Advertisements

ISO 27001:2022 — Implementierung und Zertifizierung

Advertisements
Bauen Sie ein auditfähiges ISMS Schritt für Schritt auf — mit 22 Word-Vorlagen und einem durchgängigen Fallbeispiel.
1
1/5
(86) Ratings
0 students
Created by Standarity German
Advertisements

What you'll learn

  • Ein vollständiges ISMS nach ISO/IEC 27001:2022 aufbauen, vom leeren Blatt bis zum Zertifizierungsaudit.
  • Jedes verpflichtende Dokument mit 22 bearbeitbaren Word-Vorlagen erstellen, die Sie herunterladen und behalten.
  • Den Anwendungsbereich des ISMS festlegen und jeden Ausschluss vor einem Auditor nachvollziehbar begründen.
  • Eine vollständige Risikobeurteilung durchführen: Methodik, Skalen, Inventar der Werte und Risikoregister.
  • Die Erklärung zur Anwendbarkeit (SoA) erstellen und jede Maßnahme mit dem Risiko verknüpfen, das sie begründet.
  • Einen Risikobehandlungsplan mit benannten Verantwortlichen, realistischen Fristen und Ressourcen aufstellen.
  • Die Richtlinien verfassen, die Auditoren erwarten: zulässige Nutzung, Zugangssteuerung, Lieferanten und mehr.
  • Kennzahlen festlegen, die die Wirksamkeit der Maßnahmen belegen und nicht nur ihr Vorhandensein.
  • Ein internes Audit planen und durchführen, von der Dokumentenprüfung bis zum Auditbericht.
  • Die Managementbewertung leiten und den PDCA-Zyklus mit Korrekturmaßnahmen an der Ursache schließen.
This course includes:
3.5 total hours on-demand video
0 articles
24 downloadable resources
43 lessons
Full lifetime access
Access on mobile and TV
Certificate of completion
Advertisements

Course content

Requirements

  • Keine Vorkenntnisse in Informationssicherheit nötig — wir beginnen bei den Grundlagen.
  • Die Bereitschaft, eine echte Implementierung durchzuarbeiten und nicht nur Theorie zu lesen.
  • Optional: Microsoft Word, Google Docs oder LibreOffice, um die Vorlagen zu bearbeiten.

Description

Dieser Kurs wurde unter Zuhilfenahme von künstlicher Intelligenz erstellt.

Bauen Sie Schritt für Schritt ein echtes, auditfähiges ISMS nach ISO/IEC 27001:2022 auf — und nehmen Sie 22 bearbeitbare Vorlagen mit, um den Weg in Ihrer eigenen Organisation zu wiederholen. Dies ist kein Theoriekurs. Sie setzen jeden Baustein eines Informationssicherheitsmanagementsystems gemeinsam mit TechNet Solutions um, einem Softwareunternehmen, das uns als durchgängiges Fallbeispiel dient. Dazu laden Sie 22 Word-Vorlagen herunter: Anwendungsbereich, Politik, Methodik der Risikobeurteilung, Risikoregister, Erklärung zur Anwendbarkeit, Risikobehandlungsplan, Verfahren für Sicherheitsvorfälle und Business Continuity, Auditprogramm und vieles mehr.

Am Ende haben Sie den Weg vom leeren Blatt bis zum zertifizierungsreifen ISMS zurückgelegt. Sie legen den Anwendungsbereich fest, verfassen die Politik, führen eine vollständige Risikobeurteilung durch, wählen die Maßnahmen aus Anhang A aus und begründen sie, schreiben die verpflichtenden Verfahren, führen das interne Audit und die Managementbewertung durch und schließen den Zyklus mit Korrekturmaßnahmen an der Ursache.

Was diesen Kurs auszeichnet

  • 22 Vorlagen zum Herunterladen — jede mit Ausfüllhinweisen und Beispielen, damit Sie nicht bei null anfangen.
  • Ein einziges Fallbeispiel von Anfang bis Ende — alle Dokumente und Entscheidungen entstehen für dasselbe Unternehmen, sodass Sie sehen, wie die Teile zu einem stimmigen ISMS zusammenpassen.
  • Aufgebaut nach dem PDCA-Zyklus — Planen, Durchführen, Prüfen und Handeln: Sie wissen stets, in welcher Phase Sie stehen und welches Arbeitsergebnis als Nächstes fällig ist.
  • Fokus auf das, was der Auditor prüft — die Nachvollziehbarkeit vom Wert zum Risiko, vom Risiko zur Maßnahme und von der Maßnahme zur Aufgabe mit Verantwortlichem und Frist.
  • Verhältnismäßig für kleine Teams — Entscheidungen, die zu Organisationen ohne eigene Sicherheitsabteilung passen.
  • Üben und prüfen — 19 Kapitelquizze mit 81 Fragen und 8 Praxisaufgaben am Übungsunternehmen HealthTech Innovations, jeweils mit Musterlösung.

Was Sie aufbauen und mitnehmen

  • Dokument zum Anwendungsbereich des ISMS mit begründeten Ausschlüssen
  • Informationssicherheitspolitik und Informationssicherheitsziele
  • Methodik der Risikobeurteilung, Inventar der Werte und Risikoregister
  • Erklärung zur Anwendbarkeit und Risikobehandlungsplan
  • Richtlinien zur zulässigen Nutzung, zur Zugangssteuerung, zur sicheren Systementwicklung und für Lieferantenbeziehungen
  • Verfahren zum Management von Sicherheitsvorfällen, Business-Continuity- und Datensicherungsplan
  • Register gesetzlicher Anforderungen sowie ein Programm für Schulung und Bewusstseinsbildung
  • Programm und Checkliste für interne Audits, Auditbericht, Protokoll der Managementbewertung und Korrekturmaßnahmenanforderung

So ist der Kurs aufgebaut — wir folgen dem natürlichen Ablauf der Implementierung: Planen (Unterstützung der Leitung, Anwendungsbereich, Politik, Risiken, SoA, Risikobehandlungsplan), Durchführen (Kennzahlen, Maßnahmen, verpflichtende Verfahren, Schulung, Betrieb), Prüfen (Überwachung, internes Audit, Managementbewertung) und Handeln (Korrektur- und Vorbeugungsmaßnahmen, fortlaufende Verbesserung). Jeder Schritt liefert ein echtes Dokument, das Sie herunterladen und behalten.

Ob Sie Ihre Organisation zur Zertifizierung führen, als Berater eine wiederverwendbare Methode aufbauen oder als Gründer Ihr erstes Audit vorbereiten: Dieser Kurs bietet Ihnen einen praxisnahen Weg vom Start bis zum Zertifikat — zusammen mit dem Vorlagenpaket, um ihn erneut zu gehen.

Melden Sie sich jetzt an und beginnen Sie noch heute mit dem Aufbau Ihres auditfähigen ISMS.

Who this course is for:

  • Fachleute, die ihre Organisation zur Zertifizierung nach ISO/IEC 27001 führen sollen.
  • IT-, Sicherheits-, GRC- und Compliance-Verantwortliche, die einen praxisnahen Weg suchen.
  • Berater, die ein wiederverwendbares Vorlagenpaket und eine erprobte Implementierungsmethode brauchen.
  • Gründer und CTOs von Start-ups (SaaS, Fintech, Gesundheitswesen), die ihre erste Zertifizierung vorbereiten.
  • Alle, die sich auf eine Lead-Implementer-Prüfung vorbereiten und praktischen Kontext wünschen.
Advertisements
DD0E96DE0910DD4ABD3F
Advertisements
Advertisements
Free Online Courses with Certificates
Logo
Register New Account