Zum Hauptinhalt springen
ISO 27001

ISO27001 - Lead Implementer

ISO27001 - Lead Implementer. Prüfen Sie Formate, Voraussetzungen, enthaltene Leistungen und Zertifizierungsbedingungen vor der Buchung.

PECBLead Implementer5 TageLiveSelbststudiumIn-House
  • Praxisorientiert, unterrichtet von einem aktiven CISO
Christophe Mazzola

Unterrichtet von

Christophe Mazzola

Practicing CISO · Founder of Cyber Academy

Vollständiges Profil ansehen →

Passend, wenn Sie…

  • Manager oder Berater, die an der Planung oder Überwachung einer ISMS-Implementierung beteiligt sind
  • Projektmanager, die eine strukturierte Methodik für die Steuerung einer ISMS-Einführung suchen
  • Fachliche Berater, die Organisationen bei der Erlangung der ISO/IEC 27001-Konformität unterstützen
  • Personen, die innerhalb ihrer Organisation für die Aufrechterhaltung der laufenden ISMS-Konformität verantwortlich sind
  • Mitglieder eines ISMS-Implementierungsteams, die ein durchgängiges Prozesswissen benötigen

NICHT geeignet für. Wann Sie darauf verzichten sollten.

Wir möchten lieber, dass Sie Ihr Geld behalten, als dass Sie den falschen Pfad kaufen.

  • Personen ohne Kenntnisse in Informationssicherheit oder ISO/IEC 27001, da der Kurs Grundlagenwissen voraussetzt
  • Personen, die vorrangig am Auditieren oder Beurteilen eines ISMS interessiert sind und kein ISMS aufbauen möchten
  • Teilnehmende, die eine breite Einführung in die Cybersicherheit suchen und keine strukturierte ISMS-Implementierungsanleitung benötigen
  • Fachkräfte, deren Aufgabe auf einen einzelnen technischen Bereich beschränkt ist und die keine Berührungspunkte mit ISMS-Governance oder Projektmanagement haben

Was Sie danach können

  • 1Die grundlegenden Konzepte und Prinzipien eines ISMS auf Basis von ISO/IEC 27001 beschreiben
  • 2Die Anforderungen der ISO/IEC 27001 aus der Perspektive einer für die Implementierung des Systems verantwortlichen Person interpretieren
  • 3Ein ISMS-Implementierungsprojekt unter Verwendung der PECB IMS2 Methodology und anerkannter Best Practices einleiten und planen
  • 4Die operativen Komponenten einer ISMS-Implementierung in Übereinstimmung mit den Klauseln der ISO/IEC 27001 umsetzen
  • 5Die Überwachung, Messung und kontinuierliche Verbesserung eines etablierten ISMS unterstützen
  • 6Dokumentation, Prozesse und Nachweisbasis einer Organisation für ein Drittpartei-Zertifizierungsaudit vorbereiten

Tag für Tag

Tag 1Einführung in ISO/IEC 27001 und Initiierung einer ISMS-Implementierung
  • ISO/IEC 27001-Prinzipien und ISMS-Rahmenwerk

    Struktur der ISO/IEC 27001 und die Kernprinzipien eines wirksamen ISMS werden eingeführt, um den Implementierungskontext zu etablieren.

  • Einleitung eines ISMS-Implementierungsprojekts

    Die Teilnehmenden lernen, den Projektauftrag zu definieren, das Commitment der Führungsebene zu sichern und den initialen organisatorischen Kontext zu etablieren, der für den Start eines ISMS erforderlich ist.

Am Ende des Tages

  • Den organisatorischen Kontext und den Anwendungsbereich definieren, der zur Einleitung eines ISMS-Projekts erforderlich ist
  • Die von Anfang an benötigten Verpflichtungen der Führungsebene und der Stakeholder identifizieren
Tag 2Implementierungsplan eines ISMS
  • Risikobeurteilung und Risikobehandlungsplanung

    Die Teilnehmenden wenden die Anforderungen der ISO/IEC 27001 an, um eine Informationssicherheits-Risikobeurteilung durchzuführen und einen entsprechenden Risikobehandlungsplan zu entwickeln.

  • ISMS-Implementierungsplanung mit der IMS2 Methodology

    Die PECB IMS2 Methodology wird genutzt, um die Planungsphase zu strukturieren; behandelt werden Ziele, Maßnahmenauswahl und Ressourcenzuweisung.

Am Ende des Tages

  • Einen Risikobehandlungsplan erstellen, der identifizierte Risiken geeigneten ISO/IEC 27001-Maßnahmen zuordnet
  • Eine anerkannte Implementierungsmethodik zur Organisation der Projektplanungsaktivitäten einsetzen
Tag 3Implementierung eines ISMS
  • Implementierung von Richtlinien, Verfahren und Maßnahmen

    Die praktischen Schritte zur Einführung von Informationssicherheitsrichtlinien, -prozessen und Annex A-Maßnahmen innerhalb einer Organisation werden behandelt.

  • Kompetenz, Bewusstsein und Kommunikation

    Die Teilnehmenden untersuchen, wie Mitarbeitendenkompetenz aufgebaut, das Sicherheitsbewusstsein gestärkt und eine wirksame Kommunikation über den gesamten ISMS-Lebenszyklus aufrechterhalten werden kann.

  • Dokumentierte Information und operative Maßnahmen

    Die Anforderungen an die Erstellung, Pflege und Lenkung dokumentierter Information, die einem operativen ISMS zugrunde liegt, werden erkundet.

Am Ende des Tages

  • ISMS-Richtlinien und -Maßnahmen in einer mit den operativen Anforderungen der ISO/IEC 27001 übereinstimmenden Weise einführen
  • Dokumentationspraktiken etablieren, die den Anforderungen an Audit- und Zertifizierungsnachweise entsprechen
Tag 4ISMS-Überwachung, kontinuierliche Verbesserung und Vorbereitung auf das Zertifizierungsaudit
  • Überwachung, Messung und internes Audit

    Die Teilnehmenden lernen, Leistungsindikatoren zu definieren, interne Audits durchzuführen und die Ergebnisse zur Bewertung der ISMS-Wirksamkeit zu nutzen.

  • Managementbewertung und kontinuierliche Verbesserung

    Die Rolle der Managementbewertung bei der Einleitung von Korrekturmaßnahmen und der Unterstützung kontinuierlicher Verbesserung gemäß ISO/IEC 27001 Clause 10 wird untersucht.

  • Vorbereitung auf ein Drittpartei-Zertifizierungsaudit

    Die Teilnehmenden überprüfen die Dokumentation, Nachweise und Bereitschaftsaktivitäten, die eine Organisation vor der Aufnahme eines externen Zertifizierungsaudits abschließen sollte.

Am Ende des Tages

  • Ein Überwachungs- und Messrahmenwerk gestalten, das handlungsrelevante ISMS-Leistungsdaten erzeugt
  • Bereitschaftslücken vor einem Drittpartei-Zertifizierungsaudit identifizieren und beheben
Tag 5Prüfungsvorbereitung und Wiederholung
  • Konsolidierung der Kompetenzbereiche

    Alle sieben Kompetenzbereiche der PECB Lead Implementer-Prüfung werden erneut durchgearbeitet, um das Gelernte zu festigen und Bereiche mit weiterem Klärungsbedarf zu identifizieren.

  • Praxisszenarien und Prüfungsbereitschaft

    Die Teilnehmenden bearbeiten anwendungsorientierte Szenarien, die auf die Prüfungsdomänen ausgerichtet sind, um Sicherheit und Vertrautheit mit den Fragenformaten zu entwickeln.

Am Ende des Tages

  • Die persönliche Bereitschaft über alle Implementierungsdomänen hinweg vor der PECB-Zertifizierungsprüfung bestätigen
  • Die Erkenntnisse der gesamten Woche auf realistische ISMS-Implementierungsszenarien anwenden

Bevorstehende öffentliche Sessions

Offene Einschreibungskohorten. Wählen Sie ein Datum und buchen Sie Ihren Platz. Möchten Sie stattdessen eine private Kohorte für Ihr Team? Inhouse-Angebot anfordern.

Alles zu dieser Zertifizierung

Die Details hinter der Überschrift. Lesen Sie in Ihrem eigenen Tempo. Jeder Abschnitt beantwortet eine Käuferfrage, die wir in Discovery Calls erhalten.

  • Tag 1: Einführung in ISO/IEC 27001 und Initiierung einer ISMS-Implementierung
  • Tag 2: Implementierungsplan eines ISMS
  • Tag 3: Implementierung eines ISMS
  • Tag 4: ISMS-Überwachung, kontinuierliche Verbesserung und Vorbereitung auf das Zertifizierungsaudit
  • Tag 5: Zertifizierungsprüfung
  • Domäne 1: Grundlegende Prinzipien und Konzepte eines Informationssicherheits-Managementsystems
  • Domäne 2: Anforderungen an ein Informationssicherheits-Managementsystem
  • Domäne 3: Planung einer ISMS-Implementierung auf Basis von ISO/IEC 27001
  • Domäne 4: Implementierung eines ISMS auf Basis von ISO/IEC 27001
  • Domäne 5: Überwachung und Messung eines ISMS auf Basis von ISO/IEC 27001
  • Domäne 6: Kontinuierliche Verbesserung eines ISMS auf Basis von ISO/IEC 27001
  • Domäne 7: Vorbereitung auf ein ISMS-Zertifizierungsaudit

Liste der PECB-Prüfungen

Prüfungsregeln und -richtlinien

Unsere Schulungen sind in verschiedenen Durchführungsformaten verfügbar. Bitte beachten Sie, dass die Preise je nach gewähltem Format variieren. Für bestimmte Optionen, wie Präsenz- oder Live-Schulungen, kann ein individuelles Angebot je nach Verfügbarkeit und logistischem Aufwand erforderlich sein.

  • Zertifizierungs- und Prüfungsgebühren sind im Preis der Schulung enthalten
  • Die Teilnehmenden erhalten Schulungsunterlagen mit über 450 Seiten, die Erklärungen, Beispiele, Best Practices, Übungen und Quizfragen enthalten.
  • Den Teilnehmenden, die die Schulung absolviert haben, wird eine Teilnahmebestätigung im Umfang von 31 CPD-Punkten (Continuing Professional Development) ausgestellt.
  • Sollten Kandidaten die Prüfung nicht bestehen, können sie diese innerhalb von 12 Monaten nach dem ersten Versuch kostenlos wiederholen.

Wer kann teilnehmen?

  • Manager oder Berater, die an der Implementierung eines Informationssicherheits-Managementsystems in einer Organisation beteiligt sind und/oder damit befasst sind
  • Projektmanager, Berater oder Fachberater, die die Implementierung eines Informationssicherheits-Managementsystems vertiefen möchten; oder Personen, die in einer Organisation für die Aufrechterhaltung der Konformität mit den ISMS-Anforderungen verantwortlich sind
  • Mitglieder des ISMS-Teams

Lernziele

  1. Erläuterung der grundlegenden Konzepte und Prinzipien eines Informationssicherheits-Managementsystems (ISMS) auf Basis von ISO/IEC 27001
  2. Interpretation der ISO/IEC 27001-Anforderungen an ein ISMS aus der Perspektive eines Implementierers
  3. Initiierung und Planung der Implementierung eines ISMS auf Basis von ISO/IEC 27001 unter Anwendung der IMS2-Methodik von PECB und weiterer Best Practices
  4. Unterstützung einer Organisation beim Betrieb, der Aufrechterhaltung und der kontinuierlichen Verbesserung eines ISMS auf Basis von ISO/IEC 27001
  5. Vorbereitung einer Organisation auf ein externes Zertifizierungsaudit

Didaktischer Ansatz

  • Diese Schulung enthält Übungen in Aufsatzform, Multiple-Choice-Quizfragen, Beispiele und Best Practices für die Implementierung eines ISMS.
  • Die Teilnehmenden werden dazu ermutigt, sich untereinander auszutauschen und bei der Bearbeitung von Quizfragen und Übungen Diskussionen zu führen.
  • Die Übungen basieren auf einer Fallstudie.
  • Der Aufbau der Quizfragen ähnelt dem der Zertifizierungsprüfung.

Digitales Vertrauen durch effektive ISMS-Implementierung aufbauen

digitales Vertrauen

Was Käufer immer fragen

Was ist die PECB IMS2 Methodology und warum wird sie in diesem Kurs eingesetzt?+

Die PECB IMS2 Methodology ist ein strukturierter Ansatz zur Implementierung von Managementsystemen, der den Projektlebenszyklus in klare, handhabbare Phasen gliedert. Im Rahmen dieses Kurses wird sie als praktisches Rahmenwerk für die Planung und Durchführung einer ISMS-Implementierung neben den Anforderungen der ISO/IEC 27001 herangezogen.

Die Verwendung einer definierten Methodik hilft den Teilnehmenden, Standardanforderungen in geordnete, umsetzbare Projektschritte zu übersetzen, anstatt ausschließlich mit dem Normtext zu arbeiten.

Was ist der Unterschied zwischen dem Abschluss dieses Trainings und dem Erwerb einer ISO/IEC 27001 Lead Implementer-Zertifizierung?+

Die Teilnahme am vollständigen fünftägigen Curriculum von Cyber Academy bedeutet, dass Sie sich aktiv mit den Kursinhalten auseinandergesetzt haben. Cyber Academy kann hierfür eine Kursabschlussbestätigung ausstellen.

Der Erwerb einer PECB-Zertifizierung setzt das separate Bestehen der PECB-Zertifizierungsprüfung sowie die Erfüllung der Anforderungen von PECB voraus, zu denen auch einschlägige Berufserfahrung gehören kann. Diese Anforderungen unterliegen den Certification Rules and Policies von PECB und nicht dem Kursangebot von Cyber Academy.

Wie viele Kompetenzbereiche umfasst die PECB ISO/IEC 27001 Lead Implementer-Prüfung?+

Gemäß PECB deckt die Prüfung sieben Domänen ab: grundlegende ISMS-Prinzipien und -Konzepte; ISMS-Anforderungen; Planung einer ISMS-Implementierung; Implementierung eines ISMS; Überwachung und Messung; kontinuierliche Verbesserung; und Vorbereitung auf ein Zertifizierungsaudit.

Die vier Trainingstage sind so strukturiert, dass das Wissen über alle diese Domänen schrittweise aufgebaut wird; der fünfte Tag dient der Konsolidierung und der Prüfungsvorbereitung.

Ist dieser Kurs für jemanden geeignet, der auch ein ISMS auditieren möchte?+

Dieser Kurs konzentriert sich auf die Implementierungsperspektive und behandelt, wie ein ISMS konzipiert, eingeführt, betrieben und verbessert wird. Er vermittelt keine Ausbildung in Auditmethodik, Auditbeweiserhebung oder Konformitätsbewertungstechniken.

Personen, deren Tätigkeit sowohl die Implementierung als auch das Auditieren eines ISMS umfasst, können zusätzlich vom ISO/IEC 27001 Lead Auditor-Kurs profitieren, der den Auditprozess spezifisch behandelt.

Behandelt der Kurs die Auswahl und Anwendung von Annex A-Maßnahmen?+

Ja. Der Implementierungstag des Programms umfasst eine praxisnahe Behandlung der Einführung von Richtlinien, Verfahren und Maßnahmen aus ISO/IEC 27001, das Annex A-Maßnahmen als Optionen zur Behandlung identifizierter Informationssicherheitsrisiken referenziert.

Die Teilnehmenden bearbeiten außerdem Risikobehandlungsplanungsaktivitäten, bei denen Risiken geeigneten Maßnahmen zugeordnet werden, und erhalten so praxisnahe Erfahrung mit Maßnahmenauswahlentscheidungen.

Bereit zur Zertifizierung?

Unterrichtet von einem aktiven CISO. Preise und Prüfungsbedingungen transparent ausgewiesen.