Zielsetzung des Kurses
Diese Weiterbildungsmaßnahme vermittelt umfassende Kenntnisse zur Implementierung eines Informationssicherheitsmanagementsystems (ISMS) gemäß ISO 27001 und zur Optimierung von IT-Serviceprozessen nach ITIL® 4. Der Kurs ISO 27001 Lead Implementer fokussiert auf den Aufbau, die Implementierung und die kontinuierliche Verbesserung eines ISMS, um Organisationen vor digitalen Bedrohungen zu schützen und die Einhaltung von Normen und regulatorischen Rahmenwerken zu gewährleisten. Der Kurs ITIL® 4 Direct, Plan and Improve (DPI) konzentriert sich auf die Vermittlung von Wissen und Fähigkeiten in den Bereichen Wertströme, Entscheidungsfindung, Priorisierung von Verbesserungsinitiativen, Servicekosten, Compliance und die Etablierung einer Kultur der kontinuierlichen Verbesserung.
Inhalte
Der Kurs ISO 27001 Lead Implementer behandelt die Einleitung und Initiierung eines ISMS, die Planung der Umsetzung, die Analyse des bestehenden Systems sowie die Erstellung einer Informationssicherheitsrichtlinie. Kerninhalte umfassen das Risikomanagement, die Erklärung zur Anwendbarkeit (SoA), die Auswahl und Gestaltung von Maßnahmen sowie die Dokumentenlenkung. Weiterhin werden die Überwachung, Messung, Analyse und Bewertung von ISMS-relevanten Aspekten, interne Audits, Managementbewertungen und die Behandlung von Nichtkonformitäten vermittelt. Die Inhalte decken die Kapitel 4-10 der ISO 27001 ab, einschließlich Führung und Projektgenehmigung, ISMS-Anwendungsbereich, Organisationsstruktur und Kommunikation.
Der Kurs ITIL® 4 Direct, Plan and Improve (DPI) wiederholt zentrale Konzepte der ITIL® 4 Foundation und vertieft die Prinzipien und Methoden von Direct, Plan and Improve. Schwerpunkte liegen auf der kontinuierlichen Verbesserung, der Erstellung von Business Cases und deren Befürwortung sowie der Durchführung von Verbesserungs-Reviews. Das Service Value System (SVS), Merkmale und Nutzen des Organizational Change Management, Kommunikation und Stakeholder-Management sowie Messung und Berichterstattung sind weitere Bestandteile. Die Anwendung von Direct, Plan and Improve auf Wertströme und Praktiken wird ebenfalls behandelt.
Lernziele
- Verständnis der Grundlagen der ISO 27001 und der Initiierung eines ISMS.
- Fähigkeit zur Planung und Umsetzung eines ISMS.
- Kenntnisse im Risikomanagement und in der Auswahl von Sicherheitsmaßnahmen.
- Kompetenz in der Überwachung, Bewertung und Verbesserung eines ISMS.
- Vorbereitung auf die Zertifizierung eines ISMS.
- Anwendung zentraler Konzepte und Prinzipien aus ITIL® 4 Direct, Plan and Improve.
- Entwicklung von Fähigkeiten zur Optimierung von Wertströmen und Prozessen.
- Erstellung von Business Cases und Durchführung von Verbesserungsinitiativen.
- Verbesserung von Kommunikation und Stakeholder-Management im IT-Bereich.
- Etablierung einer Kultur der kontinuierlichen Verbesserung.
Berufsperspektiven
Die erworbenen Kenntnisse qualifizieren für Rollen im Bereich Informationssicherheit und IT-Service-Management. Absolventen sind befähigt, Informationssicherheitsmanagementsysteme zu implementieren und zu leiten sowie IT-Prozesse kontinuierlich zu verbessern. Tätigkeitsfelder umfassen die Positionen als Informationssicherheitsbeauftragter, ISMS-Manager, IT-Projektleiter oder IT-Service-Manager. Die Weiterbildung unterstützt die berufliche Weiterentwicklung in Organisationen, die Wert auf Informationssicherheit und effiziente IT-Services legen.
Zusammenfassung
Diese Weiterbildungsmaßnahme kombiniert die Implementierung von Informationssicherheitsstandards nach ISO 27001 mit der Optimierung von IT-Serviceprozessen nach ITIL® 4. Die vermittelten Inhalte befähigen zur systematischen Absicherung von Organisationen gegen digitale Risiken und zur Steigerung der Effizienz und Qualität von IT-Services. Der Fokus liegt auf praxisorientiertem Wissen und der Anwendung von Normen und Frameworks zur Erreichung von Compliance und operativer Exzellenz.