Informationssicherheitsmanagement - ISO/IEC 27001 Lead Implementer & Lead Auditor

Vor Ort
Online
StandorteMünchen, Online
Dauer5 Tage
SpracheDeutsch
Kurstermine 10 Startdaten
Preis ab 4.034,10 € inkl. MwSt.

Beschreibung

Erweitern Sie Ihre Kompetenzen im Bereich der Informationssicherheit und übernehmen Sie eine Schlüsselrolle bei der Implementierung eines Informationssicherheitsmanagementsystems (ISMS) in Ihrem Unternehmen – sei es als interner oder externer Auditor. Der Kurs Informationssicherheitsmanagement - ISO/IEC 27001 Lead Implementer & Lead Auditor bereitet Sie fundiert auf diese Aufgaben vor. Innerhalb von fünf intensiven Schulungstagen erlangen Sie wertvolles Wissen, um als Lead-Auditor für Zertifizierungsstellen tätig zu werden oder externe Audits im Bereich ISMS durchzuführen.

Dieser praxisnahe Workshop bietet Ihnen nicht nur theoretisches Wissen, sondern auch die Möglichkeit, dieses durch diverse Fallbeispiele und Rollenspiele in der Praxis zu vertiefen. Durch interaktive Übungen wird der Lernerfolg zusätzlich gefestigt. Die Schulung wurde besonders für Fachleute entwickelt, die sowohl bestehende Managementsysteme verbessern als auch neue Implementierungen nach den Vorgaben der ISO/IEC 27001 normgerecht umsetzen möchten.

Achten Sie darauf, dass die Prüfungsgebühr nicht im Kurspreis enthalten ist. Dieser Kurs wird in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durchgeführt.

Inhalte

Informationen und Informationssicherheit

- Allgemeine Einführung

- Begriffe und Definitionen, Abgrenzung zu angrenzenden Bereichen (z.B. Datenschutz)

- Warum Informationssicherheit?

- Anforderungen aus dem Unternehmen, aus Gesetzen (u.a. IT-Sicherheitsgesetz, DSGVO), aus Verträgen, etc.

- Schutz von Informationen, Schutzbedarf (Vertraulichkeit, Verfügbarkeit, Integrität etc.)

- Information Security Management auf Basis der Normenreihe 2700x

- Einführung in Informations-Sicherheits-Management-Systeme (ISMS)

- Kernelemente der Norm ISO 27001 (PDCA-Zyklus, Managementrahmen, Anhang A, Controls/Maßnahmen)

- Best Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO 2700x Normenreihe

- Organisation der Informationssicherheit im Unternehmen

- Policies (Richtlinien) und Prozesse im ISMS

Information Security Risk Management auf Basis der Normenreihe 2700x

- Allgemeine Einführung in das Risikomanagement

- Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben (Gesetze, andere Normen und Standards, etc.)

- Risikomanagement im Bereich Informationssicherheit

- Der Risikomanagement-Prozess (Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen, Risiko)

- Best Practice Vorgehen für Risiko Assessment

- Behandlung von IS-Risiken

- Auswahl von Maßnahmen

Auditor für Informationssicherheit - Lead Auditor

- Einführung in die Auditierung

- Der ISMS Auditprozess

- Rollen und Zuständigkeiten

- Auditplanung

- Ablauf eines Audits nach ISO 19011 (Vorbereitung, Durchführung, Dokumentation, Nachbereitung), Best Practices

- Simulation von Auditsessions / Rollenspiel/ Fallstudien

- Zertifizierung nach ISO 27001

NIS-2

Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)

Zielgruppe

Der Zertifizierungskurs, der als Workshop ausgerichtet ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen: Informationssicherheit, IT-Sicherheit, (IT) Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management und IT-Betrieb, sowie Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten.

Voraussetzungen

Empfehlung IT-Security Grundlagenkurs:

- ISO/IEC 27001 Foundation und ISMS Implementierung ODER

- Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO ODER

Sie haben praktische Erfahrungen auf dem Gebiet der IT, der IT-Sicherheit, in anderen Managementsystemen oder sogar schon in der Informationssicherheit und Sie haben sich schon mit Managementsystem-Normen wie der ISO 2700x oder der ISO 9001 befasst.

Weitere Infos

Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.

Kostenlose Beratung
Sichere Anfrage
Geprüfter Anbieter

Über den Anbieter

PC-COLLEGE Training GmbH

PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…

Mehr über PC-COLLEGE Training GmbH