
DurchführungLive-Online & Vor Ort
Termine4 Termine
Kursdauer5 Tage
Unser Angebot richtet sich ausschließlich an Unternehmer (§ 14 BGB), Gewerbetreibende, Freiberufler sowie öffentliche Auftraggeber. Kein Verkauf an Verbraucher (§ 13 BGB).

Kursbeschreibung

Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS) erfordert ein ambitioniertes Vorgehen. Vorausgesetzt werden das Verständnis der Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 sowie – wie bei jedem anderen Projekt – die Implementierung und/oder Vorbereitung auf ein TISAX® Assessment.

Anhand vieler Praxisbeispiele behandelt der Kurs typische Problemstellungen, darunter Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness und Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA-ISA-Anforderungen und KPIs. Weitere Themen sind die Integration der Security-Prozesse in bestehende IT-Prozesse, beispielsweise Change- und Incident-Management, sowie Business Continuity Management (BCM).

Diverse Umsetzungsbeispiele mittelständischer und großer Unternehmen aus Deutschland runden das Seminar ab.

Hinweis: Unsere Kurse finden selbstverständlich unter Verwendung der aktuellsten Normen statt. Damit sind Sie optimal für die Zukunft gerüstet.

Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.

Seminarinhalte

Einführung in ein Information Security Management System (ISMS)

Überblick und Abgrenzung der Sicherheitsstandards

Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001

  • Anwendungsbereich, Geltungsbereich
  • Verantwortlichkeiten, Informationssicherheitsorganisation
  • Risikomanagement, Risiken und Chancen nach ISO 27005
  • Richtlinienwerk: Informationssicherheitsleitlinie, -politik und Security Policies
  • Anforderungen und Maßnahmen nach VDA ISA und ISO/IEC 27001 einschließlich ISO/IEC 27002
  • Integration von VDA ISA und Statement of Applicability (SOA)
  • Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis von VDA ISA und ISO/IEC 27004
  • Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
  • Kontinuierliche Verbesserung
  • Anforderungen zum VDA-ISA-Prototypenschutz, zur Anbindung Dritter und zum Datenschutz

Audits

  • Auditor für Informationssicherheit – Internal Auditor – Lead Auditor
  • Einführung in die Auditierung
  • Der ISMS-Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits nach ISO/IEC 27001: Vorbereitung, Durchführung, Dokumentation und Nachbereitung
  • Ablauf eines Audits nach TISAX® VDA ISA: Anmeldung, Vorbereitung und Assessment
  • Akkreditierte Prüfungsdienstleister nur durch ENX

Umsetzungsbeispiele & Tipps aus der Praxis

Wiederholung mit Fragerunde und anschließender „optionaler“ Prüfung

Lernziele

Sie lernen die Anforderungen und Ziele von VDA ISA, TISAX® und ISO/IEC 27001 für den Aufbau und Betrieb eines ISMS einzuordnen. Sie behandeln Risikomanagement, Richtlinien, Kennzahlen, Security-Prozesse sowie die Planung und Durchführung von ISMS- und TISAX®-bezogenen Audits anhand von Praxisbeispielen.

Zielgruppe

Der Kurs, der als Praxisworkshop konzipiert ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen:

  • Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen
  • Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw
  • Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten, den Aufbau eines ISMS leiten oder daran mitwirken
  • Personen, die interne Auditaktivitäten in Ihrer Organisation koordinieren oder koordinieren werden

Voraussetzungen

Keine speziellen Vorkenntnisse notwendig.

Nächste Termine

12.10. – 16.10.2026 Online · Live-Online-Training
2.990,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
12.10. – 16.10.2026 Vor Ort · München
2.990,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
14.12. – 18.12.2026 Online · Live-Online-Training
2.990,00 € zzgl. MwSt. Direkt buchbar Termin öffnen
14.12. – 18.12.2026 Vor Ort · München
2.990,00 € zzgl. MwSt. Direkt buchbar Termin öffnen

Persönliche Beratung

Sie möchten klären, ob dieser Kurs zu Ihrem Bedarf passt? Wir beraten Sie persönlich zu Inhalten, Terminen und passenden Formaten für Einzelpersonen oder Teams.

Telefon+49 (911) 9523 - 260
E-Mailtrainings@sandata.de