- Einführung in Informationssicherheitsmanagementkonzepte nach ISO/IEC 27001 (Tag 1)
- Normative, regulatorische und rechtliche Rahmenbedingungen im Zusammenhang mit Informationssicherheit
- Grundsätze der Informationssicherheit
- Der ISO/IEC 27001 Zertifizierungsprozess
- Ausführliche Vorstellung der einzelnen Kapitel des Standards
Planen und Initiieren eines ISO/IEC 27001 Audits (Tag 2)
- Grundlegende Auditkonzepte und Auditprinzipien
- Bewertung des Vorgehens auf Grundlage von Nachweisen und Risiken
- Vorbereitungen auf ein ISO/IEC 27001 Zertifizierungsaudit
- Dokumentation eines Audits
Durchführen eines ISO/IEC 27001 Audits (Tag 3)
- Kommunikation während der Audits
- Prüfungshandlungen: Beobachten, Dokumenten-Review, Interviews, Stichprobeverfahren, technische Prüfung, Bestätigungen und Auswertungen
- Prüfplanerstellung
- Formulierung von Feststellungen, Erstellung eines Berichts zu identifizierten Nichtkonformitäten
Abschließen und Folgetätigkeiten eines ISO/IEC 27001 Audits (Tag 4)
- Auditdokumentation
- Durchführung eines Abschlussmeetings und Abschließen des ISO/IEC 27001 Audits
- Auswertung der geplanten Korrekturmaßnahmen
- ISO/IEC 27001 Überwachungsaudit und Audit Management Programm
Methode
Dieses Seminar kombiniert Vorträge der Trainer:innen mit Diskussionen und Workshops wie auch Fallbeispielen. Das Seminar wird von zertifizierten ISO/IEC 27001 Lead Auditor:innen durchgeführt, welche über eine umfangreiche Praxiserfahrung in der Auditierung und Zertifizierung von Informationssicherheitsmanagementsystemen verfügen.