Seminare
Seminare

ISO/IEC 27001 Lead Implementer

Seminar - Cegos Integrata GmbH

Dieser Intensivkurs vermittelt Ihnen das notwendige Werkzeug zur Implementierung und dem anschließenden Betrieb eines Informationssicherheitsmanagementsystems auf Basis von ISO/IEC 27001. Sie erwerben ein umfassendes Verständnis über die Anforderungen des Standards und das Zusammenspiel der verschiedenen Komponenten wie etwa Anwendungsbereich, Risikomanagement und Kontrollmechanismen. Zusätzlich wird auf Best Practices zur Implementierung der Sicherheitsmaßnahmen aus dem Annex A bzw. dem ISO/IEC 27002 eingegangen. Die vermittelten Trainingsinhalte sind kompatibel zu den Anforderungen der folgenden Standards:ISO 100006 - Quality Management Systems - Guidelines for Quality Management in ProjectsISO/IEC 27003:2009 - Guidelines for the implementation of an ISMSISO/IEC 27004:2009 - Measurement of Information SecurityISO/IEC 27005:2008 - Risk Management in Information Security

Termin Ort Preis*
04.06.2024- 07.06.2024 online 2.725,10 €
06.08.2024- 09.08.2024 Düsseldorf 2.725,10 €
23.09.2024- 26.09.2024 online 2.725,10 €
03.12.2024- 06.12.2024 online 2.725,10 €
firmenintern auf Anfrage auf Anfrage

Alle Termine anzeigen

*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:

1.Tag: Einführung in Informationssicherheitsmanagementkonzepte nach ISO/IEC 27001 Initiieren eines ISMS

  • Einführung Managementsysteme
  • Vorstellung der ISO 2700x-Familie und des regulatorischen Rahmenwerks
  • Grundsätze der Informationssicherheit
  • Vorläufige Analyse und Ermittlung des Reifegrades eines bestehenden Informationssicherheitsmanagementsystems auf Basis von ISO 21827
  • Erstellung eines Business Case und eines Projektplans zur Implementierung eines ISMS

 

2.Tag: Planung der Implementierung eines ISMS auf Grundlage von ISO/IEC 27001

  • Ermittlung des Anwendungsbereichs
  • Entwicklung von Informationssicherheitsrichtlinien
  • Auswahl der Vorgehensweise und Methodik für die Risikobewertung
  • Risikomanagement: Identifizieren, Bewerten und Behandeln von Risiken (nach ISO 27005)
  • Erstellung der Erklärung zur Anwendbarkeit (statement of applicability)

 

3.Tag: Implementieren eines ISMS nach ISO/IEC 27001

  • Einführung eines Dokumentenmanagementsystems
  • Gestaltung und Implementierung von Maßnahmen
  • Trainings zur Informationssicherheit, Awarenessprogramme und Kommunikation
  • Incident Management (auf Grundlage von ISO 27035)
  • Betriebsführung eines ISMS

 

4.Tag: Steuern, Überwachen und Messen eines ISMS Zertifizierung eines ISMS nach ISO/IEC 27001

  • Überwachen der Sicherheitsmaßnahmen
  • Entwicklung von Metriken und Kennzahlen in Übereinstimmung mit ISO 27004
  • Interne Audits nach ISO/IEC 27001
  • Managementbewertung eines ISMS
  • Entwicklung eines kontinuierlichen Verbesserungsprozesses
  • Vorbereitung auf ein Zertifizierungsaudit

 

Dauer/zeitlicher Ablauf:
4 Tage
Teilnahmevoraussetzungen:
Kenntnisse im Bereich Informationssicherheit und Informationssicherheitsmanagement sind von Vorteil, aber nicht zwingend notwendig.
Lehrgangsverlauf/Methoden:
Vortrag, Diskussion, Workshops.
Zielgruppe:
Informationssicherheitsbeauftragte, Berater, interessierte und involvierte Personen im Bereich Informationssicherheit, Mitarbeiter aus den Bereichen IT-Sicherheit, Risikomanagement oder Compliance, Projektmanager für Informationssicherheitsprojekte.
Seminarkennung:
27004
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha