Seminar / Kurs

ISO/IEC 27001 Lead Auditor – Classroom Training

Inhalte

Auch als Online Training verfügbar!

Bitte beachten Sie: Die Prüfungsgebühr zum ISO/IEC 27001 Lead Auditor (DGI) von300 ist nicht im Kurspreis enthalten und muss extra gebucht werden.

Die Haupttätigkeit eines Lead Auditors ISO 27001 besteht darin, die systematische Beurteilung des bestehenden Informationssicherheitsniveaus eines Unternehmens vorzunehmen sowie insbesondere die Angemessenheit der umgesetzten infrastrukturellen, technischen, organisatorischen und personellen Maßnahmen zu bewerten.

Weitere Aufgaben, die in die Zuständigkeit eines Lead Auditors ISO 27001 fallen, sind die Entwicklung und Steuerung des Auditprogramms sowie die Erstellung der erforderlichen Audit-Checklisten für die Bewertung des ISMS.

Der Lead Auditor ISO 27001 muss die erforderlichen Audit-Methoden, wie Stichprobenprüfung, Dokumentenprüfung, Interviewführung oder Begehung von Standorten, anwenden können. Er benötigt die Kompetenzen, um die an ein Unternehmen gestellten standort- und branchenspezifischen Anforderungen fachgerecht einzubeziehen und die Konformität der Maßnahmenumsetzung sowie die Einhaltung der beabsichtigten Maßnahmenziele festzustellen.

Des Weiteren ist die Festlegung von Kriterien für die Bewertung der Feststellungen im Rahmen der Durchführung des ISMS Audits sowie für die Erstellung eines ISMS-Auditberichts erforderlich. 

Kursinhalt

  • Zielsetzung, Planung und Durchführung von Audits
  • Bestimmung des Anwendungsbereichs von Audits (Scope)
  • Internes und externes Audit
  • Anforderungen an ein Audit und den Auditor
  • Fachbegriffe aus Normen
  • Auditierung von Konformitäten gegen Rechtsvorschriften, Standards und Normen
  • Auditprinzipien gemäß ISO 19011
  • Erstellung eines Auditprogramms
  • Rollen und Zuständigkeiten im Auditprogramm
  • Kommunikation im Auditprogramm
  • Umgang mit Auditrisiken
  • Bestimmung eines Informationsverbundes
  • Audit-Methoden zur Überprüfung eines Sicherheitskonzepts
  • Prüfung der Prozesse und Dokumentationen eines ISMS
  • Audit-Checkliste gemäß ISO 27001 und BSI IT-Grundschutz
  • Exemplarische Prüfpunkte eines ISMS-Audits
  • Prüfung der Aufbau- und Ablauforganisation
  • Prüfung der technischen und organisatorischen Maßnahmen
  • Beobachtung von Arbeitsabläufen
  • Dokumentensichtung und Dokumentenprüfung
  • Vor-Ort-Prüfung
  • Interviews
  • Erfüllung von Nachweispflichten
  • Stichprobenprüfung und statistische Analysen
  • Konformitäten und Abweichungen
  • Feststellungen eines ISMS-Audits
  • Dokumentation von Feststellungen
  • Behandlung von Feststellungen
  • Entwicklung, Umsetzung und Nachverfolgung von Korrekturmaßnahmen
  • Festlegung von Maßnahmen
  • Bewertung der Ergebnisse
  • Regelmäßige Überprüfung von Maßnahmen und Revision
  • Kontinuierliche Verbesserung
  • Inhalte, Gliederung und Erstellung eines ISMS-Auditberichts
  • Nachbereitung und Auswertung eines Audits
  • Abschlussgespräch zum Audit
  • Integration anderer Managementsysteme wie ISO 9001 oder ISO 22301
  • Kritischer Austausch zu relevanten Fragestellungen

Jeder Teilnehmer erhält eine Teilnahmebescheinigung sowie umfangreiche Arbeitsunterlagen in deutscher Sprache.

Zugehöriges Online TrainingISO/IEC 27001 Lead Auditor – Online TrainingVoraussetzungen

Der vorherige Besuch einer Ausbildung zum IT-Sicherheitsbeauftragten / Informationssicherheitsbeauftragten oder vertiefte Kenntnisse im Bereich der Informationssicherheit werden vorausgesetzt.

Kursziel

Nach Abschluss der Ausbildung können Sie ein ISMS-Auditprogramm initiieren, umsetzen und überwachen sowie die Durchführung von ISMS-Audits angehen.

Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von Fachbegriffen aus dem Bereich der Durchführung von Audits gemäß ISO 19011, der typischen Aufgaben eines ISMS-Auditors sowie der erforderlichen Sachkenntnisse für die Entwicklung eines ISMS-Auditprogramms.

Lernziele

Nach Abschluss der Ausbildung können Sie ein ISMS-Auditprogramm initiieren, umsetzen und überwachen sowie die Durchführung von ISMS-Audits angehen.

Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von Fachbegriffen aus dem Bereich der Durchführung von Audits gemäß ISO 19011, der typischen Aufgaben eines ISMS-Auditors sowie der erforderlichen Sachkenntnisse für die Entwicklung eines ISMS-Auditprogramms.

Zielgruppen

  • Angehende ISMS-Auditoren
  • IT-Leitung
  • Verantwortliche im Informationssicherheitsmanagement
  • Verantwortliche im Risikomanagement
  • Verantwortliche im Audit-Programmmanagement
  • Verantwortliche in der Revision / IT-Revision
  • Führungskräfte
  • Unternehmensberater/ Wirtschaftsprüfer

Auch als Online Training verfügbar!

Bitte beachten Sie: Die Prüfungsgebühr zum ISO/IEC 27001 Lead Auditor (DGI) von300 ist nicht im Kurspreis enthalten und muss extra gebucht werden.

Die Haupttätigkeit e...

Mehr Informationen

Termine und Orte

Datum Dauer Preis
Berlin, DE
07.09.2026 - 11.09.2026 40 h 40 h Details Details Jetzt buchen
30.11.2026 - 04.12.2026 40 h 40 h Details Details Jetzt buchen

+++ Catalog API +++

SG-Seminar-Nr.: 7239757

Anbieter-Seminar-Nr.: ISPE

Termine

  • 07.09.2026 - 11.09.2026

    Berlin, DE

  • 30.11.2026 - 04.12.2026

    Berlin, DE

Seminare mit Termin haben Plätze verfügbar. Rechnung erfolgt durch Veranstalter. Für MwSt. Angabe auf den Termin klicken.

Seminar merken
Vergleichen
Jetzt buchen

Der Anbieter ist für den Inhalt verantwortlich.

Veranstaltungsinformation

  • Seminar / Kurs
  • Deutsch
    • Keine
  • 40 h
  • Anbieterbewertung   (232)

Ihre Vorteile

mehr erfahren
  • Anbietervergleich von über 1.500 Seminaranbietern
  • Vollständige Veranstaltungsinformationen
  • Schnellbuchung
  • Persönlicher Service
Datum Dauer Preis
Berlin, DE
07.09.2026 - 11.09.2026 40 h 40 h Details Details Jetzt buchen
30.11.2026 - 04.12.2026 40 h 40 h Details Details Jetzt buchen