ISO/IEC 27001 Foundation und ISMS Implementierung CERT
(TDS-ISMSImp-CERT)
Sie erlangen in nur 3 Tagen Ihre ISO/IEC 27001 Foundation und Implementer Zertifizierung durch die Vermittlung von Kenntnissen zur ISO/IEC 27001 und Anwendung anhand von Praxisbeispielen. In unseren Kursen sind selbstverständlich stets die aktuellsten Normen verankert! Damit sind Sie optimal für die Zukunft gerüstet.
Unser Experten-Zertifikat ermöglicht es Ihnen als Mitarbeiter Ihre Kompetenz im Umfeld Informationssicherheit eindeutig zu belegen.
Unsere Kurse finden selbstverständlich unter Verwendung der aktuellsten Normen statt. Damit sind Sie optimal für die Zukunft gerüstet.
Ziele
In diesem 3-Tages-Seminar lernen Sie die Grundlagen, wichtige Elemente zum effizienten Aufbau, Betrieb und der kontinuierlichen Verbesserung eines Information Security Management System, auf Basis der DIN ISO/IEC 2700x Familie, der ISO/IEC 27001 und den verbindlichen Maßnahmen des Anhangs A der DIN ISO/IEC 27001 (ISO/IEC 27002) kennen.
Anhand vieler Beispiele aus der Praxis werden typische Problemstellungen wie z.B. Richtlinienerstellung, Awareness - Sensibilisierung des Managements, Durchführung und Bewertung von Security-Risiko-Analysen sowie Integration der Security-Prozesse in bestehende IT-Prozesse (z.B. Change-/Incident-Management) und Business Continuity Management (BCM) behandelt.
Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden dieses Seminar ab.
Der Teilnehmer kennt nach dem Seminar das Vorgehen zur Implementierung und Aufrechterhaltung eines Informationssicherheitsmanagementsystems (ISMS) nach dem international anerkannten ISO/IEC 27001 Standards.
Zielgruppe
- Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Fraud-Management.
- Thematisch Interessierte, die sich mit Informationssicherheit auseinandersetzen und z.B. den Aufbau eines ISMS leiten oder daran mitwirken.
Voraussetzungen
Grundlagen-Seminar, daher keine Vorkenntnisse notwendig. Zur Vorbereitung kann sich der Teilnehmer anhand der ISO27001 Norm einlesen.
Aufbau-Seminar: ISO/IEC 27001 Lead Implementer & Lead Auditor (TDS-LILAISO-CERT)
Inhalte
Der Aufbau und Betrieb eines nach ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS), erfordert ambitioniertes Vorgehen, das das Verständnis der internationalen Norm ISO/IEC 27001 voraussetzt und, wie jedes andere Projekt zur Implementierung auch, Ziele, ausreichende und fachkundige Ressourcen, eine passende Projektleitung sowie ein motiviertes und qualifiziertes Team benötigt.
Grundlagen und Einführung in ein Information-Security-Management-System (ISMS)
- Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
- ISO/IEC 2700x Normreihe und Aufbau
- Kernelemente der ISO/IEC 27001:
- Anwendungsbereich, Geltungsbereich
- Informationssicherheitsleitlinie, -Politik, Security Policy
- Risiken und Chancen (Risikoanalyse auf Basis von ISO 27005)
- Statement of Applicability (SOA)
- Risk Treatment Plan
- Dokumentenlenkung
- Messbarkeit & ISMS-Kennzahlen auf Basis von ISO 27004
- Audits und Internal Audits
- Kontinuierliche Verbesserung
- Überblick Security Controls im Anhang A ISO 27002
- BestPractice - Vorgehensweise zur Implementierung eines ISMS auf Basis der ISO/IEC 2700x Normreihe
- Projektplan und Vorgehensweise zur Einführung eines ISMS
- Security-Strategie
- Ziele, Rollen & Verantwortlichkeiten
- Security-Policies
- Definition von Richtlinien & Prozessen
- Security-Awareness
- Sensiblisierung von Mitarbeitern
- Security-Incident-Handling
- Behandlung von Sicherheitsvorfällen
- Business Continuity Management BCM
- BIA, Notfallplan
- Umsetzungsbeispiele & Tipps aus der Praxis
PRÜFUNG direkt im Anschluss:
Zusammenfassung der Schulung, Besprechung der noch offenen Fragen, Prüfung (Optional) Multiple Choice.