Informationssicherheitsmanagement - ISO/IEC 27001 Foundation und ISMS Implementierung
Beschreibung
Wer in seinem Unternehmen ein nach internationalem Standard zertifiziertes Informationssicherheitsmanagement aufbauen möchte, braucht fundiertes Wissen über die Norm ISO/IEC 27001 sowie ein strukturiertes Vorgehen. Diese Weiterbildung vermittelt genau diese Grundlagen und zeigt, wie ein ISMS zielgerichtet geplant, eingeführt und betrieben wird.
Die Schulung Informationssicherheitsmanagement - ISO/IEC 27001 Foundation und ISMS Implementierung richtet sich an Fach- und Führungskräfte, die ein konformes Managementsystem verantworten oder daran mitwirken. Sie profitieren von einem klaren Verständnis der internationalen Norm, das Ihnen mehr Sicherheit bei der praktischen Umsetzung im Berufsalltag verschafft.
Im Mittelpunkt steht die Verbindung von Theorie und Praxis: Sie lernen, wie Richtlinien erstellt, das Management sensibilisiert sowie Security-Risiko-Analysen durchgeführt und bewertet werden. Auch die Integration der Sicherheitsprozesse in bestehende IT-Abläufe und das Business Continuity Management werden anhand konkreter Beispiele beleuchtet.
Zahlreiche Umsetzungsbeispiele aus mittelständischen und großen Unternehmen in Deutschland machen die Inhalte greifbar und zeigen praxisnah, worauf es bei der erfolgreichen Einführung eines ISMS wirklich ankommt. So gewinnen Sie das nötige Handwerkszeug, um Projekte zur Informationssicherheit selbstbewusst zu leiten und umzusetzen.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Inhalte
Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
ISO/IEC 2700x Normreihe und Aufbau
Kernelemente der ISO/IEC 27001:
- Anwendungsbereich, Geltungsbereich
- Informationssicherheitsleitlinie, -Politik, Security Policy
- Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
- Statement of Applicability (SOA)
- Risk Treatment Plan
- Dokumentenlenkung
- Messbarkeit & ISMS-Kennzahlen auf Basis von ISO 27004
- Audits und Internal Audits
- Kontinuierliche Verbesserung
Überblick Security Controls im Anhang A ISO 27002
BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe
- Projektplan und Vorgehensweise zur Einführung eines ISMS
- Security-Strategie: Ziele, Rollen & Verantwortlichkeiten
- Security-Policies: Definition von Richtlinien & Prozessen
- Security-Awareness: Sensiblisierung von Mitarbeitern
- Security-Incident-Handling: Behandlung von Sicherheitsvorfällen
- Business Continuity Management BCM: BIA, Notfallplan
Umsetzungsbeispiele & Tipps aus der Praxis
- PRÜFUNG direkt im Anschluss:
- Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional) Multiple Choice.
Zielgruppe
Das Seminar richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen: Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management.
Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und z.B. den Aufbau eines ISMS leiten oder daran mitwirken.
Voraussetzungen
Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung kann sich der Teilnehmer anhand der ISO27001 Norm einlesen.
Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor - Dauer 5 Tage
Weitere Infos
Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.
Über den Anbieter

PC-COLLEGE Training GmbH
PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…
Mehr über PC-COLLEGE Training GmbH