Die Weiterbildung ISO 27001 Lead Implementer vermittelt die notwendigen Kenntnisse und Fähigkeiten, um ein Informationssicherheitsmanagementsystem (ISMS) gemäß der ISO 27001-Norm zu planen, zu implementieren und zu verwalten. Ziel ist die Qualifikation zum Lead Implementer, der in der Lage ist, Organisationen gegen digitale Bedrohungen zu schützen und die Einhaltung von Sicherheitsstandards sicherzustellen.
Im Rahmen des Kurses werden die Teilnehmer mit den grundlegenden Konzepten und Prinzipien der Informationssicherheit vertraut gemacht. Der Aufbau, die Implementierung und die kontinuierliche Verbesserung eines ISMS nach ISO 27001 stehen im Fokus. Inhalte umfassen die Analyse bestehender Systeme, die Erstellung einer Informationssicherheitsrichtlinie, das Risikomanagement sowie die Erklärung zur Anwendbarkeit (SoA). Die Teilnehmer lernen, Weiterbildungen auszuwählen und zu gestalten, Dokumente zu lenken und Kommunikationsprozesse zu etablieren. Die Überwachung, Messung, Analyse und Bewertung von Sicherheitsvorgängen, die Durchführung interner Audits und Managementbewertungen sowie die Behandlung von Nichtkonformitäten sind ebenfalls Teil des Lehrplans.
- Die ISO 27001-Norm und die Initiierung eines ISMS verstehen
- Ein ISMS planen und die Umsetzung initiieren
- Ein ISMS gemäß ISO 27001 implementieren
- Regulatorische Rahmenwerke und Normen anwenden
- Ein ISMS überwachen und kontinuierlich verbessern
- Risikomanagement für Informationssicherheit durchführen
- Die Erklärung zur Anwendbarkeit (SoA) erstellen
- Interne Audits und Managementbewertungen vorbereiten
- ISO-27001-Praxis: Herzlich Willkommen
- Einleitung in die ISO 27001 und Initiierung eines ISMS
- Planung der Umsetzung eines ISMS
- ISO-27001-Praxis: Umsetzung eines ISMS
- Normen und regulatorische Rahmenwerke
- ISMS Überwachung, kontinuierliche Verbesserung und Vorbereitung auf das Zertifizierungsaudit
- ISO-27001-Praxis: Informationssicherheitsmanagementsystem
- Grundlegende Konzepte und Prinzipien der Informationssicherheit
- Einleitung der ISMS Umsetzung
- ISO 27001 Kapitel 4-10
- Führung und Projektgenehmigung
- ISMS Anwendungsbereich
- Organisationsstruktur
- Analyse des bestehenden Systems
- Informationssicherheitsrichtlinie
- Risikomanagement
- Erklärung zur Anwendbarkeit (SoA)
- Lernerfolgskontrollen
- Auswahl und Gestaltung der Weiterbildungen
- Dokumentenlenkung
- Kommunikation
- Verwalten von Sicherheitsvorgängen
- Überwachung, Messung, Analyse und Bewertung
- Internes Audit
- Managementbewertung
- Behandlung von Nichtkonformitäten
Im Rahmen des ISMS-Aufbaus werden auch Datenschutz-Anforderungen behandelt: das Zusammenspiel von ISO 27001 mit der DSGVO (GDPR), der Schutz personenbezogener Daten und die datenschutzkonforme Dokumentation.