Was bietet mir diese Veranstaltung?
Der Workshop bereitet auf die Rolle als ISO 27001 Lead Auditor bzw. ISO 27001 Auditor vor.
Im Fokus stehen Planung, Durchführung und Nachbereitung von ISMS-Audits nach ISO/IEC 27001:2022.
Die Teilnehmer arbeiten mit Lerninhalten, Workshop-Übungen und Rollenspielen.
Behandelt werden Informationssicherheit, ISMS, Auditprozesse sowie relevante Normen wie ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27000, ISO 19011 und ISO 31000.
Was lernen die Teilnehmer?
Nach dem Workshop können die Teilnehmer ISMS-Audits nach ISO/IEC 27001:2022 strukturiert planen, durchführen und nachbereiten.
Sie kennen die Anforderungen an Auditplanung, Auditdurchführung, Auditbericht und Korrekturmaßnahmen.
- Aufgaben, Fähigkeiten und Rollenverständnis eines ISO 27001 Lead Auditors einordnen
- First-, Second- und Third-Party-Audits unterscheiden
- Auditprogramme, Auditpläne und Auditberichte erstellen
- Auditnachweise und Auditfeststellungen bewerten
- Korrekturmaßnahmen festlegen und nachverfolgen
- Anforderungen der ISO/IEC 27001 im Auditkontext anwenden
- Risiko- und prozessorientierte Ansätze nach dem PDCA-Zyklus nutzen
- Ergebnisse und Feststellungen strukturiert kommunizieren
- Ein ISO 27001 Audit-Team im Auditprozess führen
Für wen ist diese Veranstaltung geeignet?
Der Kurs richtet sich an Personen, die detaillierte Kenntnisse über ISMS-Auditverfahren benötigen.
Angesprochen sind Fach- und Führungskräfte, die an der Implementierung oder Aufrechterhaltung eines ISMS nach ISO/IEC 27001 mitwirken.
- Information Security Manager
- Informationssicherheitsbeauftragte
- IT-Sicherheitsbeauftragte
- Chief Security Officer
- Information Security Officer
- Chief Information Security Officer
- Mitarbeitende, die First-, Second- oder Third-Party-Audits durchführen
Teilnahmevoraussetzungen
Teilnehmer sollten Grundsätze und Konzepte von Managementsystemen kennen.
Gute Kenntnisse der ISO/IEC 27001 sowie der Begriffe und Definitionen aus der ISO/IEC 27000 werden vorausgesetzt.
Ein Verständnis für Informationssicherheitsmanagementsysteme, ISMS-Prozesse, Risikomethodik und den PDCA-Zyklus sollte vorhanden sein.
Was erhalten Sie als Teilnehmender?
Teilnehmer erhalten eine Teilnahmebescheinigung der TÜV NORD Akademie.
Nach bestandener Prüfung und positiv bewertetem Zertifizierungsantrag kann ein Personenzertifikat der TÜV NORD CERT erworben werden.
- Teilnahmebescheinigung der TÜV NORD Akademie
- Personenzertifikat der TÜV NORD CERT nach bestandener Prüfung
- Prüfung am fünften Veranstaltungstag
- Zugriff auf ein online durchführbares KI-Feedbacktraining für Fach- und Führungskräfte
Das Personenzertifikat ist auf drei Jahre befristet.
Für die Prüfung ist eine separate Anmeldung erforderlich; zusätzliche Prüfungsgebühren fallen an.
Warum dieser Workshop?
Der Workshop verbindet ISO 27001, ISMS, Auditmethodik und Informationssicherheit in einem strukturierten Kurs.
Die Inhalte sind auf die praktische Durchführung von Audits nach ISO/IEC 27001:2022 ausgerichtet.
Teilnehmer arbeiten mit Übungen und Rollenspielen an typischen Auditsituationen.
Damit eignet sich der Workshop für alle, die ISO 27001 Audits sicher vorbereiten, durchführen und dokumentieren möchten.
Agenda
Informationssicherheit
- Relevante Standards wie ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27000, ISO 31000, ISO 17021 und ISO 19011
- Cyber-Security-Gesetzgebung
- Bedeutung von Informationssicherheit
- Einschätzung von Sicherheitslücken und Gefährdungen
- Management von Informationssicherheitsrisiken
- Einsatz von Software und Tools zur Steigerung von Effektivität und Effizienz
Managementsystem
- Informationssicherheit und Datenschutz
- Prozessorientierter Ansatz mit PDCA: Plan, Do, Check, Act
- ISMS-Prozesslandschaft und ISMS-Regelungen
- Implementierung, Betrieb, Überwachung, Überprüfung und Verbesserung eines ISMS nach ISO/IEC 27001:2022
- Zusammenhänge der ISO/IEC-2700x-Reihe mit ISO 31000, ISO 22301 und dem rechtlichen Rahmen eines ISMS
Auditprozess
- Aufgaben und Fähigkeiten eines Auditors
- Kommunikationstechniken
- Interpretation der Anforderungen der ISO/IEC 27001:2022 im Kontext eines ISMS-Audits
- Management und Leitung eines ISO/IEC-27001:2022-Audit-Teams
- Umgang mit schwierigen Auditsituationen
- Auditarten und Auditkriterien
- Prozessaudit
- Auditplanung, Auditdurchführung und Auditnachbereitung nach ISO 19011
- Bewertung von Auditnachweisen und Auditerkenntnissen
- Festlegung und Verfolgung von Korrekturmaßnahmen
- Erstellung des Auditberichtes
- Repetitorium zu Informationssicherheit, Managementsystem und Auditprozess
