
ICO ISMS 27001:2022 FND
Eine zweitägige Einführung in das Informationssicherheitsmanagement nach ISO/IEC 27001:2022. Sie lernen den Aufbau eines ISMS, die Anforderungen Abschnitt für Abschnitt und wozu die 93 Controls in Anhang A dienen. Bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor. Keine Vorerfahrung mit Normen nötig.
Nächste Termine
- 2Nov.2. Nov. 2026 – 3. Nov. 2026OnlineLive online (Zoom)
- 7Dez.7. Dez. 2026 – 8. Dez. 2026OnlineLive online (Zoom)
- 4Jan.4. Jan. 2027 – 5. Jan. 2027OnlineLive online (Zoom)
Über diesen Kurs
Kunden fragen danach, Versicherer bepreisen es, und immer mehr Verträge setzen es schlicht voraus. ISO/IEC 27001 ist zur Sprache geworden, in der Organisationen belegen, dass Informationssicherheit gesteuert wird statt erhofft. Die Revision 2022 hat Anhang A in 93 Controls in vier Themenbereichen neu geordnet, und von jedem, der im Umfeld der Sicherheit arbeitet, wird heute erwartet, sich darin zurechtzufinden.
Dieser Foundation-Kurs geht die Norm an zwei Tagen mit Trainer durch. Sie lernen, was ein Informationssicherheits-Managementsystem ist, was jeder Abschnitt der Norm tatsächlich verlangt und wie die Controls in Anhang A auf die Risiken antworten, die Sie identifizieren. Danach lesen Sie die Norm mit Sicherheit, können an einem Zertifizierungsprojekt mitwirken und verstehen, worauf ein Auditor schaut.
Für wen dieser Kurs gedacht ist
- IT-, Sicherheits- und Betriebsmitarbeitende, deren Organisation auf eine Zertifizierung zusteuert
- Qualitäts- und Compliance-Manager, die Informationssicherheit in ihren Aufgabenbereich aufnehmen
- Projektleiter und Berater, die in eine ISMS-Einführung einsteigen
- Alle, die Sicherheitsfragebögen von Kunden beantworten müssen und verstehen wollen, was gefragt wird
- Künftige ISMS Security Officer und ISMS Auditoren, für die dies der erste Schritt ist
Was Sie lernen
- Das Vokabular der Norm korrekt verwenden: Vertraulichkeit, Integrität, Verfügbarkeit, Risiko, Control, Konformität, Korrekturmaßnahme
- Erklären, was ein Informationssicherheits-Managementsystem ist und wie der Zyklus Plan, Do, Check, Act es am Laufen hält
- Die Anforderungen Abschnitt für Abschnitt durcharbeiten, vom Kontext der Organisation bis zur fortlaufenden Verbesserung
- Anhang A lesen: wie die 93 Controls gruppiert sind und wie sie aus einer Risikobeurteilung folgen
- Erkennen, wie die weitere ISO/IEC-27000-Familie und Themen wie Business Continuity und Datenschutz mit der Norm zusammenhängen
- Verstehen, was in einem Zertifizierungsaudit geschieht und auf welchen Nachweisen es beruht
Kursinhalt
Tag eins, das Managementsystem
- Wie Kurs und Prüfung aufgebaut sind
- Begriffe und Definitionen
- Informationssicherheits-Managementsysteme, was sie sind und warum sie funktionieren
- Kontext der Organisation, interessierte Parteien und Anwendungsbereich
- Führung, Politik und Rollen
- Planung, Risikobeurteilung und Risikobehandlung
Tag zwei, Betrieb und Nachweis
- Unterstützung: Kompetenz, Bewusstsein, Kommunikation und dokumentierte Information
- Betrieb, der Teil, in dem das System auf die tägliche Arbeit trifft
- Bewertung der Leistung, Überwachung, internes Audit und Managementbewertung
- Verbesserung, Nichtkonformität und Korrekturmaßnahme
- Anhang A, die Referenz-Control-Ziele in allen vier Themenbereichen
- Verwandte Themen und wie die Normenfamilie zusammenpasst
- Prüfungsvorbereitung und Beispielfragen
Voraussetzungen
Keine. Teilnehmende sollten ein allgemeines Verständnis davon mitbringen, wie Organisationen arbeiten, und Interesse an IT-Sicherheit. Technische oder Audit-Vorkenntnisse werden nicht vorausgesetzt.
Prüfung und Zertifizierung
Der Kurs bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor, verliehen von der ICO International Certification Organization GmbH. Es handelt sich um eine akkreditierte Zertifizierungsprüfung, nicht um eine Teilnahmebescheinigung.
- 30 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
- 45 Minuten, ohne Hilfsmittel
- Bestehensgrenze 60 Prozent
- Online, zu einer Zeit und an einem Ort Ihrer Wahl
Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.
Was enthalten ist
- Zwei Tage, 12 Stunden, trainergeführte Präsenzschulung auf Englisch
- Gruppen mit bis zu 40 Teilnehmenden
- Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
- Praxisbeispiele aus europäischen Organisationen in jedem Block
- Teilnahmebescheinigung, mit der Prüfung ICO ISMS 27001:2022 FND als optionaler Ergänzung
Lehrplan
Die Kapitel folgen dem offiziellen ICO-Lehrplan. Der Prozentsatz ist der Anteil des jeweiligen Kapitels an der Prüfung.
Akkreditierungen & Zertifizierungen
Dieser Kurs bereitet Sie auf die folgenden Zertifizierungsschemata vor.
