ISO/IEC 27001 Lead Implementer & Lead Auditor (ISO.LEAD.AUD.IMP)

 

Who should attend

  • Der Zertifizierungskurs, der als Workshop ausgerichtet ist, richtet sich an Leiter und Mitarbeiter aus folgenden Bereichen:
    • Informationssicherheit, IT-Sicherheit, (IT) Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management und IT-Betrieb.
  • Berater, die andere zur ISMS-Auditierung nach ISO/IEC 27001:2013 beraten möchten

Prerequisites

  • Empfehlung ISO/IEC 27001 Foundation und ISMS Implementierung CERT, Dauer 3 Tage

O D E R

  • Sie haben schon praktische Erfahrungen auf dem Gebiet der IT, der IT-Sicherheit, in anderen Managementsystemen oder sogar schon in der Informationssicherheit?
  • Sie haben sich schon mit Managementsystem-Normen wie der ISO 2700x oder der ISO 9001 befasst?
  • Sie haben schon Erfahrung in Risikomanagement, Auditierung oder in der Revision?

Course Objectives

Die Sicherheit von Informationen ist für jedes Unternehmen ein essentieller Bestandteil der Unternehmensziele. Der Abfluss von Informationen mit Knowhow des Unternehmens oder nicht verfügbare IT-Systeme können zu einem hohen bis existenziellen Schaden führen.

Angesichts der komplexen Materie und des schnellen Fortschritts im Bereich der Informationstechnologien benötigen die Verantwortlichen im Unternehmen für eine effektive und effiziente Umsetzung der Informationssicherheit ein fundiertes und gut aufbereitetes Wissen.

In diesem 5-Tages-Zertifizierungslehrgang lernen Sie auf Basis der international anerkannten Standards für Informationssicherheit aus der ISO 2700x-Reihe wichtige Elemente zum Aufbau und der Umsetzung eines Information-Security-Management-Systems (ISMS) kompakt und praxisnah kennen. Weiterhin erwerben Sie umfangreiches Wissen über die Planung und Organisation sowie Techniken eines Audits im Bereich Informationssicherheits-Management.

Diverse Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen runden dieses Seminar, das als Workshop ausgerichtet ist, ab.

Course Content

Informationen und Informationssicherheit
  • Allgemeine Einführung
  • Begriffe und Definitionen, Abgrenzung zu angrenzenden Bereichen (z.B. Datenschutz)
  • Warum Informationssicherheit?
  • Anforderungen aus dem Unternehmen, aus Gesetzen (u.a. IT-Sicherheitsgesetz, DSGVO), aus Verträgen, etc.
  • Schutz von Informationen, Schutzbedarf (Vertraulichkeit, Verfügbarkeit, Integrität etc.)
Information Security Management auf Basis der Normenreihe 2700x
  • Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
  • Kernelemente der Norm ISO 27001 (PDCA-Zyklus, Managementrahmen, Anhang A
  • Controls/Maßnahmen)
  • Best Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO 2700x Normenreihe
  • Organisation der Informationssicherheit im Unternehmen
  • Policies (Richtlinien) und Prozesse im ISMS
  • Messbarkeit & ISMS-Kennzahlen auf Basis von ISO 27004:2009
  • Kurze Einführung in Business Continuity Management (gemäß den Anforderungen in A.17 der ISO 27001, nach ISO 27031 und BSI 100-4).
Information Security Risk Management auf Basis der Normenreihe 2700x
  • Allgemeine Einführung in das Risikomanagement
  • Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005und anderen Vorgaben (Gesetze, andere Normen und Standards, etc.)
  • Risikomanagement im Bereich Informationssicherheit
  • Der Risikomanagement-Prozess (Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen, Risiko)
  • Best Practice Vorgehen für Risiko Assessment
  • Behandlung von IS-Risiken
  • Auswahl von Maßnahmen
  • Ausführliche Erläuterung des Prozesses anhand Fallbeispiele und selbst durchgeführter Risikoanalyse.
Auditor für Informationssicherheit - Lead Auditor
  • Einführung in die Auditierung
  • Der ISMS Auditprozess
  • Rollen und Zuständigkeiten
  • Auditplanung
  • Ablauf eines Audits (Vorbereitung, Durchführung, Dokumentation, Nachbereitung), Best Practices
  • Simulation von Auditsessions / Rollenspiel/ Fallstudien
  • Zertifizierung nach ISO 27001
Wiederholung mit Fragerunde und anschl. Prüfung
  • Schriftliche Prüfung (1 Stunde Multiple-Choice & 1 Stunde Freitext) Prüfungsergebnis erhalten Sie im Anschluss Sie erhalten ein ausführliches Manuskript zum Kurs sowie viele Übungen und Fallbeispiele, die im Kurs bearbeitet und besprochen werden. Viel Best Practices runden das Seminar ab!

Prices & Delivery methods

Online Training

Duration
5 days

Price
  • 3,390.— €

Courseware language: English

Classroom Training

Duration
5 days

Price
  • Germany: 3,390.— €

Courseware language: English

Schedule

Guaranteed date:   The course is guaranteed to run regardless of the number of participants. This excludes unforeseeable events (e.g. accident, illness of the trainer) which make it impossible to carry out the course.
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.

German

Time zone: Central European Summer Time (CEST)   ±1 hour

Online Training
Classroom option: Munich
Time zone: Central European Summer Time (CEST) Course language: German Guaranteed date!
Online Training
Classroom option: Munich
Time zone: Central European Summer Time (CEST) Course language: German Guaranteed date!
Online Training
Classroom option: Munich
Time zone: Central European Summer Time (CEST) Course language: German
Online Training
Classroom option: Munich
Time zone: Central European Summer Time (CEST) Course language: German
Online Training
Classroom option: Munich
Time zone: Central European Time (CET) Course language: German
Guaranteed date:   The course is guaranteed to run regardless of the number of participants. This excludes unforeseeable events (e.g. accident, illness of the trainer) which make it impossible to carry out the course.
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.

Germany

Munich Course language: German Guaranteed date!
Munich Course language: German Guaranteed date!
Munich Course language: German
Munich Course language: German
Munich Course language: German

If you can't find a suitable date, don't forget to check our world-wide FLEX training schedule.