Zum Hauptinhalt springen
ICO ISMS 27001:2022 FND

ICO ISMS 27001:2022 FND

Eine zweitägige Einführung in das Informationssicherheitsmanagement nach ISO/IEC 27001:2022. Sie lernen den Aufbau eines ISMS, die Anforderungen Abschnitt für Abschnitt und wozu die 93 Controls in Anhang A dienen. Bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor. Keine Vorerfahrung mit Normen nötig.

Dauer
12 Stunden
Format
Online
Preis
100 Credits
Zertifizierungsprüfung
Optional buchbar
Nächster Termin
2. Nov. 2026 – 3. Nov. 2026

Nächste Termine

Für das Training anmelden

Über diesen Kurs

Kunden fragen danach, Versicherer bepreisen es, und immer mehr Verträge setzen es schlicht voraus. ISO/IEC 27001 ist zur Sprache geworden, in der Organisationen belegen, dass Informationssicherheit gesteuert wird statt erhofft. Die Revision 2022 hat Anhang A in 93 Controls in vier Themenbereichen neu geordnet, und von jedem, der im Umfeld der Sicherheit arbeitet, wird heute erwartet, sich darin zurechtzufinden.

Dieser Foundation-Kurs geht die Norm an zwei Tagen mit Trainer durch. Sie lernen, was ein Informationssicherheits-Managementsystem ist, was jeder Abschnitt der Norm tatsächlich verlangt und wie die Controls in Anhang A auf die Risiken antworten, die Sie identifizieren. Danach lesen Sie die Norm mit Sicherheit, können an einem Zertifizierungsprojekt mitwirken und verstehen, worauf ein Auditor schaut.

Für wen dieser Kurs gedacht ist

  • IT-, Sicherheits- und Betriebsmitarbeitende, deren Organisation auf eine Zertifizierung zusteuert
  • Qualitäts- und Compliance-Manager, die Informationssicherheit in ihren Aufgabenbereich aufnehmen
  • Projektleiter und Berater, die in eine ISMS-Einführung einsteigen
  • Alle, die Sicherheitsfragebögen von Kunden beantworten müssen und verstehen wollen, was gefragt wird
  • Künftige ISMS Security Officer und ISMS Auditoren, für die dies der erste Schritt ist

Was Sie lernen

  • Das Vokabular der Norm korrekt verwenden: Vertraulichkeit, Integrität, Verfügbarkeit, Risiko, Control, Konformität, Korrekturmaßnahme
  • Erklären, was ein Informationssicherheits-Managementsystem ist und wie der Zyklus Plan, Do, Check, Act es am Laufen hält
  • Die Anforderungen Abschnitt für Abschnitt durcharbeiten, vom Kontext der Organisation bis zur fortlaufenden Verbesserung
  • Anhang A lesen: wie die 93 Controls gruppiert sind und wie sie aus einer Risikobeurteilung folgen
  • Erkennen, wie die weitere ISO/IEC-27000-Familie und Themen wie Business Continuity und Datenschutz mit der Norm zusammenhängen
  • Verstehen, was in einem Zertifizierungsaudit geschieht und auf welchen Nachweisen es beruht

Kursinhalt

Tag eins, das Managementsystem

  • Wie Kurs und Prüfung aufgebaut sind
  • Begriffe und Definitionen
  • Informationssicherheits-Managementsysteme, was sie sind und warum sie funktionieren
  • Kontext der Organisation, interessierte Parteien und Anwendungsbereich
  • Führung, Politik und Rollen
  • Planung, Risikobeurteilung und Risikobehandlung

Tag zwei, Betrieb und Nachweis

  • Unterstützung: Kompetenz, Bewusstsein, Kommunikation und dokumentierte Information
  • Betrieb, der Teil, in dem das System auf die tägliche Arbeit trifft
  • Bewertung der Leistung, Überwachung, internes Audit und Managementbewertung
  • Verbesserung, Nichtkonformität und Korrekturmaßnahme
  • Anhang A, die Referenz-Control-Ziele in allen vier Themenbereichen
  • Verwandte Themen und wie die Normenfamilie zusammenpasst
  • Prüfungsvorbereitung und Beispielfragen

Voraussetzungen

Keine. Teilnehmende sollten ein allgemeines Verständnis davon mitbringen, wie Organisationen arbeiten, und Interesse an IT-Sicherheit. Technische oder Audit-Vorkenntnisse werden nicht vorausgesetzt.

Prüfung und Zertifizierung

Der Kurs bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor, verliehen von der ICO International Certification Organization GmbH. Es handelt sich um eine akkreditierte Zertifizierungsprüfung, nicht um eine Teilnahmebescheinigung.

  • 30 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
  • 45 Minuten, ohne Hilfsmittel
  • Bestehensgrenze 60 Prozent
  • Online, zu einer Zeit und an einem Ort Ihrer Wahl

Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.

Was enthalten ist

  • Zwei Tage, 12 Stunden, trainergeführte Präsenzschulung auf Englisch
  • Gruppen mit bis zu 40 Teilnehmenden
  • Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
  • Praxisbeispiele aus europäischen Organisationen in jedem Block
  • Teilnahmebescheinigung, mit der Prüfung ICO ISMS 27001:2022 FND als optionaler Ergänzung

Lehrplan

Die Kapitel folgen dem offiziellen ICO-Lehrplan. Der Prozentsatz ist der Anteil des jeweiligen Kapitels an der Prüfung.

Akkreditierungen & Zertifizierungen

Dieser Kurs bereitet Sie auf die folgenden Zertifizierungsschemata vor.

Kommende Veranstaltungen

Haben Sie eine Frage zu diesem Kurs?
Fragen Sie nach Terminen, Team-Schulungen oder allem anderen — wir antworten innerhalb eines Werktags.

Professionelle Schulungen in KI, AIMS (Managementsysteme für Künstliche Intelligenz nach ISO 42001), ISMS (Informationssicherheits-Managementsysteme nach ISO 27001) und IT-Penetrationstests, konzipiert für Teams, die Ergebnisse ernst nehmen.

© 2026 Professional Training Organisation Serbia. Alle Rechte vorbehalten.

v1.1.3 · 2026-10-02 21:39 UTC