- Zielsetzung, Planung und Durchführung von Audits
- Bestimmung des Anwendungsbereichs von Audits (Scope)
- Internes und externes Audit
- Anforderungen an ein Audit und den Auditor
- Fachbegriffe aus Normen
- Auditierung von Konformitäten gegen Rechtsvorschriften, Standards und Normen
- Auditprinzipien gemäß ISO 19011
- Erstellung eines Auditprogramms
- Rollen und Zuständigkeiten im Auditprogramm
- Kommunikation im Auditprogramm
- Umgang mit Auditrisiken
- Bestimmung eines Informationsverbundes
- Audit-Methoden zur Überprüfung eines Sicherheitskonzepts
- Prüfung der Prozesse und Dokumentationen eines ISMS
- Audit-Checkliste gemäß ISO 27001 und BSI IT-Grundschutz
- Exemplarische Prüfpunkte eines ISMS-Audits
- Prüfung der Aufbau- und Ablauforganisation
- Prüfung der technischen und organisatorischen Maßnahmen
- Beobachtung von Arbeitsabläufen
- Dokumentensichtung und Dokumentenprüfung
- Vor-Ort-Prüfung
- Interviews
- Erfüllung von Nachweispflichten
- Stichprobenprüfung und statistische Analysen
- Konformitäten und Abweichungen
- Feststellungen eines ISMS-Audits
- Dokumentation von Feststellungen
- Behandlung von Feststellungen
- Entwicklung, Umsetzung und Nachverfolgung von Korrekturmaßnahmen
- Festlegung von Maßnahmen
- Bewertung der Ergebnisse
- Regelmäßige Überprüfung von Maßnahmen und Revision
- Kontinuierliche Verbesserung
- Inhalte, Gliederung und Erstellung eines ISMS-Auditberichts
- Nachbereitung und Auswertung eines Audits
- Abschlussgespräch zum Audit
- Integration anderer Managementsysteme wie ISO 9001 oder ISO 22301
- Kritischer Austausch zu relevanten Fragestellungen
Hinweise
Kursabschluss
TeilnahmebestätigungOptional: Prüfung mit Personenzertifikat (DGI), Personalisiertes Siegel (DGI)
Seminarpreis
2.650,00 EUR - zuzüglich aktueller gesetzlicher Umsatzsteuer
Für Mitglieder von Verbänden und für KRITIS-Betreiber2.550,00 EUR - zuzüglich aktueller gesetzlicher Umsatzsteuer
Im Veranstaltungspreis sind die Teilnahmebestätigung und umfangreiche Arbeitsunterlagen enthalten. Bei Veranstaltungen in Berlin sind darüber hinaus Frühstück, Getränke, frisches Obst und ein reichhaltiges Mittagsmenü im Veranstaltungspreis enthalten.
Hinweis
Dieser Kurs wird von der D|G|I, der Deutschen Gesellschaft für Informationssicherheit AG durchgeführt.
G
Lernziele
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von Fachbegriffen aus dem Bereich der Durchführung von Audits gemäß ISO 19011, der typischen Aufgaben eines ISMS-Auditors sowie der erforderlichen Sachkenntnisse für die Entwicklung eines ISMS-Auditprogramms.
Unter Zuhilfenahme von Leseproben zu relevanten Konzepten und Regelungen eines ISMS werden die Umfänge und die Formulierungen von Prüffragen und Checklisten des ISMS-Auditors umfassend dargelegt.
Nach Abschluss der Ausbildung können Sie ein ISMS-Auditprogramm initiieren, umsetzen und überwachen sowie die Durchführung von ISMS-Audits angehen.
Zielgruppen
- Angehende ISMS-Auditoren
- IT-Leitung
- Verantwortliche im Informationssicherheitsmanagement
- Verantwortliche im Risikomanagement
- Verantwortliche im Audit-Programmmanagement
- Verantwortliche in der Revision / IT-Revision
- Führungskräfte
- Unternehmensberater