Informationssicherheitsmanagement - ISO/IEC 27001 Lead Implementer & Lead Auditor
Beschreibung
Wer Verantwortung für die Informationssicherheit übernehmen möchte, braucht fundiertes Wissen über internationale Standards und deren praktische Umsetzung im Unternehmen. Diese fünftägige Weiterbildung bereitet Sie gezielt darauf vor, ein Informationssicherheits-Managementsystem (ISMS) aufzubauen, zu betreiben und zu auditieren.
Der Kurs Informationssicherheitsmanagement - ISO/IEC 27001 Lead Implementer & Lead Auditor richtet sich an alle, die ein ISMS verantwortlich oder begleitend einführen, als interne Auditoren tätig werden oder als Lead Auditor für eine Zertifizierungsstelle externe Audits durchführen möchten.
Sie lernen, wie Informationen wirksam geschützt werden und welche Anforderungen sich aus Gesetzen wie dem IT-Sicherheitsgesetz und der DSGVO sowie aus Verträgen und Unternehmensvorgaben ergeben. Im Mittelpunkt stehen die Normenreihe ISO 2700x, das Risikomanagement im Bereich Informationssicherheit sowie der gesamte Auditprozess nach ISO 19011.
Durch zahlreiche Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen setzen Sie das Gelernte direkt im Workshop-Format um. Auch aktuelle Entwicklungen wie die NIS-2-Richtlinie werden behandelt, sodass Sie auf dem neuesten Stand bleiben.
So gewinnen Sie die nötige Sicherheit, um Ihre neuen Aufgaben im ISMS-Umfeld kompetent und souverän zu meistern – sei es bei der Implementierung, dem Betrieb oder der Auditierung. Eine optionale Prüfung schließt die Schulung ab und dokumentiert Ihre erworbene Qualifikation.
Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch.
Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
Inhalte
Informationen und Informationssicherheit
- Allgemeine Einführung
- Begriffe und Definitionen, Abgrenzung zu angrenzenden Bereichen (z.B. Datenschutz)
- Warum Informationssicherheit?
- Anforderungen aus dem Unternehmen, aus Gesetzen (u.a. IT-Sicherheitsgesetz, DSGVO), aus Verträgen, etc.
- Schutz von Informationen, Schutzbedarf (Vertraulichkeit, Verfügbarkeit, Integrität etc.)
- Information Security Management auf Basis der Normenreihe 2700x
- Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
- Kernelemente der Norm ISO 27001 (PDCA-Zyklus, Managementrahmen, Anhang A, Controls/Maßnahmen)
- Best Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO 2700x Normenreihe
- Organisation der Informationssicherheit im Unternehmen
- Policies (Richtlinien) und Prozesse im ISMS
Information Security Risk Management auf Basis der Normenreihe 2700x
- Allgemeine Einführung in das Risikomanagement
- Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben (Gesetze, andere Normen und Standards, etc.)
- Risikomanagement im Bereich Informationssicherheit
- Der Risikomanagement-Prozess (Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen, Risiko)
- Best Practice Vorgehen für Risiko Assessment
- Behandlung von IS-Risiken
- Auswahl von Maßnahmen
Auditor für Informationssicherheit - Lead Auditor
- Einführung in die Auditierung
- Der ISMS Auditprozess
- Rollen und Zuständigkeiten
- Auditplanung
- Ablauf eines Audits nach ISO 19011 (Vorbereitung, Durchführung, Dokumentation, Nachbereitung), Best Practices
- Simulation von Auditsessions / Rollenspiel/ Fallstudien
- Zertifizierung nach ISO 27001
NIS-2
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Zielgruppe
Der Zertifizierungskurs, der als Workshop ausgerichtet ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen: Informationssicherheit, IT-Sicherheit, (IT) Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management und IT-Betrieb, sowie Berater, die Unternehmen zur ISMS-Implementierung und ISMS-Auditierung nach ISO/IEC 27001 beraten.
Voraussetzungen
Empfehlung IT-Security Grundlagenkurs:
- ISO/IEC 27001 Foundation und ISMS Implementierung ODER
- Informations-Sicherheitsbeauftragter / Chief Information Security Officer CERT/CISO ODER
Sie haben praktische Erfahrungen auf dem Gebiet der IT, der IT-Sicherheit, in anderen Managementsystemen oder sogar schon in der Informationssicherheit und Sie haben sich schon mit Managementsystem-Normen wie der ISO 2700x oder der ISO 9001 befasst.
Weitere Infos
Haben Sie Fragen zu diesem Kurs? Füllen Sie das folgende Formular aus und wir melden uns bei Ihnen.
Über den Anbieter

PC-COLLEGE Training GmbH
PC-COLLEGE Training GmbH - Institut für IT-Ausbildung Offene IT-Seminare und Firmenschulungen bei PC-COLLEGE Schulungen an über 30 Standorten wie Berlin, Hamburg, Stuttgart, Düsseldorf, Frankfurt, München Alle Kurse werden auch als Live-Online-Training angeboten. Sie möchten Ihre tägliche Arbeit am Computer optimieren?…
Mehr über PC-COLLEGE Training GmbH