Anmeldung zum Seminar
Wenn Sie an diesem Seminar teilnehmen wollen, füllen Sie folgendes Formular aus.Die mit * gekennzeichneten Felder müssen ausgefüllt werden.
Informationssicherheit ist ein zentrales Thema für Unternehmen jeder Größe - insbesondere, wenn es um die Einhaltung internationaler Standards und den Schutz sensibler Daten geht.
In diesem viertägigen Seminar bereiten wir Sie gezielt auf Ihre Rolle als interne oder externe Auditor:in nach ISO/IEC 27001 vor. Sie lernen die Anforderungen des Standards kennen, erwerben fundierte Kenntnisse über Auditprinzipien und -methoden und wenden diese praxisnah anhand konkreter Fallbeispiele an. Das Training wird von erfahrenen ISO/IEC 27001 Lead Auditor:innen durchgeführt und bereitet auf eine optionale Prüfung vor. Nach bestandener Prüfung können Sie sich bei PECB für ein international anerkanntes Zertifikat qualifizieren - je nach Berufserfahrung bis hin zum „Lead Auditor“.
Das Seminar findet wahlweise als Live Online Training oder in Präsenz statt und umfasst 28 Stunden (vier Tage). Sie erhalten umfangreiche digitale Schulungsunterlagen über die PECB-Plattform sowie ein Teilnahmezertifikat mit 31 CPD-Credits.
Nach dem Seminar sind Sie in der Lage, ISO/IEC 27001-Audits professionell zu planen, durchzuführen und zu dokumentieren - und leisten so einen wertvollen Beitrag zur Informationssicherheit in Ihrem Unternehmen oder bei Kunden.
1. Tag: Einführung in Informationssicherheitsmanagementkonzepte nach ISO/IEC 27001
- Normative, regulatorische und rechtliche Rahmenbedingungen im Zusammenhang mit Informationssicherheit
- Grundsätze der Informationssicherheit
- Der ISO/IEC 27001 Zertifizierungsprozess
- Ausführliche Vorstellung der einzelnen Kapitel des Standards
2. Tag: Planen und Initiieren eines ISO/IEC 27001 Audits
- Grundlegende Auditkonzepte und Auditprinzipien
- Bewertung des Vorgehens auf Grundlage von Nachweisen und Risiken
- Vorbereitungen auf ein ISO/IEC 27001 Zertifizierungsaudit
- Dokumentation eines Audits
3. Tag: Durchführen eines ISO/IEC 27001 Audits
- Kommunikation während der Audits
- Prüfungshandlungen: Beobachten, Dokumenten-Review, Interviews, Stichprobeverfahren, technische Prüfung, Bestätigungen und Auswertungen
- Prüfplanerstellung
- Formulierung von Feststellungen, Erstellung eines Berichts zu identifizierten Nichtkonformitäten
4. Tag: Abschließen und Folgetätigkeiten eines ISO/IEC 27001 Audits
- Auditdokumentation
- Durchführung eines Abschlussmeetings und Abschließen des ISO/IEC 27001 Audits
- Auswertung der geplanten Korrekturmaßnahmen
- ISO/IEC 27001 Überwachungsaudit und Audit Management Programm