Informationssicherheitsmanagement
Hersteller:
ISO/IEC 27001 Lead Implementer & Lead Auditor
Ihr Ziel ist es, ein ISMS in Ihrem Unternehmen verantwortlich oder begleitend zu implementieren oder zu betreiben, als interner Auditor im Unternehmen oder als Lead-Auditor für eine Zertifizierungsstelle tätig zu werden oder im ISMS-Umfeld externe Audits durchzuführen? Dann ist unsere Praxis-Seminar genau das richtige für Sie. Wir bereiten Sie in 5 Schulungstagen auf Ihre neuen Aufgaben vor. Diverse Fall- und Umsetzungsbeispiele, Rollenspiele sowie praxisnahe Übungen runden dieses Seminar, das als Workshop ausgerichtet ist, ab. Hinweis: Diesen Kurs führen wir in der Regel in Zusammenarbeit mit der CBT Training & Consulting GmbH durch. Die Prüfungsgebühr ist nicht im Kurspreis enthalten.
| Termine | Ort | Garantiert | Buchen |
|---|
Informationen und Informationssicherheit
– Allgemeine Einführung
– Begriffe und Definitionen, Abgrenzung zu angrenzenden Bereichen (z.B. Datenschutz)
– Warum Informationssicherheit?
– Anforderungen aus dem Unternehmen, aus Gesetzen (u.a. IT-Sicherheitsgesetz, DSGVO), aus Verträgen, etc.
– Schutz von Informationen, Schutzbedarf (Vertraulichkeit, Verfügbarkeit, Integrität etc.)
– Information Security Management auf Basis der Normenreihe 2700x
– Einführung in Informations-Sicherheits-Management-Systeme (ISMS)
– Kernelemente der Norm ISO 27001 (PDCA-Zyklus, Managementrahmen, Anhang A, Controls/Maßnahmen)
– Best Practice-Vorgehensweise zur Implementierung eines Information-Security-Management-Systems auf Basis der ISO 2700x Normenreihe
– Organisation der Informationssicherheit im Unternehmen
– Policies (Richtlinien) und Prozesse im ISMS
Information Security Risk Management auf Basis der Normenreihe 2700x
– Allgemeine Einführung in das Risikomanagement
– Anforderungen an IS-Risikomanagement gemäß ISO 27001, ISO 27005 und anderen Vorgaben (Gesetze, andere Normen und Standards, etc.)
– Risikomanagement im Bereich Informationssicherheit
– Der Risikomanagement-Prozess (Asset-Inventarisierung, Schutzbedarf, Bedrohungen, Schwachstellen, Risiko)
– Best Practice Vorgehen für Risiko Assessment
– Behandlung von IS-Risiken
– Auswahl von Maßnahmen
Auditor für Informationssicherheit – Lead Auditor
– Einführung in die Auditierung
– Der ISMS Auditprozess
– Rollen und Zuständigkeiten
– Auditplanung
– Ablauf eines Audits nach ISO 19011 (Vorbereitung, Durchführung, Dokumentation, Nachbereitung), Best Practices
– Simulation von Auditsessions / Rollenspiel/ Fallstudien
– Zertifizierung nach ISO 27001
NIS-2
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional)
Kurstyp: 17I
Haben Sie Fragen oder wünschen Sie Beratung?
Fon: +49 (9402) 503 300
Montag bis Freitag
9:00 – 17:00 Uhr
ITventive Trainings – Ihr Partner in Sachen Schulungen und Weiterbildungen
Mit uns haben Sie einen verlässlichen Partner an Ihrer Seite, mit dem Sie die Qualifikation Ihres Teams optimieren. Wir begleiten Unternehmen und Fachkräfte mit einem breiten Spektrum an Angeboten, die praxisnahes Lernen, nachhaltige Wissensvermittlung und moderne Lernmethoden verbinden.
Ihre Benefits
> 1.000 Kurse
Als autorisierter Partner von PC-COLLEGE bieten wir Ihnen über 1000 IT-Schulungen an
> 30 Standorte
Schulungen an über 30 Standorten in Deutschland, Österreich und in der Schweiz
> 25 Jahre Erfahrung
Wir widmen uns kontinuierlich der Entwicklung neuer Themen und Weiterbildungsformate
> Flexibilität
Die Teilnahme ist vor Ort, Live-Online oder auch im Hybrid-Modell möglich
> Skalierbarkeit
Alle unserer Kurse sind auch als individuelles Firmenseminar möglich
> Exptertenwissen
Unsere erfahrene Trainer bieten eine effiziente Mischung aus Theorie und Praxis an