
ICO 27001 ISMS Security Officer & Auditor
Informationssicherheits-Managementsysteme (ISMS) nach ISO/IEC 27001, die Fachkräfte auf die Rollen Security Officer und Auditor vorbereiten.

ICO ISMS 27001:2022 FND
Eine zweitägige Einführung in das Informationssicherheitsmanagement nach ISO/IEC 27001:2022. Sie lernen den Aufbau eines ISMS, die Anforderungen Abschnitt für Abschnitt und wozu die 93 Controls in Anhang A dienen. Bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor. Keine Vorerfahrung mit Normen nötig.
Über diesen Kurs
Kunden fragen danach, Versicherer bepreisen es, und immer mehr Verträge setzen es schlicht voraus. ISO/IEC 27001 ist zur Sprache geworden, in der Organisationen belegen, dass Informationssicherheit gesteuert wird statt erhofft. Die Revision 2022 hat Anhang A in 93 Controls in vier Themenbereichen neu geordnet, und von jedem, der im Umfeld der Sicherheit arbeitet, wird heute erwartet, sich darin zurechtzufinden.
Dieser Foundation-Kurs geht die Norm an zwei Tagen mit Trainer durch. Sie lernen, was ein Informationssicherheits-Managementsystem ist, was jeder Abschnitt der Norm tatsächlich verlangt und wie die Controls in Anhang A auf die Risiken antworten, die Sie identifizieren. Danach lesen Sie die Norm mit Sicherheit, können an einem Zertifizierungsprojekt mitwirken und verstehen, worauf ein Auditor schaut.
Für wen dieser Kurs gedacht ist
- IT-, Sicherheits- und Betriebsmitarbeitende, deren Organisation auf eine Zertifizierung zusteuert
- Qualitäts- und Compliance-Manager, die Informationssicherheit in ihren Aufgabenbereich aufnehmen
- Projektleiter und Berater, die in eine ISMS-Einführung einsteigen
- Alle, die Sicherheitsfragebögen von Kunden beantworten müssen und verstehen wollen, was gefragt wird
- Künftige ISMS Security Officer und ISMS Auditoren, für die dies der erste Schritt ist
Was Sie lernen
- Das Vokabular der Norm korrekt verwenden: Vertraulichkeit, Integrität, Verfügbarkeit, Risiko, Control, Konformität, Korrekturmaßnahme
- Erklären, was ein Informationssicherheits-Managementsystem ist und wie der Zyklus Plan, Do, Check, Act es am Laufen hält
- Die Anforderungen Abschnitt für Abschnitt durcharbeiten, vom Kontext der Organisation bis zur fortlaufenden Verbesserung
- Anhang A lesen: wie die 93 Controls gruppiert sind und wie sie aus einer Risikobeurteilung folgen
- Erkennen, wie die weitere ISO/IEC-27000-Familie und Themen wie Business Continuity und Datenschutz mit der Norm zusammenhängen
- Verstehen, was in einem Zertifizierungsaudit geschieht und auf welchen Nachweisen es beruht
Kursinhalt
Tag eins, das Managementsystem
- Wie Kurs und Prüfung aufgebaut sind
- Begriffe und Definitionen
- Informationssicherheits-Managementsysteme, was sie sind und warum sie funktionieren
- Kontext der Organisation, interessierte Parteien und Anwendungsbereich
- Führung, Politik und Rollen
- Planung, Risikobeurteilung und Risikobehandlung
Tag zwei, Betrieb und Nachweis
- Unterstützung: Kompetenz, Bewusstsein, Kommunikation und dokumentierte Information
- Betrieb, der Teil, in dem das System auf die tägliche Arbeit trifft
- Bewertung der Leistung, Überwachung, internes Audit und Managementbewertung
- Verbesserung, Nichtkonformität und Korrekturmaßnahme
- Anhang A, die Referenz-Control-Ziele in allen vier Themenbereichen
- Verwandte Themen und wie die Normenfamilie zusammenpasst
- Prüfungsvorbereitung und Beispielfragen
Voraussetzungen
Keine. Teilnehmende sollten ein allgemeines Verständnis davon mitbringen, wie Organisationen arbeiten, und Interesse an IT-Sicherheit. Technische oder Audit-Vorkenntnisse werden nicht vorausgesetzt.
Prüfung und Zertifizierung
Der Kurs bereitet auf die Prüfung ICO ISMS 27001:2022 FND vor, verliehen von der ICO International Certification Organization GmbH. Es handelt sich um eine akkreditierte Zertifizierungsprüfung, nicht um eine Teilnahmebescheinigung.
- 30 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
- 45 Minuten, ohne Hilfsmittel
- Bestehensgrenze 60 Prozent
- Online, zu einer Zeit und an einem Ort Ihrer Wahl
Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.
Was enthalten ist
- Zwei Tage, 12 Stunden, trainergeführte Präsenzschulung auf Englisch
- Gruppen mit bis zu 40 Teilnehmenden
- Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
- Praxisbeispiele aus europäischen Organisationen in jedem Block
- Teilnahmebescheinigung, mit der Prüfung ICO ISMS 27001:2022 FND als optionaler Ergänzung

ICO ISMS 27001:2022 Security Officer
Drei Tage praktische ISMS-Arbeit für die Person, die es betreiben wird. Sie setzen ISO/IEC 27001:2022 Abschnitt für Abschnitt um, wenden die 93 Controls aus Anhang A an und bereiten das Audit nach ISO 19011 vor. Bereitet auf die Prüfung ICO ISMS 27001:2022 PRO und die Rolle des Security Officers vor.
Über diesen Kurs
Ein Informationssicherheits-Managementsystem ist das Zertifikat nur wert, wenn jemand es betreibt. Diese Person schreibt die Risikomethodik, vertritt die Erklärung zur Anwendbarkeit, hält die Nachweise in Ordnung und steht dem Auditor gegenüber. In diesem Schema ist das der Information Security Officer.
Dieser Professional-Kurs bereitet Sie an drei Tagen mit Trainer auf diese Rolle vor. Fast vierzig Prozent der Prüfung entfallen allein auf Anhang A, und der Kurs gewichtet die Zeit entsprechend: Sie verbringen einen ganzen Tag mit den Controls selbst und schließen mit dem Management von Auditprogrammen nach ISO 19011. Danach können Sie die Norm umsetzen statt sie nur zu beschreiben.
Für wen dieser Kurs gedacht ist
- Künftige Information Security Officer, die Menschen, die das ISMS verantworten werden
- IT- und Sicherheitsmanager, die ISO/IEC 27001:2022 einführen
- Berater, die Kunden durch die Zertifizierung begleiten
- Interne Auditoren, die sich auf das Audit eines ISMS vorbereiten
- Alle mit Foundation-Zertifikat, die nun die Arbeit leisten müssen
Was Sie lernen
- Einen belastbaren Anwendungsbereich festlegen und das Managementsystem um die Organisation herum aufbauen, die Sie tatsächlich haben
- Eine Risikomethodik entwerfen, die Beurteilung durchführen und die Ergebnisse in einen Behandlungsplan überführen
- Die 93 Controls aus Anhang A anwenden, auswählen, was dazugehört, und begründen, was nicht, in einer Erklärung zur Anwendbarkeit, die standhält
- Die Norm in der weiteren ISO/IEC-27000-Familie einordnen und die Leitlinien aus 27002 und darüber hinaus nutzen
- Überwachung, internes Audit und Managementbewertung so betreiben, dass Verbesserung nachgewiesen statt behauptet wird
- Ein Auditprogramm nach DIN EN ISO 19011 planen und steuern
Kursinhalt
Tag eins, das System in der Tiefe
- Wie Kurs und Prüfung aufgebaut sind, Begriffe in professioneller Tiefe
- Informationssicherheits-Managementsysteme und die ISMS-Normenfamilie
- Kontext der Organisation, Anwendungsbereich und interessierte Parteien
- Führung und Politik
- Planung, Risikobeurteilung und Risikobehandlung
Tag zwei, Betrieb und die Controls
- Unterstützung, Betrieb, Bewertung der Leistung und Verbesserung
- Anhang A vollständig, die vier Themenbereiche und die 93 Controls, angewandt auf reale Fälle
Tag drei, Audit
- Auditprogramm und Auditmanagement nach DIN EN ISO 19011
- Prüfungsvorbereitung und Beispielfragen
Voraussetzungen
Formal keine. Wir empfehlen das ICO ISMS 27001 Foundation-Zertifikat oder gleichwertige Kenntnisse, denn dieser Kurs setzt dort an, wo das Foundation-Niveau endet.
Prüfung und Zertifizierung
Der Kurs bereitet auf die Prüfung ICO ISMS 27001:2022 PRO vor, verliehen von der ICO International Certification Organization GmbH. Wer Foundation- und Professional-Prüfung besteht, erhält das Rollenzertifikat ICO ISMS Security Officer ohne weitere Prüfung.
- 50 Multiple-Choice-Fragen, bei denen eine, mehrere oder alle Optionen richtig sein können
- 100 Minuten, ohne Hilfsmittel
- Bestehensgrenze 60 Prozent
- Online, zu einer Zeit und an einem Ort Ihrer Wahl
Die Prüfung ist als optionale Ergänzung zum Kurs buchbar. Alle Details veröffentlicht die Zertifizierungsstelle unter ico-cert.org.
Was enthalten ist
- Drei Tage, 18 Stunden, trainergeführte Schulung auf Englisch, online oder vor Ort
- Kleine Gruppen, nie mehr als 16 Teilnehmende
- Vollständige Kursunterlagen, Übungen und Beispielprüfungsfragen
- Praktische Arbeit an einer Fallorganisation über alle drei Tage
- Teilnahmebescheinigung, mit der Prüfung ICO ISMS 27001:2022 PRO als optionaler Ergänzung
ICO ISMS 27001:2022 Auditor
Professionelle Auditorenschulung nach ISO/IEC 27001:2022, die Teilnehmende auf die Zertifizierung ICO ISMS 27001:2022 Auditor vorbereitet.
Über diesen Kurs
Lernen Sie, Audits von Informationssicherheits-Managementsystemen nach ISO/IEC 27001:2022 und bewährter Auditpraxis zu planen, durchzuführen und zu berichten. Dieser Kurs bereitet Teilnehmende auf die Zertifizierung ICO ISMS 27001:2022 Auditor vor.