Zum Hauptinhalt springen
GDPR & privacy

ISO 27701 Lead Auditor

ISO 27701 Lead Auditor. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead Auditor5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Auditoren, die PIMS-Zertifizierungsaudits durchführen oder leiten möchten
  • Manager oder Berater, die den PIMS-Auditprozess beherrschen möchten
  • Fachleute, die für die Aufrechterhaltung der laufenden PIMS-Konformität in ihrer Organisation verantwortlich sind
  • Technische Experten, die ein PIMS-Audit unterstützen oder daran teilnehmen möchten
  • Datenschutzberater, die auf den Schutz personenbezogener Daten spezialisiert sind

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Vorkenntnisse in Informationssicherheit oder Datenschutz, die den technischen Inhalt möglicherweise schwer nachvollziehen können
  • Personen, die einen PIMS-Implementierungskurs statt eines auditorientierten Programms suchen
  • Einsteiger, die einen einführenden Überblick über Datenschutzkonzepte ohne Auditbezug suchen

Was Sie danach können

  • 1Die grundlegenden Konzepte und Prinzipien eines Datenschutz-Informationsmanagementsystems (PIMS) gemäß ISO/IEC 27701 beschreiben
  • 2Die Anforderungen von ISO/IEC 27701 aus der Perspektive eines Auditors interpretieren
  • 3Die PIMS-Konformität anhand etablierter Audit-Konzepte und -Prinzipien gegenüber den Anforderungen von ISO/IEC 27701 bewerten
  • 4Ein ISO/IEC 27701-Konformitätsaudit gemäß den Anforderungen von ISO/IEC 17021-1 und den Leitlinien von ISO 19011 planen, durchführen und formal abschließen
  • 5Ein strukturiertes ISO/IEC 27701-Auditprogramm über seinen gesamten Lebenszyklus hinweg verwalten
  • 6Bewährte Auditmethoden anwenden, um zu beurteilen, wie eine Organisation personenbezogene Daten (PII) schützt
  • 7Auditfeststellungen und -schlussfolgerungen erstellen, die anerkannten Zertifizierungsauditstandards entsprechen

Tag für Tag

Tag 1Einführung in das Datenschutz-Informationsmanagementsystem und ISO/IEC 27701
  • PIMS-Konzepte und der Standard ISO/IEC 27701

    Die Teilnehmenden untersuchen Aufbau, Zweck und Kernprinzipien von ISO/IEC 27701 und verstehen, wie ein PIMS ein bestehendes Informationssicherheitsmanagementsystem um Datenschutzanforderungen erweitert.

  • PII-Schutzprinzipien und regulatorischer Kontext

    Dieses Modul beleuchtet die wesentlichen Datenschutzprinzipien in Bezug auf personenbezogene Daten und deren Übereinstimmung mit internationalen regulatorischen Anforderungen.

Am Ende des Tages

  • Den Zweck und den Geltungsbereich von ISO/IEC 27701 im Zusammenhang mit dem Datenschutzmanagement erläutern
  • PIMS-Anforderungen von jenen der ISO/IEC 27001 unterscheiden
Tag 2Auditprinzipien und Vorbereitung der Auditinitiierung
  • Grundlegende Auditkonzepte und -prinzipien

    Die Teilnehmenden wiederholen grundlegende Auditkonzepte, darunter Unabhängigkeit, nachweisbasiertes Auditing sowie das ethische Verhalten, das von einem Lead Auditor erwartet wird.

  • Planung und Initiierung eines Auditprogramms

    Dieses Modul behandelt die Planung eines Auditprogramms, die Definition seines Umfangs, die Festlegung von Auditzielen sowie die formelle Initiierung eines ISO/IEC 27701-Audits gemäß den Anforderungen von ISO/IEC 17021-1.

Am Ende des Tages

  • Anerkannte Auditprinzipien bei der Entwicklung eines ISO/IEC 27701-Auditansatzes anwenden
  • Einen Auditplan erstellen, der den Anforderungen von ISO/IEC 17021-1 entspricht
Tag 3Audit-Aktivitäten vor Ort
  • Nachweiserhebung und Interviewtechniken

    Die Teilnehmenden üben die Erhebung objektiver Nachweise durch Dokumentenprüfung, Beobachtung und strukturierte Interviews mit PIMS-Stakeholdern.

  • Bewertung von PIMS-Kontrollen und Konformität

    Dieses Modul konzentriert sich auf die Beurteilung, ob implementierte PIMS-Kontrollen den Anforderungen von ISO/IEC 27701 entsprechen, sowie auf die genaue Dokumentation der Feststellungen.

Am Ende des Tages

  • Audit-Aktivitäten vor Ort durchführen, die zuverlässige, objektive Nachweise liefern
  • Nichtkonformitäten gegenüber spezifischen Klauseln von ISO/IEC 27701 identifizieren und dokumentieren
Tag 4Abschluss des Audits
  • Kommunikation von Auditfeststellungen und Abschlussgespräche

    Die Teilnehmenden erlernen, wie Auditfeststellungen dem Management des Auditierten präsentiert, ein Abschlussgespräch geführt und Fristen für Korrekturmaßnahmen vereinbart werden.

  • Auditberichterstattung und Nachverfolgung

    Dieses Modul behandelt die Erstellung eines formellen Auditberichts und den Nachverfolgungsprozess zur Überprüfung, ob Nichtkonformitäten wirksam behoben wurden.

Am Ende des Tages

  • Einen strukturierten Auditbericht erstellen, der Feststellungen und Schlussfolgerungen klar kommuniziert
  • Die Nachverfolgung von Korrekturmaßnahmen zur Behebung identifizierter Nichtkonformitäten steuern
Tag 5Auditprogrammmanagement und Vorbereitung auf die Zertifizierungsprüfung
  • Verwaltung eines ISO/IEC 27701-Auditprogramms

    Die Teilnehmenden untersuchen, wie ein Mehrfach-Auditprogramm überwacht, Auditorenressourcen zugeteilt, Programmdokumente geführt und die kontinuierliche Verbesserung der Auditfunktion vorangetrieben wird.

  • Überprüfung der Prüfungskompetenzdomänen

    Eine strukturierte Wiederholungssitzung konsolidiert das Wissen über alle sieben Prüfungskompetenzdomänen, von den PIMS-Grundlagen bis hin zum Auditprogrammmanagement.

Am Ende des Tages

  • Ein nachhaltiges ISO/IEC 27701-Auditprogramm gestalten und steuern
  • Persönliche Wissenslücken in den sieben Prüfungskompetenzdomänen vor der Prüfung identifizieren

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Aktuell keine bestätigte Live-Kohorte. Sie können trotzdem:

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in das Privacy Information Management System (PIMS) und ISO/IEC 27701
  • Tag 2: Auditprinzipien, Vorbereitung und Einleitung eines Audits
  • Tag 3: Aktivitäten vor Ort während des Audits
  • Tag 4: Abschluss des Audits
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte eines Privacy Information Management System (PIMS)
  • Domäne 2: Anforderungen an ein Privacy Information Management System (PIMS)
  • Domäne 3: Grundlegende Auditkonzepte und -prinzipien
  • Domäne 4: Vorbereitung eines ISO/IEC 27701-Audits
  • Domäne 5: Durchführung eines ISO/IEC 27701-Audits
  • Domäne 6: Abschluss eines ISO/IEC 27701-Audits
  • Domäne 7: Verwaltung eines ISO/IEC 27701-Auditprogramms

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Zertifizierungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot erforderlich sein, abhängig von Verfügbarkeit und logistischen Gegebenheiten.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten.
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 400 Seiten, die Informationen, praxisnahe Beispiele, Übungen und Quizfragen umfassen.
  • Teilnehmenden, die die Schulung absolviert haben, wird eine Abschlussbestätigung ausgestellt, die 31 CPD-Punkte (Continuing Professional Development) einbringt.
  • Kandidaten, die die Schulung abgeschlossen, die Prüfung jedoch nicht bestanden haben, können die Prüfung einmalig kostenlos innerhalb von 12 Monaten ab dem ursprünglichen Prüfungsdatum wiederholen.

Für wen ist diese Schulung geeignet?

  • Auditoren, die Zertifizierungsaudits für Privacy Information Management Systeme (PIMS) durchführen und leiten möchten
  • Manager oder Berater, die einen PIMS-Auditprozess umfassend beherrschen möchten
  • Personen, die für die Aufrechterhaltung der Konformität mit PIMS-Anforderungen verantwortlich sind
  • Technische Experten, die sich auf ein PIMS-Audit vorbereiten möchten
  • Fachberater im Bereich des Schutzes personenbezogener Daten (Personally Identifiable Information, PII)

Lernziele

  • Ein Privacy Information Management System (PIMS) und seine Prozesse auf Basis von ISO/IEC 27701 verstehen
  • Die Beziehung zwischen ISO/IEC 27701, ISO/IEC 27001, ISO/IEC 27002 und anderen Normen sowie regulatorischen Rahmenwerken erkennen
  • Die Kompetenzen der Auditorenrolle bei der Planung, Leitung und Nachverfolgung eines Managementsystemaudits gemäß ISO 19011 erwerben
  • Lernen, die Anforderungen von ISO/IEC 27701 im Kontext eines PIMS-Audits zu interpretieren

Bildungsansatz

  • Diese Schulung basiert sowohl auf Theorie als auch auf Best Practices aus PIMS-Audits
  • Vorlesungseinheiten werden durch Beispiele anhand von Fallstudien veranschaulicht
  • Praktische Übungen basieren auf einer Fallstudie und umfassen Rollenspiele und Diskussionen
  • Übungstests sind vergleichbar mit der Zertifizierungsprüfung

Digitales Vertrauen durch Datenschutzaudits stärken

digitales Vertrauen

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Schulungskurses und dem Erwerb des PECB ISO/IEC 27701 Lead Auditor-Zertifikats?+

Der Abschluss des fünftägigen Schulungskurses bedeutet, dass Sie am vollständigen Programm teilgenommen haben und eine Teilnahmebestätigung erhalten. Dies ist unabhängig vom Bestehen der PECB ISO/IEC 27701 Lead Auditor-Prüfung, die Ihre Kompetenz in den sieben definierten Domänen testet.

Ein Zertifikat wird erst ausgestellt, nachdem Sie die Prüfung bestanden und anschließend die Zertifizierung beantragt haben, indem Sie nachweisen, dass Sie auch die von PECB definierten Berufserfahrungsanforderungen erfüllen. Cyber Academy schließt die Prüfung oder Zertifizierung nicht in sein Schulungsangebot ein.

Welche Prüfungskompetenzdomänen deckt die PECB ISO/IEC 27701 Lead Auditor-Prüfung ab?+

Laut PECB umfasst die Prüfung sieben Domänen: grundlegende Prinzipien und Konzepte eines PIMS, PIMS-Anforderungen, grundlegende Auditkonzepte und -prinzipien, Vorbereitung eines ISO/IEC 27701-Audits, Durchführung eines ISO/IEC 27701-Audits, Abschluss eines ISO/IEC 27701-Audits sowie Verwaltung eines ISO/IEC 27701-Auditprogramms.

Einzelheiten zu Prüfungsformat, verfügbaren Sprachen und Terminplanung entnehmen Sie bitte direkt der PECB-Liste der Prüfungen sowie den Prüfungsregeln und -richtlinien.

Wie verhält sich ISO/IEC 27701 zu ISO/IEC 27001, und warum ist das für Auditoren relevant?+

ISO/IEC 27701 ist eine Erweiterung von ISO/IEC 27001 und ISO/IEC 27002, die spezifische Anforderungen und Anleitungen für das Datenschutzinformationsmanagement hinzufügt. Ein Auditor muss daher verstehen, wie das PIMS auf einem bestehenden Informationssicherheitsmanagementsystem aufbaut, anstatt unabhängig davon zu operieren.

Im Kurs lernen die Teilnehmenden, die PIMS-Konformität im Kontext sowohl der übergeordneten Standards als auch der durch ISO/IEC 27701 eingeführten zusätzlichen datenschutzspezifischen Anforderungen zu bewerten.

Ist vorherige Auditerfahrung erforderlich, um von diesem Kurs zu profitieren?+

PECB gibt an, dass ein grundlegendes Verständnis von Informationssicherheit und Datenschutz sowie umfassende Kenntnisse der Auditprinzipien vor der Teilnahme erwartet werden. Der Kurs eignet sich daher am besten für Personen, die bereits über eine gewisse Grundlage in der Auditpraxis verfügen, und nicht für absolute Einsteiger.

Teilnehmende ohne jegliche Auditerfahrung könnten das Tempo der Tage 2 bis 4, die sich auf Planung, Durchführung und Abschluss von Audits konzentrieren, als schwierig empfinden.

Für welchen Fachleuten ist dieser Kurs am unmittelbarsten auf ihre tägliche Arbeit anwendbar?+

Der Kurs ist am unmittelbarsten anwendbar für praktizierende Auditoren, die PIMS-Zertifizierungsaudits in ihr Portfolio aufnehmen möchten, für Datenschutzberater, die Organisationen bei der ISO/IEC 27701-Bereitschaft beraten, sowie für Manager, die für die Aufrechterhaltung der laufenden PIMS-Konformität verantwortlich sind.

Technische Experten, die ein PIMS-Audit unterstützen möchten, sowie Fachberater, die auf den Schutz von PII spezialisiert sind, werden den Inhalt ebenfalls als sehr relevant für ihre Aufgaben empfinden.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.