Detaillierte Informationen zum Seminar
Inhalte:
Grundlagen und Terminologie des Auditwesens nach ISO 27001
- Zentrale Begriffe rund um das Audit und deren Einordnung im Kontext eines Informationssicherheitsmanagementsystems (ISMS)
- Systematik und Zielsetzung unterschiedlicher Auditformen
- Abgrenzung und Zusammenspiel von internen Audits, Lieferantenaudits und Zertifizierungsaudits
Planung, Steuerung und Durchführung von Audits im ISMS
- Rollen, Verantwortlichkeiten und Zusammenspiel von Auftraggeber, Auditprogrammverantwortlichem, Auditleitung und Auditoren
- Konzeption und Weiterentwicklung eines wirksamen Auditprogramms
- Anforderungen an eine strukturierte Auditvorbereitung – von der Zieldefinition bis zur Agenda
- Professionelle Durchführung von Audits inklusive Gesprächsführung und Bewertungstechniken
- Aufbau, Struktur und Qualitätskriterien eines aussagekräftigen Auditberichts
- Ableitung, Bewertung und Nachverfolgung von Korrektur- und Verbesserungsmaßnahmen
Auditpraxis kompakt und anwendungsorientiert
Einsatz verschiedener Auditansätze wie System-, Prozess-, Produkt- oder Verfahrensaudits
Konkrete Umsetzungshilfen zur Erfüllung der ISO-27001-Anforderungen
- Entwicklung praxistauglicher Checklisten
- Nutzung etablierter Modelle (z. B. Turtle-Modell) zur Prozessanalyse
- Strukturierte Dokumentation der Auditergebnisse
Sinnvolle Kennzahlen zur Bewertung von Auditprozessen und zur Steuerung des Auditprogramms
Kompetenzanforderungen an Auditoren
- Fachliche, methodische und soziale Anforderungen an Auditoren im ISMS-Umfeld
- Systematische Bewertung und kontinuierliche Weiterentwicklung von Auditorenkompetenzen
Maßnahmen zur langfristigen Sicherstellung der Auditqualität
Dauer/zeitlicher Ablauf:
2,0 Tage
Ziele/Bildungsabschluss:
In diesem Seminar lernen Sie, wie Audits als wirkungsvolles Instrument zur Weiterentwicklung von Managementsystemen eingesetzt werden können. Wir vermitteln Ihnen, wie professionell geplante und durchgeführte Audits Transparenz schaffen, Optimierungspotenziale aufdecken und zur gezielten Verbesserung von Prozessen beitragen. Sie erfahren, wie Audits nicht nur zur Überprüfung, sondern als aktives Steuerungsinstrument genutzt werden können, um Qualität, Wirksamkeit und nachhaltigen Unternehmenserfolg zu unterstützen.
Material:
Im Preis sind Seminargetränke, Mittagessen und Teilnehmerunterlagen enthalten.
Zielgruppe:
Informationssicherheitsbeauftragte, Fach- und Führungskräfte, Managementbeauftragte sowie Beschäftigte im IT-Bereich, die Funktionen im ISMS übernehmen
Seminarkennung:
261871