ISO 27001 ist ein verbreiteter Bezugsrahmen für Informationssicherheitsmanagementsysteme und strukturierte Sicherheitsarbeit. Der Kurs behandelt praxisnahe Grundlagen für die Mitarbeit in ISMS-Projekten. Im Mittelpunkt stehen Anforderungen, Risikobetrachtung, Kontrollen, Dokumentation und kontinuierliche Verbesserung.
Kursinhalt1. Einordnung von ISO 27001 und ISMS
- Zielsetzung und Aufbau eines Informationssicherheitsmanagementsystems verstehen
- Rollen, Verantwortlichkeiten und Geltungsbereiche einordnen
- Zusammenhang von Normanforderungen, Organisation und IT-Betrieb betrachten
2. Risikoanalyse und Maßnahmenplanung
- Informationswerte, Bedrohungen und Schwachstellen erfassen
- Risiken bewerten und Behandlungsoptionen ableiten
- Maßnahmen und Verantwortlichkeiten nachvollziehbar planen
3. Kontrollen, Nachweise und Dokumentation
- Kontrollbereiche und Sicherheitsmaßnahmen auf Praxisebene einordnen
- Richtlinien, Verfahren und Nachweise strukturieren
- Dokumentation für Prüfung, Betrieb und Verbesserung vorbereiten
4. ISMS-Betrieb und kontinuierliche Verbesserung
- Überwachung, interne Prüfungen und Maßnahmenverfolgung verstehen
- Abweichungen und Verbesserungsmaßnahmen dokumentieren
- ISMS-Prozesse mit IT, Datenschutz und Management verzahnen
Berufliche Relevanz
- ISO-27001-Praxis ist relevant für ISMS-Projekte, Informationssicherheit und Compliance-nahe IT-Rollen
- Der Kurs unterstützt die strukturierte Mitarbeit an Sicherheitsmanagementsystemen
- Normorientiertes Arbeiten verbessert Nachvollziehbarkeit, Risikosteuerung und organisatorische Sicherheit