Zielsetzung

Diese Weiterbildungsmaßnahme vermittelt umfassende Kenntnisse im Bereich Informationssicherheitsmanagement gemäß der Norm ISO/IEC 27001. Sie richtet sich an Fachkräfte, die Organisationen bei der Implementierung und Auditierung von Informationssicherheitsmanagementsystemen (ISMS) unterstützen möchten. Die Teilnehmenden erwerben die notwendigen Kompetenzen, um als ISO 27001 Lead Auditor tätig zu werden und die Einhaltung von Sicherheitsstandards zu gewährleisten.

Inhalte

Die Weiterbildung gliedert sich in zwei Hauptmodule.

Das Modul "Information Security / ISO 27001 Foundation" legt die Grundlagen der Informationssicherheit dar. Behandelt werden Kernkonzepte wie der Wert von Informationen, Schutzziele, Bedrohungen und Risiken. Die Teilnehmenden lernen die Struktur und Anforderungen der ISO/IEC 27001 kennen, einschließlich der Implementierung eines ISMS. Des Weiteren werden Risikomanagementprozesse, organisatorische, personelle, physische und technische Sicherheitsmaßnahmen sowie deren Messbarkeit thematisiert. Der Einfluss von Künstlicher Intelligenz auf Informationssicherheit wird ebenfalls betrachtet.

Das Modul "ISO 27001 Lead Auditor" vertieft das Wissen im Bereich Auditierung. Die Inhalte umfassen Auditprinzipien, die Vorbereitung und Durchführung von Audits sowie die Berichterstattung und Nachverfolgung. Die Teilnehmenden lernen die Anforderungen der ISO/IEC 27001 im Detail kennen und werden auf die praktische Anwendung im Rahmen von Audits vorbereitet. Die Rolle und Verantwortlichkeiten eines Lead Auditors werden ebenso beleuchtet wie die Managementbewertung und interne Audits. Praxisübungen und Fallstudien dienen der Vertiefung der erworbenen Kenntnisse und der Vorbereitung auf die Zertifizierung.

Lernziele

Nach Abschluss dieser Weiterbildung sind die Teilnehmenden in der Lage:

  • Grundlegende Konzepte der Informationssicherheit und die Struktur eines ISMS zu verstehen.
  • Die Anforderungen der ISO/IEC 27001 zu interpretieren und anzuwenden.
  • Risikomanagementprozesse im Kontext der Informationssicherheit durchzuführen.
  • Organisatorische, personelle, physische und technische Sicherheitsmaßnahmen zu identifizieren und zu bewerten.
  • Auditprinzipien und -methoden anzuwenden.
  • Audits gemäß ISO 27001 zu planen, durchzuführen und abzuschließen.
  • Auditberichte zu erstellen und Maßnahmen zur Verbesserung abzuleiten.
  • Die Rolle und Verantwortlichkeiten eines ISO 27001 Lead Auditors wahrzunehmen.

Berufsperspektiven

Die erworbenen Qualifikationen eröffnen Tätigkeitsfelder im Bereich Informationssicherheitsmanagement und -auditierung. Absolventen können Positionen als Informationssicherheitsbeauftragte, interne Auditoren oder externe Lead Auditoren für ISO 27001 besetzen. Die Kenntnisse sind relevant für IT-Manager, Projektleiter und Fachkräfte, die für die Sicherheit von Informationen in Organisationen verantwortlich sind.

Die Auditpraxis berücksichtigt auch Datenschutz-Anforderungen nach DSGVO (GDPR), insbesondere Abgrenzung und Überschneidung von Informationssicherheit und Datenschutz.