Kurs: Cloud-Architekt IAM, Cloud-Compliance, Risiko, ISO 27001

Cloud-Architekt IAM, Cloud-Compliance, Risiko, ISO 27001

Dieser spezialisierte Lehrgang richtet sich an erfahrene Cloud- und IT-Fachkräfte, die ihre Kompetenzen in den Bereichen Identitäts- und Zugriffsmanagement (IAM), Cloud-Compliance, Risikomanagement und Informationssicherheitsmanagement nach ISO 27001 vertiefen möchten. Du lernst, wie du sichere Cloud-Architekturen planst, Richtlinien umsetzt und Cloud-Risiken systematisch bewertest.

  • *Zielgruppe**

Der Kurs richtet sich an Cloud-Architekt:innen, IT-Sicherheitsbeauftragte, Compliance-Manager:innen und Administrator:innen, die Verantwortung für Sicherheit, Governance und Risikoüberwachung in Cloud-Umgebungen tragen.

  • *Kursniveau**

Fortgeschritten bis Professional. Der Lehrgang baut auf bestehenden Kenntnissen in Cloud-Technologien und IT-Sicherheit auf und richtet sich an Fachkräfte, die ein tieferes Verständnis von Governance und Security-Frameworks entwickeln möchten.

  • *Empfohlene Vorkenntnisse**

Grundkenntnisse in Cloud Computing, IT-Sicherheitsmanagement oder Datenschutz. Empfohlen werden ,,AWS Cloud Practitioner Essentials" oder ,,Microsoft AZ-900 - Azure Fundamentals".

---

  1. ## Agenda

  1. ### Modul 1: Informationssicherheitsmanagement nach ISO 27001

In diesem Modul lernst du, wie du ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 aufbaust, betreibst und zertifizierungsfähig gestaltest.
Praxisbeispiel: Erstellung einer ISMS-Dokumentation für eine Cloud-Umgebung.

  • Einführung in ISO/IEC 27001
  • Struktur und Anforderungen des ISMS
  • Sicherheitsrichtlinien, Rollen und Verantwortlichkeiten
  • Auditierung und kontinuierliche Verbesserung
  • Verbindung zu Cloud-Sicherheitsstandards (ISO 27017, ISO 27018, CSA)

  1. ### Modul 2: Identitäts- und Zugriffsmanagement (IAM)

Dieses Modul konzentriert sich auf die Implementierung und Verwaltung von sicheren Identitäts- und Zugriffssystemen in der Cloud. Du lernst, wie du Berechtigungen granular steuerst und Sicherheitsrichtlinien automatisierst.
Praxisbeispiel: Aufbau einer rollenbasierten Zugriffskontrolle (RBAC) in AWS und Azure.

  • Grundlagen von IAM und Zero Trust Security
  • AWS IAM, Azure AD und Google IAM im Vergleich
  • Multi-Faktor-Authentifizierung und Conditional Access
  • Service Accounts, API-Keys und Secrets Management
  • Best Practices für Berechtigungsmanagement und Governance

  1. ### Modul 3: Cloud-Compliance und Datenschutz

Hier lernst du die rechtlichen und organisatorischen Anforderungen kennen, die beim Betrieb von Cloud-Systemen erfüllt werden müssen. Du entwickelst Strategien, um DSGVO, ISO und branchenspezifische Standards einzuhalten.
Praxisbeispiel: Implementierung eines Cloud-Compliance-Frameworks mit zentralem Monitoring.

  • Datenschutz- und Compliance-Anforderungen (DSGVO, ISO 27701)
  • Shared Responsibility Model in Cloud-Umgebungen
  • Cloud-Governance und Policy Management
  • Automatisierte Compliance-Überwachung mit AWS Config und Azure Policy
  • Nachweisführung und Audit-Reporting

  1. ### Modul 4: Risikomanagement und Sicherheitsbewertung in der Cloud

In diesem Modul lernst du, Risiken systematisch zu identifizieren, zu bewerten und zu steuern. Du entwickelst Methoden zur Risikoanalyse und integrierst sie in deine Cloud-Strategie.
Praxisbeispiel: Durchführung einer Risikoanalyse mit Risikomatrix und Cloud-spezifischen Bedrohungsszenarien.

  • Grundlagen des Risikomanagements (ISO 31000)
  • Identifikation und Klassifikation von Cloud-Risiken
  • Risikoanalyse-Methoden (OCTAVE, FAIR, TARA)
  • Notfall- und Business-Continuity-Management (BCM)
  • Integration von Risikomanagement in das ISMS

  1. ### Modul 5: Abschlussprojekt und Zertifizierungsvorbereitung

Im letzten Modul erstellst du ein vollständiges Sicherheitskonzept für eine Cloud-Architektur, inklusive ISMS, Risikoanalyse und Compliance-Strategie.
Praxisbeispiel: Entwicklung eines unternehmensweiten IAM- und Cloud-Compliance-Konzepts.

  • Projektarbeit mit ISMS und Cloud-Governance
  • Prüfungsvorbereitung (ISO 27001 Foundation / AWS Security Specialty / Azure Security Engineer)
  • Projektdokumentation und Präsentation
  • Karrierepfade in Cloud Governance und Security Architecture
  • Abschluss-Feedback und Ausblick

---

  1. ## Ähnliche Kurse
  • ISO 27001 Foundation - Informationssicherheitsmanagement
  • AWS Certified Security - Specialty
  • Microsoft AZ-500 - Azure Security Engineer Associate

---

Für Einzelpersonen und B2B-Kund:innen. Der Kurs ist AZAV-zertifiziert und über Bildungsgutschein oder QCG förderfähig. Durchführung über New Horizons (München, Stuttgart, Nürnberg) sowie learn2program.de.


  1. ## Fazit

Der Kurs ,,Cloud-Architekt IAM, Cloud-Compliance, Risiko, ISO 27001" vermittelt dir vertieftes Wissen in Informationssicherheitsmanagement, Risikobewertung und Zugriffskontrolle. Du lernst, Sicherheitsrichtlinien in Cloud-Umgebungen zu implementieren, Risiken zu managen und Compliance-Anforderungen zu erfüllen. Damit qualifizierst du dich für leitende Positionen in Cloud-Security, Governance und IT-Risikomanagement.

Alle Kurse können deutschlandweit online belegt werden. Viele unserer Kurse finden auf Deutsch und/oder auf Englisch statt.

---