Seminar ISO/IEC 27001 – ISMS aufbauen und betreiben

Ein Informationssicherheitsmanagementsystem verbindet Geschäftsziele, Risiken und laufend ausgeführte Sicherheitsmaßnahmen. Dieses Seminar behandelt den Aufbau eines handhabbaren ISMS nach ISO/IEC 27001:2022 einschließlich der relevanten Änderung von 2024. An einer Beispielorganisation wird erarbeitet, wie der Geltungsbereich festgelegt, eine Risikomethodik angewendet und die Umsetzung angemessener Kontrollen gesteuert werden kann.

Der Schwerpunkt liegt auf einer konsistenten Arbeitsweise und auf Dokumentation, die betriebliche Entscheidungen unterstützt. Sicherheitsziele, Risikobehandlung und Anwendbarkeitserklärung werden miteinander verknüpft. Ebenso wird behandelt, wie technische Betriebsnachweise in das Managementsystem einfließen. Interne Audits, Managementbewertung und Korrekturmaßnahmen werden als wiederkehrender Regelkreis vorbereitet, der auch nach der Einführungsphase funktioniert.

Die Fallorganisation verfügt bereits über einzelne Sicherheitsmaßnahmen, jedoch noch nicht über ein einheitliches Managementsystem. Die Übung beginnt deshalb mit der Frage, welche vorhandenen Abläufe übernommen werden können und an welchen Stellen Entscheidungen oder Nachweise fehlen. Ein ausgewählter Geschäftsprozess wird von der Risikobewertung bis zur tatsächlichen Kontrolle verfolgt. Dabei wird zwischen einer dokumentierten Vorgabe und ihrer wiederkehrenden Ausführung unterschieden. Eine Änderung des Dienstleistermodells dient als Anlass für die Aktualisierung des Risikobilds. Die Managementbewertung greift anschließend konkrete offene Punkte auf und bereitet nachvollziehbare Beschlüsse vor. Die Fallarbeit legt besonderen Wert auf ein angemessenes Verhältnis zwischen Dokumentationsaufwand, betrieblicher Nutzbarkeit und der späteren Überprüfbarkeit des Sicherheitsprogramms im Unternehmen.

Lernziele

  • Den ISMS-Geltungsbereich anhand von Geschäftsprozessen und Schnittstellen festlegen.
  • Risiken nachvollziehbar bewerten und behandeln.
  • Eine begründete Anwendbarkeitserklärung mit Kontrollen und Nachweisen verbinden.
  • Interne Überprüfung und Managementbewertung wirksam organisieren.

Seminarinhalte

Kontext und Geltungsbereich

  • Organisation, interessierte Parteien und relevante Anforderungen erfassen.
  • Grenzen, Schnittstellen und ausgelagerte Prozesse des ISMS begründen.
  • Die Relevanz klimabezogener Themen im Organisationskontext gemäß Änderung von 2024 beurteilen.

Führung und Sicherheitsziele

  • Sicherheitsleitlinie, Rollen, Verantwortlichkeiten und Ressourcen festlegen.
  • Messbare Ziele mit Geschäftsrisiken und regelmäßiger Berichterstattung verbinden.
  • Kompetenz, Schulung und dokumentierte Information im Betrieb organisieren.

Risiken bewerten und behandeln

  • Eine konsistente Methodik mit Kriterien und Akzeptanzregeln entwickeln.
  • Risikoszenarien beschreiben, bewerten und Verantwortlichen zuordnen.
  • Behandlungsmaßnahmen und verbleibende Risiken zur Entscheidung vorbereiten.

Anwendbarkeitserklärung und Kontrollen

  • Statement of Applicability und Risikobehandlungsplan sauber unterscheiden.
  • Die Auswahl sowie Ein- und Ausschlüsse von Kontrollen nachvollziehbar begründen.
  • Umsetzungsstatus, Kontrollverantwortliche und geeignete Nachweise miteinander verknüpfen.

ISMS im Tagesgeschäft

  • Änderungen, Lieferanten, Vorfälle und technische Betriebsprozesse einbinden.
  • Kontrollausführung und Ausnahmen mit handhabbaren Arbeitsabläufen steuern.
  • Kennzahlen auf Aussagekraft und tatsächliche Sicherheitswirkung prüfen.

Prüfung und Verbesserung

  • Interne Audits und Managementbewertung mit konkreten Eingaben vorbereiten.
  • Abweichungen, Ursachen und nachhaltige Korrekturen nachvollziehbar bearbeiten.
  • Ein Jahresprogramm für Überprüfung, Berichte und Weiterentwicklung erstellen.

Praxisübungen

Die Praxisaufgaben werden anhand einer zusammenhängenden Fallstudie schrittweise bearbeitet. Fachliche Entscheidungen und Kontrollnachweise werden gemeinsam überprüft.

  1. Den Geltungsbereich eines ISMS für eine Beispielorganisation abgrenzen.
  2. Eine Risikomethodik mit Bewertungs- und Akzeptanzkriterien festlegen.
  3. Aus drei Risikoszenarien einen Behandlungsplan entwickeln.
  4. Einen SoA-Auszug mit begründeter Kontrollauswahl und Nachweisen erstellen.
  5. Kontrollausführung und Berichtswege in einem Betriebsmodell festhalten.
  6. Eine Managementbewertung mit offenen Risiken und konkreten Beschlussvorlagen simulieren.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 3 Tage, ca. 6 h Unterricht pro Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Informationssicherheitsbeauftragte, ISMS-Projektleitung, IT-Leitung, Compliance und Qualitätsmanagement
Voraussetzungen: Grundkenntnisse der Informationssicherheit; praktische Kenntnis betrieblicher Prozesse und Verantwortlichkeiten.
Schulungsumgebung: Textverarbeitung, Tabellenkalkulation und vorbereitete Fallunterlagen; Arbeit an einem fiktiven ISMS-Geltungsbereich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachliche Einordnung, Demonstrationen, angeleitete Praxisübungen und strukturierte Fallarbeit
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Cookie-Einstellungen | Nach oben