Detaillierte Informationen zum Seminar
Inhalte:
ISO 27001 in der Praxis – Informationssicherheit systematisch aufbauen
In dieser Schulung erfahren Sie, wie Sie ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001 gezielt einführen, weiterentwickeln und im Unternehmen betreiben. Erfahrene Dozierende vermitteln Ihnen fundierte Methoden – von der Kontextanalyse über das Risikomanagement bis zur Auditvorbereitung – und zeigen Ihnen, wie Sie typische Fallstricke vermeiden und die Anforderungen der Norm effizient umsetzen. Praxisbeispiele und ein intensiver Erfahrungsaustausch machen Sie fit für die Herausforderungen moderner Informationssicherheit.
Die Schulung richtet sich an IT-Sicherheitsbeauftragte, Informationssicherheits-Manager:innen, Compliance- und Risikomanagement-Verantwortliche sowie IT-Leiter:innen, Projektmanager:innen und Entscheidende in betroffenen Unternehmen. Grundkenntnisse in IT- und Informationssicherheit werden vorausgesetzt; Erfahrung mit Managementsystemen ist von Vorteil, aber nicht erforderlich.
Schulungsinhalte
- Einführung in ISO 27001 und die Bedeutung/ Zielsetzung der Norm
- Vorteile einer ISO 27001-Zertifizierung
- Aufbau eines ISMS: Kontextanalyse, Geltungsbereich, Sicherheitsziele
- Rollen & Verantwortlichkeiten (ISB, Management, etc.)
- Risikomanagement in der Praxis: Identifikation und Bewertung von Risiken, Auswahl geeigneter Maßnahmen
- Umsetzung des Maßnahmenkatalogs (Anhang A)
- Dokumentations- und Nachweispflichten: Policies, Leitlinien, Prozessbeschreibungen, Audit-Trails und Kontinuitätspläne
- Vorbereitung auf interne und externe Audits: Gap-Analyse, Auditplanung, Nachweisführung
- Best Practices & Erfolgsfaktoren: Integration ins Unternehmen und Kombination mit anderen Standards (z. B. NIS-2, DSGVO)
Dauer/zeitlicher Ablauf:
Nach Vereinbarung
Teilnahmevoraussetzungen:
Grundverständnis von IT- und Informationssicherheit. Kenntnisse in Managementsystemen von Vorteil, aber nicht zwingend erforderlich.
Lehrgangsverlauf/Methoden:
Schulung im Kreis der Mitarbeitenden aus Ihrem Unternehmen: in Absprache mit Ihnen als individuelle Schulung nach Ihren Bedürfnissen.
Material:
Im Preis enthalten sind Ihr WissensPiloten-Zertifikat zum Download, Stift und Notizblock
Förderung:
Bildungsscheck, andere Fördermöglichkeiten auf Anfrage
Zielgruppe:
IT-Sicherheitsbeauftragte und Informationssicherheits-Manager:innen, Verantwortliche für Compliance und Risikomanagement, Geschäftsführung und Entscheider in betroffenen Unternehmen, IT-Leiter:innen und Projektmanager:innen im Bereich Infrastruktur & Security, Geschäftsführung und Entscheider
Seminarkennung:
ind-281004