ISO 27001 Auditorenkurs Training  

ISO 27001 Auditorenkurs Schulung: Relevante Fachkunde, Normen und Standards

ISO 27001 Auditorenkurs Schulung IBM Schulung
Der ISO 27001-Auditor prüft das Informationssicherheitsmanagementsystem (SMS) einer Organisation auf die Einhaltung der Anforderungen gemäß ISO 27001. Er ist damit entweder Teil der PDCA-Zyklusses zur ständigen Verbesserung des ISMS oder auditiert im Rahmen der ISO 27001-Zertifizierung. Die Seminarteilnehmer erwerben die hierfür notwendige Fachkunde sowie die fachlichen und methodischen Grundlagen für praktische Anwendung der relevanten Normen und Standards in der Prüfpraxis. Ein besonderer Fokus wird auf die Vermittlung von Praxiswissen in beispielsweise den Bereichen Risikoanalyse oder der IT-Revision gelegt. Die ganzheitliche Ausrichtung des Kurses gewährleistet die Berücksichtigung sowohl der technischen, juristischen als auch organisatorischen Aspekte. Das Seminar bietet Raum für Diskussionen, Meinungs- und Erfahrungsaustausch. Die Teilnehmer erhalten nach bestandener Prüfung die Bescheinigung "Geprüfter Auditor für ISO 27001" von SGS TÜV.

Diese ISO 27001 Auditorenkurs Schulung bieten wir Ihnen auch als individuelles ISO 27001 Auditorenkurs Training vor Ort als Firmen-Seminar an.

Zielgruppe  

Revision, IT-Sicherheitsbeauftragte

Voraussetzungen  

keine

Für weitere Informationen über die Voraussetzungen zu diesem ISO 27001 Auditorenkurs Kurs, rufen Sie kostenfrei an unter (0800) 477 246 6

ISO 27001 Auditorenkurs Seminar-Inhalt  

Tag 1:

Grundlagen der Informationssicherheit und des IT-Risikomanagements

  • Begrifflichkeiten, Vorgehen und Methodik
  • Grundsätzliche rechtliche Rahmenbedingungen
  • Einführung in den Datenschutz
  • Einführung in das Risikomanagement
  • Risikostrategie und Risikobehandlungsoptionen
  • Überblick zu den relevanten Kontroll- und Schutzzielen
  • Kontrolldesign und Maßnahmenklassen
  • Maturitäts- und Reifegradmodelle
  • Aufbauorganisation, Rollen und Verantwortungen, Funktionstrennung, RACI-Modell
  • Ablauforganisation, Prozesse und Verfahren:
    • Reaktion auf Sicherheitsvorfälle
    • Konfigurations- bzw. Dokumentationswesen
    • Änderungswesen
    • Schadenspotential- und Risikoanalyse für Informationssicherheit und Risikomanagement

Tag 2:

Grundlagen der ISO 27001 und des BSI IT-Grundschutz

  • Begrifflichkeiten, Vorgehen und Methodik
  • Informationssicherheits-Managementsysteme (ISMS)
    • Generelles Vorgehensmodell (PDCA-Modell)
    • Schichtenmodell, 3P-Modell
    • Verantwortung, Aufgaben und Pflichten
  • Vertiefung
    • ISO 27000er Familie
    • BSI IT-Grundschutz
  • Vergleich zwischen ISO 27001 und BSI IT-Grundschutz (Vor- und Nachteile, mögliche Synergieeffekte)
  • Abgrenzung zu anderen relevanten Standards und Normen
  • Überblick über Zertifizierungsmöglichkeiten und -verfahren
  • Kurzüberblick über relevante Tools

Tag 3:

Praxis der Risiko- und Schutzbedarfsanalyse

  • Begrifflichkeiten, Vorgehen und Methodik
  • Dokumentationen und Nachweismöglichkeiten
  • Schadenspotentialanalyse / Business Impact Analyse (BIA) als Baustein der Risikoanalyse
  • Quantitative vs. qualitative Risikoanalyse
  • Definition von Schutzbedarfskategorien
  • Informationsquellen für Eintrittswahrscheinlichkeiten und Schadenshöhen
  • Bestimmung von Restrisiken
  • Abgrenzung von Risikoszenarien
  • Einbindung in Änderungswesen und Notfallmanagement
  • ISO 27005 und BSI 100-2 BSI 100-3, ONR 49000
  • Gefährdungskataloge des BSI IT-Grundschutzes
  • Praktische Übungen

Tag 4:

Planung und Implementierung eines Informationssicherheitsmanagmentsystems gemäß ISO 27001

  • Begrifflichkeiten, Vorgehen und Methodik
  • Identifikation der wesentlichen Assets
  • Erstellung des Statements of Applicability (SOA)
  • Typische Probleme bei der Definition des Informationsverbundes
  • Kritische Erfolgsfaktoren der Etablierung eines ISMS
  • Projektplanung, Meilensteine und kritische Pfade sowie typische Aufwände und Dauer der ISMS-Implementierung
  • Zu erwartende Widerstände und entsprechende Gegenstrategien, Einbindung wichtiger Beteiligter
  • Abbildung des PDCA-Zyklus auf die betriebliche Praxis
  • Planung und Durchführung von regelmäßigen Prüfungen
  • Messung der Effektivität und Effizienz von Sicherheitsmaßnahmen, Kennzahlen für Informationssicherheit und Management-Reports
  • Sensibilisierung von Mitarbeitern und Management
  • Security Incident Management / Reaktion auf Sicherheitsvorfälle
  • Nutzung von Synergieeffekten zu ITIL und COBIT
  • BSI IT-Grundschutzkataloge als Erweiterung der Maßnahmenliste aus 27001 Anhang A
  • Kurzüberblick über relevante Tools

Tag 5:

Prüfung von Informationssicherheitsmanagementsystemen gemäß ISO 27001

  • Begrifflichkeiten, Vorgehen und Methodik
  • Beschreibung des Prüfobjektes
  • Audit-Planung, Meilensteine und kritische Pfade sowie typische Aufwände und Dauer der ISM-Auditierung
  • Sichtung notwendiger Dokumente
  • Vollständigkeitsprüfung der wesentlichen Assets
  • Durchführung von Interviews mittels Audit-Katalog
  • Bewertung der Audit-Ergebnisse
  • Ausfüllen der notwendigen Bereich im Audit-Bericht
  • Ergebnistabelle Kennzahlen
  • Test-Audit:
    • Modellierung
    • Initialisierung
    • Durchführung
    • Kurzauswertung

Weitere Informationen  

SGS-TÜV-Bescheinigung nach bestandener Prüfung

Profitieren Sie von den Vorteilen, Trainings bei einem autorisierten IBM Trainingsreseller zu besuchen - mit Bestnoten in der Kundenzufriedenheit! INCAS gehört zu den erfolgreichsten Trainingsresellern in Deutschland und legt viel Wert auf perfekte Organisation und Beratung.
Buchen Sie jetzt!

Termine und Preise  

ISO 27001 Auditorenkurs Schulung

Preis:
€ 3.350,00 zzgl. MwSt.
€ 3.986,50 inkl. MwSt.

Dauer:
5 Tage

PDF Download
Berlin

ISO 27001 Auditorenkurs in Berlin

Hamburg

ISO 27001 Auditorenkurs in Hamburg

Frankfurt

ISO 27001 Auditorenkurs in Frankfurt

Köln

ISO 27001 Auditorenkurs in Köln

München

ISO 27001 Auditorenkurs in München

Stuttgart

ISO 27001 Auditorenkurs in Stuttgart

Berlin

ISO 27001 Auditorenkurs in Berlin

Hamburg

ISO 27001 Auditorenkurs in Hamburg

Frankfurt

ISO 27001 Auditorenkurs in Frankfurt

Köln

ISO 27001 Auditorenkurs in Köln

Frankfurt

ISO 27001 Auditorenkurs in Frankfurt

Köln

ISO 27001 Auditorenkurs in Köln

 Organisatorisches zum Seminar 

Kategorie: ISO 27001 Auditorenkurs Einsteigerseminar

Uhrzeiten:

Montags:
Dienstags bis Freitags:

9.30 - 17.00 Uhr
9.00 - 17.00 Uhr

 

Sonstiges:
Getränke, Mittagessen, IT-Security-Teilnahmezertifikat und ISO 27001 Auditorenkurs-Schulungsunterlagen sind im Preis inbegriffen

 Alternative IBM Trainings

ISO 27001 Auditorenkurs Firmenschulung  

Die Vorteile einer ISO 27001 Auditorenkurs Firmenschulung in Ihrem Hause (InHouse Schulung) oder bei der INCAS liegen auf der Hand:

  • Teilnehmerunabhängiger Tagessatz
  • Zeitersparnis durch eine kurze und intensive ISO 27001 Auditorenkurs Schulung
  • Freie Terminwahl, auf Wunsch auch Abends oder an Wochenenden
  • Zielorientierter als eine offene ISO 27001 Auditorenkurs Schulung, da exakt auf Ihre Bedürfnisse zugeschnitten
  • Vertraulicher, da Internes auch intern bleibt
  • Wir leihen Ihnen auf Wunsch gerne Schulungsrechner

PDF Download Firmenschulung Senden Sie mir ein unverbindliches Angebot:

Ansprechpartner

Gewünschter ISO 27001 Auditorenkurs Seminarort

  •  
  •  
  •  

Nimm zwei! - Die große INCAS Bonus Aktion  

Diese INCAS Aktion gibt Ihnen nicht nur doppeltes Wissen, sondern auch einen iPod nano der 7. Generation für puren Musikgenuss. Nimm zwei! heißt: Sie buchen zwei Trainings aus dem über 2000 Seminare starken [...]

Aktionen  

IBM Exceptional Web Experience Conference 2012

 Auf der europäischen IBM Exceptional Web Experience Conference vom 13.-15. Juni 2012 in Berlin vermitteln [...]

IBM European WebSphere Technical Convention 2012

Mehr als 150 technische Sessions auf der WebSphere Technical Convention 2012 in Berlin! Besuchen Sie die [...]

Autorisierter IBM Trainer

Kontakt  

INCAS Training und Projekte GmbH & Co. KG
Europark Fichtenhain A 15
D-47807 Krefeld
Fon: 02151 366250
Freecal: 0800 4772466
Fax: 02151 3662529
E-Mail: info@incas-training.de