ISO 27001 ist ein verbreiteter Bezugsrahmen für Informationssicherheitsmanagementsysteme und strukturierte Sicherheitsarbeit. Der Kurs behandelt praxisnahe Grundlagen für die Mitarbeit in ISMS-Projekten. Im Mittelpunkt stehen Anforderungen, Risikobetrachtung, Kontrollen, Dokumentation und kontinuierliche Verbesserung.

Kursinhalt
1. Einordnung von ISO 27001 und ISMS
  • Zielsetzung und Aufbau eines Informationssicherheitsmanagementsystems verstehen
  • Rollen, Verantwortlichkeiten und Geltungsbereiche einordnen
  • Zusammenhang von Normanforderungen, Organisation und IT-Betrieb betrachten

2. Risikoanalyse und Maßnahmenplanung
  • Informationswerte, Bedrohungen und Schwachstellen erfassen
  • Risiken bewerten und Behandlungsoptionen ableiten
  • Maßnahmen und Verantwortlichkeiten nachvollziehbar planen

3. Kontrollen, Nachweise und Dokumentation
  • Kontrollbereiche und Sicherheitsmaßnahmen auf Praxisebene einordnen
  • Richtlinien, Verfahren und Nachweise strukturieren
  • Dokumentation für Prüfung, Betrieb und Verbesserung vorbereiten

4. ISMS-Betrieb und kontinuierliche Verbesserung
  • Überwachung, interne Prüfungen und Maßnahmenverfolgung verstehen
  • Abweichungen und Verbesserungsmaßnahmen dokumentieren
  • ISMS-Prozesse mit IT, Datenschutz und Management verzahnen

Berufliche Relevanz
  • ISO-27001-Praxis ist relevant für ISMS-Projekte, Informationssicherheit und Compliance-nahe IT-Rollen
  • Der Kurs unterstützt die strukturierte Mitarbeit an Sicherheitsmanagementsystemen
  • Normorientiertes Arbeiten verbessert Nachvollziehbarkeit, Risikosteuerung und organisatorische Sicherheit