Akademie

ISO/IEC 27001 Practitioner

Lernen Sie, wie ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 aufgebaut, umgesetzt und kontinuierlich weiterentwickelt wird. Der Kurs verbindet die Anforderungen der Norm mit konkreten Methoden, Arbeitshilfen und Beispielen aus der Praxis.

Kontakt für Rückfragen

Kursprofil

Für wen ist dieser Kurs?

Das Format richtet sich an verantwortliche Rollen, die Fachwissen sicher einordnen und direkt in ihrer Organisation anwenden möchten.

Zielgruppe

Für wen geeignet?

  • Informationssicherheitsbeauftragte und Mitglieder von ISMS-Teams
  • IT-Leitungen und IT-Sicherheitsverantwortliche
  • Mitarbeitende aus Compliance, Risikomanagement und Datenschutz
  • Interne Auditorinnen und Auditoren
  • Projektverantwortliche für Aufbau oder Weiterentwicklung eines ISMS
  • Fach- und Führungskräfte mit Verantwortung für ISO/IEC 27001

Voraussetzungen

Voraussetzungen

Grundkenntnisse in Informationssicherheit, IT oder Managementsystemen sind hilfreich, aber nicht zwingend erforderlich. Der Kurs ist sowohl für Personen mit ersten praktischen Erfahrungen als auch für Teilnehmende geeignet, die neu in die operative ISMS-Arbeit einsteigen.

Kursinhalte

Vom Fundament zur sicheren Anwendung.

Die Inhalte sind modular aufgebaut und führen Schritt für Schritt in die praktische Umsetzung.

01

Grundlagen der ISO/IEC 27001

Aufbau und Zielsetzung der Norm · zentrale Begriffe und Anforderungen · Zusammenhang ISO/IEC 27001 und ISO/IEC 27002 · Bedeutung des Annex A

02

Aufbau eines ISMS

Kontext der Organisation · interessierte Parteien und Anforderungen · Festlegung des Geltungsbereichs · Rollen, Verantwortlichkeiten und Governance

03

Risikomanagement

Identifikation und Bewertung von Informationssicherheitsrisiken · Entwicklung geeigneter Bewertungskriterien · Risikobehandlung und Maßnahmenplanung · Statement of Applicability

04

Richtlinien, Prozesse und Nachweise

Aufbau einer praktikablen ISMS-Dokumentation · Richtlinien und Verfahrensanweisungen · Nachweisführung und Aufzeichnungen · Verankerung im Tagesgeschäft

05

Betrieb und kontinuierliche Verbesserung

Überwachung und Messung · interne Audits · Managementbewertung · Abweichungen und Korrekturmaßnahmen · kontinuierliche Verbesserung

06

Audit- und Zertifizierungsvorbereitung

Ablauf einer Zertifizierung · typische Prüfungsfragen · Vorbereitung von Dokumenten und Ansprechpartnern · Umgang mit Abweichungen und Feststellungen

Kursdetails

Das Format auf einen Blick.

Dauer
Individuell nach Format
Kursformat
Präsenz · Live-Online · Inhouse
Austragungsort
Vor Ort oder Live-Online
Teilnehmerzahl
Passend zum Kursformat
Abschluss
Teilnahmebescheinigung bzw. MACONIA-Akademie-Zertifikat
Kursunterlagen
Digitale Schulungsunterlagen, Arbeitshilfen und Vorlagen

Vorteile

Wissen, das sich anwenden lässt.

Das Format verbindet fachliche Sicherheit mit einem direkten Transfer in Organisation und Arbeitsalltag.

Vorteile für Organisationen

  • Einheitliches Verständnis der ISO/IEC 27001
  • Höhere Qualität bei Aufbau und Betrieb des ISMS
  • Geringere Abhängigkeit von Einzelpersonen
  • Bessere Audit- und Nachweisfähigkeit
  • Schnellere Umsetzung notwendiger Maßnahmen
  • Stärkere Verankerung der Informationssicherheit im Tagesgeschäft

Vorteile für Teilnehmende

  • Fundiertes Verständnis der Normanforderungen
  • Sicherheit bei der praktischen ISMS-Arbeit
  • Direkt einsetzbare Methoden und Vorlagen
  • Bessere Vorbereitung auf interne und externe Audits
  • Fachliche Weiterentwicklung für ISMS-, IT- und Compliance-Rollen
  • Austausch mit erfahrenen Referierenden und anderen Teilnehmenden

Ihr Referent

Fachwissen aus realen Mandaten.

Der Kurs verbindet methodische Grundlagen mit Erfahrung aus Beratung, Umsetzung und Audit.

Ermin Kadic, Senior Security Consultant

Senior Security Consultant

Ermin Kadic

Er verbindet ISMS, Risikomanagement, BCM und Cybersecurity mit Erfahrung aus ISO 27001, BSI IT-Grundschutz, NIS-2, DORA, KRITIS und TISAX.

Fachliche SchwerpunkteISMS, Risikomanagement und Business Continuity Management

Beratungsteam kennenlernen

FAQ

Häufige Fragen zum Kurs ISO/IEC 27001 Practitioner.

Benötige ich Vorkenntnisse in ISO/IEC 27001?

Grundkenntnisse sind hilfreich, aber nicht zwingend erforderlich. Die wesentlichen Grundlagen werden im Kurs systematisch vermittelt.

Ist der Kurs auch für Unternehmen ohne bestehendes ISMS geeignet?

Ja. Der Kurs vermittelt sowohl die Grundlagen für einen erstmaligen Aufbau als auch Methoden zur Weiterentwicklung bestehender Strukturen.

Wird im Kurs mit praktischen Beispielen gearbeitet?

Ja. Die Inhalte werden anhand typischer Situationen, Dokumente und Aufgaben aus der ISMS-Praxis vermittelt.

Erhalte ich Kursunterlagen?

Ja. Die Teilnehmenden erhalten digitale Unterlagen sowie ausgewählte Vorlagen und Arbeitshilfen.

Kann der Kurs als Inhouse-Schulung durchgeführt werden?

Ja. Inhalte, Schwerpunkte und Beispiele können auf die Anforderungen der jeweiligen Organisation zugeschnitten werden.

Ist der Kurs für die Vorbereitung auf eine ISO-27001-Zertifizierung geeignet?

Ja. Er vermittelt die wesentlichen Anforderungen und unterstützt dabei, Aufgaben und Nachweise im Zertifizierungsprozess besser einzuordnen.

Unterlagen

Dokumentation für den Transfer.

Die Unterlagen unterstützen die direkte Anwendung der Kursinhalte im Arbeitsalltag.

Digitale Kursunterlagen

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Übersicht der ISO/IEC-27001-Anforderungen

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Beispielhafte ISMS-Struktur

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Checkliste zur Standortbestimmung

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Vorlage für einen Maßnahmenplan

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Beispiel für ein Risikoregister

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Übersicht zur Auditvorbereitung

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Teilnahmebescheinigung bzw. Zertifikat

Arbeitshilfe für den direkten Transfer in die eigene Organisation.

Akademie

Machen Sie ISO/IEC 27001 in Ihrer Organisation praktisch anwendbar.

Melden Sie sich für den nächsten Kurs an oder sprechen Sie mit uns über ein individuelles Inhouse-Format.