S107
·
Weiterbildung

ISMS nach ISO 27001: Aufbau und Nachweis

Ein Informationssicherheits-Managementsystem nach ISO 27001 muss im Alltag funktionieren und im Audit belegbar sein. Sie lernen, Anwendungsbereich, Risikobewertung, Maßnahmen und Zertifizierung zu strukturieren.

Sicherheitsbeauftragte erklärt dem Auditor den geöffneten Netzwerkschrank, ein Administrator hält den Schlüssel
Dauer

55 Min.

Format

Multimodal

Sprachen

Über 30 Sprachen

Nachweis

Teilnahmebescheinigung

Herausforderung

ISO/IEC 27001:2022 ist der international anerkannte Standard für Informationssicherheit und wird von Kunden, Versicherern und Regulierung (NIS-2, DORA, TISAX) immer häufiger als Nachweis erwartet. Viele Unternehmen scheitern nicht an der Technik, sondern an der Systematik: unklarer Anwendungsbereich, fehlende Risikomethodik, nicht gelebte Richtlinien und lückenhafte Nachweise. Ein ISMS muss deshalb von Anfang an so aufgebaut werden, dass es im Alltag funktioniert und im Audit belegbar ist.

Lernziele
  • Sie kennen Aufbau und Anforderungen der ISO/IEC 27001:2022 und das Zusammenspiel mit ISO 27002.
  • Sie legen Anwendungsbereich, Kontext und Informationssicherheitsziele fest und sichern die Unterstützung der Leitung.
  • Sie führen Risikobewertung und Risikobehandlung durch und erstellen die Erklärung zur Anwendbarkeit (SoA).
  • Sie überblicken die 93 Maßnahmen des Anhangs A und wählen sie risikobasiert aus.
  • Sie planen interne Audits, Managementbewertung und den Zertifizierungsprozess mit Stufe-1- und Stufe-2-Audit.
Agenda
00 Grundlagen und Struktur der ISO 27001
01 Anwendungsbereich, Kontext und Führung
02 Risikobewertung, Risikobehandlung und SoA
03 Maßnahmen nach Anhang A
04 Betrieb, Audit und Zertifizierung
05 Fazit
06 Lernerfolgskontrolle inkl. Zertifikat
Zielgruppe

Informationssicherheitsbeauftragte, IT-Leitung, Compliance-Verantwortliche und Projektleitungen, die ein ISMS einführen oder zertifizieren lassen möchten.

Führende Organisationen vertrauen Bridgly

Logo von Ols
Logo von Ols
Logo von Ols
Mann und Frau sitzen gemeinsam am Laptop und die Lernplatform an
Alle Schulungen auf einer Plattform:

Bridgly-Lernplattform

Unsere Plattform bündelt alle Funktionen des Schulungsmanagements von der Planung bis zum Reporting an einem Ort.

Schulungs-Organisation

Legen Sie fest, wer wann mit welchen Inhalten geschult wird.

Schulungs-Dokumentation

Sehen Sie jederzeit, wer wann welche Inhalte abgeschlossen hat.

Teilnehmende verwalten

CSV-Import, Lerngruppen und Zugriffsrechte an einer Stelle.

Automatisch
erinnern

Fristen und wiederkehrende Schulungen laufen automatisch.

FAQ

Häufig gestellte Fragen

Hier finden Sie die wichtigsten Antworten.

Sind Datenschutz-Schulungen für Mitarbeitende nach DSGVO Pflicht?
Vor welchen Cyber-Bedrohungen sollten Unternehmen ihre Mitarbeitenden schulen?
Welche Folgen hat eine fehlende Datenschutz-Schulung bei einer Datenpanne?
Welche Schulungspflichten ergeben sich aus NIS-2 und dem BSI-Gesetz?
Wie oft müssen Datenschutz- und IT-Sicherheits-Schulungen wiederholt werden?
Worin unterscheidet sich eine DSGVO-Schulung für Mitarbeitende von der Qualifikation zum Datenschutzbeauftragten?
Kontakt

Schulen Sie Ihre Mitarbeitenden rechtssicher und nachweisbar

Unterweisungen und Weiterbildungen für Unternehmen und öffentliche Auftraggeber – auditsicher dokumentiert und praxisnah.

Jetzt Kontakt aufnehmen
Eine Hand blättert in einem grauen Ringordner mit Tabellen, dahinter ein aufgeklappter Laptop

Hinweis: Texte, Bilder und Videos auf dieser Website wurden teilweise mit Künstlicher Intelligenz generiert.
Alle Inhalte dienen der Information und wurden sorgfältig journalistisch geprüft, erheben jedoch keinen Anspruch auf Vollständigkeit oder rechtliche Verbindlichkeit.