Zum Hauptinhalt springen
ISO 27001

ISO27001 - Lead Auditor

ISO27001 - Lead Auditor. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead Auditor5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Auditoren, die Drittpartei-ISMS-Audits durchführen oder leiten möchten
  • Manager oder Berater, die den ISMS-Auditprozess umfassend beherrschen wollen
  • Personen, die für die Aufrechterhaltung der organisatorischen Konformität mit ISMS-Anforderungen verantwortlich sind
  • Technische Experten, die in das Berufsfeld der Informationssicherheitsaudits einsteigen möchten
  • Fachliche Berater im Bereich Informationssicherheitsmanagement, die ein strukturiertes Auditvorgehensmodell suchen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Vorkenntnisse in ISO/IEC 27001 oder Informationssicherheit, da das Tempo vorhandenes Grundlagenwissen voraussetzt
  • Personen, die eine einführende Übersicht zur Informationssicherheit suchen und keine vertiefte Auditmethodik anstreben
  • Fachkräfte, die ausschließlich Implementierungsanleitungen suchen, da dieser Kurs auf das Auditieren und nicht auf den Aufbau eines ISMS ausgerichtet ist
  • Teilnehmende, die ein rein technisches, praxisorientiertes Sicherheitstraining ohne Bezug zu Auditprozessen erwarten

Was Sie danach können

  • 1Die grundlegenden Konzepte und Prinzipien eines Informationssicherheits-Managementsystems (ISMS) auf Basis von ISO/IEC 27001 beschreiben
  • 2Die Anforderungen der ISO/IEC 27001 aus der Perspektive eines Auditors interpretieren, um die ISMS-Konformität zu beurteilen
  • 3Das ISMS einer Organisation anhand der Anforderungen der ISO/IEC 27001 unter Anwendung etablierter Auditkonzepte und -prinzipien bewerten
  • 4Ein ISO/IEC 27001-Konformitätsaudit gemäß den Anforderungen der ISO/IEC 17021-1 und den Leitlinien der ISO 19011 planen, durchführen und formal abschließen
  • 5Techniken zur Auditinitiierung und -vorbereitung anwenden, um wirkungsvolle Vor-Ort-Auditaktivitäten zu strukturieren
  • 6Auditfeststellungen, Nichtkonformitäten und Schlussfolgerungen dokumentieren und an relevante Stakeholder kommunizieren
  • 7Ein ISO/IEC 27001-Auditprogramm über mehrere Auditzyklen hinweg steuern

Tag für Tag

Tag 1Einführung in das Informationssicherheits-Managementsystem und ISO/IEC 27001
  • ISMS-Konzepte und Überblick über ISO/IEC 27001

    Die Teilnehmenden erkunden die grundlegenden Prinzipien eines ISMS sowie Struktur und Zweck der ISO/IEC 27001 als Grundlage für die Auditarbeit.

  • Anforderungen der ISO/IEC 27001 aus der Perspektive des Auditors

    Wesentliche Klauseln und Maßnahmen der ISO/IEC 27001 werden gezielt aus der Perspektive dessen betrachtet, was ein Auditor verifizieren muss.

Am Ende des Tages

  • Den Zweck und den Anwendungsbereich eines ISMS gemäß ISO/IEC 27001 erläutern
  • Die für die Auditprüfung besonders relevanten Klauseln identifizieren
Tag 2Auditprinzipien, -vorbereitung und Auditinitiierung
  • Grundlegende Auditkonzepte und -prinzipien

    Kernprinzipien des Auditierens aus ISO 19011 und ISO/IEC 17021-1 werden eingeführt; behandelt werden Unabhängigkeit, evidenzbasierte Ansätze und Auditethik.

  • Auditvorbereitung und Auditprogrammplanung

    Die Teilnehmenden lernen, Auditziele, Anwendungsbereich und -kriterien zu definieren sowie ein Auditteam zusammenzustellen und zu koordinieren.

  • Auditinitiierungsaktivitäten

    Die Schritte zur formalen Einleitung eines Audits werden behandelt, einschließlich der Dokumentenprüfung und der Aufnahme des ersten Kontakts mit dem Auditierten.

Am Ende des Tages

  • ISO 19011-Prinzipien bei der Vorbereitung eines Auditauftrags anwenden
  • Einen Auditplan erstellen, der Anwendungsbereich, Ziele und verfügbare Ressourcen aufeinander abstimmt
Tag 3Vor-Ort-Auditaktivitäten
  • Eröffnungsgespräch und Kommunikation

    Die Teilnehmenden üben die Durchführung von Eröffnungsgesprächen und den Aufbau klarer Kommunikationskanäle mit der Leitung und den Mitarbeitenden des Auditierten.

  • Beweiserhebung und Audittestmethoden

    Methoden zur Erhebung objektiver Nachweise durch Interviews, Beobachtungen und Dokumentenprüfungen werden auf ISMS-Auditszenarien angewendet.

  • Nichtkonformitäten identifizieren und dokumentieren

    Die Teilnehmenden lernen, zwischen wesentlichen und geringfügigen Nichtkonformitäten zu unterscheiden und Feststellungen mit ausreichender sachlicher Grundlage zu dokumentieren.

Am Ende des Tages

  • Objektive Nachweise im Rahmen von Vor-Ort-Aktivitäten gegenüber den ISMS-Anforderungen erheben und bewerten
  • Nichtkonformitäten präzise und konsistent für Berichtszwecke erfassen
Tag 4Auditabschluss
  • Auditschlussfolgerungen und Abschlussgespräch

    Die Teilnehmenden lernen, Auditfeststellungen zu konsolidieren, eine Gesamtschlussfolgerung zu ziehen und die Ergebnisse im Abschlussgespräch wirkungsvoll zu präsentieren.

  • Erstellung des Auditberichts

    Struktur und Inhaltsvorgaben eines formalen Auditberichts gemäß ISO/IEC 17021-1 werden erläutert und eingeübt.

  • Steuerung eines ISO/IEC 27001-Auditprogramms

    Strategien zur Planung, Implementierung, Überwachung und Verbesserung eines Mehr-Audit-Programms werden untersucht, einschließlich Nachverfolgung und Tracking von Korrekturmaßnahmen.

Am Ende des Tages

  • Einen strukturierten Auditbericht erstellen, der den Anforderungen der ISO/IEC 17021-1 entspricht
  • Die wesentlichen Aktivitäten zur Steuerung eines laufenden ISMS-Auditprogramms skizzieren
Tag 5Prüfungsvorbereitung und Wiederholung
  • Wiederholung der Kompetenzbereiche

    Alle sieben Kompetenzbereiche der Woche werden erneut durchgearbeitet, um das Verständnis zu festigen und Wissenslücken vor der Zertifizierungsprüfung zu schließen.

  • Übungsfragen und Prüfungstechnik

    Die Teilnehmenden bearbeiten praxisnahe Übungsszenarien, die auf die Prüfungsdomänen ausgerichtet sind, um Sicherheit und Vertrautheit mit den Fragenformaten zu entwickeln.

Am Ende des Tages

  • Bereiche identifizieren, die vor der PECB-Zertifizierungsprüfung weiteres persönliches Selbststudium erfordern
  • Strukturierte Prüfungstechniken auf kompetenzbasierte Fragen über alle Auditdomänen hinweg anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

  • 21 - 25 Sept 2026

    5 days

    Online
    Online·en

    €2.499

    Platz kaufen
  • 28 Sept - 2 Oct 2026

    5 days

    Online
    Online·en

    €2.499

    Platz kaufen

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in das Informationssicherheits-Managementsystem (ISMS) und ISO/IEC 27001
  • Tag 2: Auditprinzipien, Vorbereitung und Einleitung eines Audits
  • Tag 3: Vor-Ort-Auditaktivitäten
  • Tag 4: Abschluss des Audits
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte eines Informationssicherheits-Managementsystems (ISMS)
  • Domäne 2: Informationssicherheits-Managementsystem (ISMS)
  • Domäne 3: Grundlegende Auditkonzepte und -prinzipien
  • Domäne 4: Vorbereitung eines ISO/IEC 27001-Audits
  • Domäne 5: Durchführung eines ISO/IEC 27001-Audits
  • Domäne 6: Abschluss eines ISO/IEC 27001-Audits
  • Domäne 7: Verwaltung eines ISO/IEC 27001-Auditprogramms

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für einige Optionen, wie Live- oder Präsenzveranstaltungen, kann ein individuelles Angebot je nach Verfügbarkeit und logistischen Gegebenheiten erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Schulungsunterlagen mit über 450 Seiten Informationen und praktischen Beispielen werden bereitgestellt
  • Den Teilnehmenden, die an der Schulung teilgenommen haben, wird eine Teilnahmebestätigung ausgestellt, die 31 CPD (Continuing Professional Development)-Credits umfasst.
  • Im Falle eines nicht bestandenen Examens können Sie die Prüfung innerhalb von 12 Monaten kostenlos wiederholen

Wer kann teilnehmen?

  • Auditoren, die Audits von Informationssicherheits-Managementsystemen (ISMS) durchführen und leiten möchten
  • Manager oder Berater, die den ISMS-Auditprozess umfassend beherrschen möchten
  • Personen, die in einer Organisation für die Aufrechterhaltung der Konformität mit den ISMS-Anforderungen verantwortlich sind
  • Technische Experten, die sich auf das ISMS-Audit vorbereiten möchten
  • Fachberater im Informationssicherheitsmanagement

Lernziele

  1. Erläuterung der grundlegenden Konzepte und Prinzipien eines Informationssicherheits-Managementsystems (ISMS) auf Basis von ISO/IEC 27001
  2. Interpretation der ISO/IEC 27001-Anforderungen an ein ISMS aus der Perspektive eines Auditors
  3. Beurteilung der ISMS-Konformität mit den ISO/IEC 27001-Anforderungen gemäß den grundlegenden Auditkonzepten und -prinzipien
  4. Planung, Durchführung und Abschluss eines ISO/IEC 27001-Konformitätsaudits gemäß den Anforderungen von ISO/IEC 17021-1, den Leitlinien von ISO 19011 und weiteren bewährten Auditpraktiken
  5. Verwaltung eines ISO/IEC 27001-Auditprogramms

Didaktischer Ansatz

  • Diese Schulung verbindet Theorie mit bewährten Praktiken aus ISMS-Audits
  • Die Vorlesungseinheiten werden durch Beispiele aus Fallstudien veranschaulicht
  • Praktische Übungen basieren auf einer Fallstudie, die Rollenspiele und Diskussionen einschließt
  • Übungstests sind der Zertifizierungsprüfung nachempfunden

Digitales Vertrauen durch effektive ISMS-Audits stärken

digitales Vertrauen

Was Käufer immer fragen

Was ist der Unterschied zwischen dem Abschluss dieses Trainingskurses und dem Erwerb einer PECB-Zertifizierung?+

Der Abschluss des fünftägigen Trainingskurses bedeutet, dass Sie am von Cyber Academy vermittelten Curriculum teilgenommen und sich aktiv damit auseinandergesetzt haben. Für diese Teilnahme kann eine Kursabschlussbestätigung ausgestellt werden.

Der Erwerb einer PECB-Zertifizierung ist ein eigenständiger Prozess, der das Bestehen der PECB-Zertifizierungsprüfung sowie die Erfüllung der eigenen Anforderungen von PECB voraussetzt, zu denen auch Kriterien bezüglich beruflicher Erfahrung gehören können. Die vollständigen Details entnehmen Sie bitte den Certification Rules and Policies von PECB.

Auf welche Auditstandards und Leitlinien nimmt dieser Kurs Bezug?+

Der Kurs stützt sich auf ISO/IEC 17021-1, die Anforderungen an Konformitätsbewertungsstellen für das Auditieren und Zertifizieren von Managementsystemen festlegt, sowie auf ISO 19011, die Leitlinien für das Auditieren von Managementsystemen einschließlich Planung, Durchführung und Steuerung von Auditprogrammen bereitstellt.

Beide Standards bilden das methodische Fundament des im Kursverlauf vermittelten Auditprozesses.

Wie viele Kompetenzbereiche umfasst die PECB ISO/IEC 27001 Lead Auditor-Prüfung?+

Gemäß PECB deckt die Prüfung sieben Kompetenzbereiche ab: grundlegende ISMS-Prinzipien und -Konzepte; ISMS-Anforderungen; grundlegende Auditkonzepte und -prinzipien; Vorbereitung eines ISO/IEC 27001-Audits; Durchführung eines ISO/IEC 27001-Audits; Abschluss eines ISO/IEC 27001-Audits; und Steuerung eines ISO/IEC 27001-Auditprogramms.

Der Trainingskurs ist so strukturiert, dass alle sieben Domänen in den ersten vier Tagen behandelt werden; der fünfte Tag ist der Wiederholung und der Prüfungsvorbereitung gewidmet.

Ist die Zertifizierungsprüfung in diesem Kurs enthalten?+

Ob die Prüfung enthalten ist, hängt vom gewählten Durchführungsformat und Angebot ab. Prüfen Sie die Buchungsübersicht oder lassen Sie sich dies vor der Anmeldung von Cyber Academy schriftlich bestätigen.

Der Abschluss der Schulung, das Bestehen der anwendbaren Prüfung und die Erfüllung der PECB-Zertifizierungsanforderungen sind getrennte Schritte.

Für wen eignet sich der Lead Auditor-Kurs eher als der Lead Implementer-Kurs?+

Der Lead Auditor-Kurs richtet sich an Personen, deren Hauptaufgabe darin besteht, zu beurteilen und zu verifizieren, ob ein ISMS die Anforderungen der ISO/IEC 27001 erfüllt, sei es als interner Auditor, Drittpartei-Auditor oder Auditteamleiter.

Der Lead Implementer-Kurs eignet sich eher für Personen, deren Schwerpunkt auf dem Entwurf, dem Aufbau und dem Betrieb eines ISMS innerhalb einer Organisation liegt. Wenn Ihre Tätigkeit sowohl den Aufbau als auch das Auditieren umfasst, lohnt es sich, beide Programme vor der Anmeldung mit einem Berater zu besprechen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.