Informationsmanagement

ISMS-Training intensiv nach ISO 27001

Aufbau eines ISMS nach ISO 27001 – Praxisworkshop für ISB, CISO, IT-Leitung und ISM-Teams

Seminar-Nr.: 10202001

Termin auswählen

Der Nutzen im Überblick

Viele Schulungen vermitteln die Anforderungen der ISO 27001, lassen jedoch offen, wie diese konkret im Unternehmen umgesetzt werden. Genau hier setzt dieses ISMS-Intensivtraining bzw. dieser ISMS-Workshop an:

Sie haben bereits eine Schulung zum ISO, Informationssicherheitsbeauftragten/ IT-SiBe bzw. generell zur ISO 27001 besucht? Dann kennen Sie die Grundlagen – und stehen nun vor der Herausforderung, das Gelernte in die Praxis zu übertragen.

Der ISMS-Praxisworkshop vermittelt Ihnen alle Fähigkeiten, um ein Informationssicherheits-Managementsystem nach aktuellen Standards erfolgreich aufzubauen und im Unternehmen zu implementieren. Statt theoretischer Normdurchgänge liegt der Fokus vollständig auf der praktischen Umsetzung der ISO 27001.

Sie gehen direkt in die Anwendung: Sie definieren einen Scope, erstellen ein Asset-Register, führen eine Risikoanalyse durch und entwickeln auditfähige Strukturen. Anhand von Übungen, Fallbeispielen und praxisnahen Vorlagen lernen Sie Schritt für Schritt, wie Sie ein ISMS aufbauen und in Ihrem Unternehmen audittauglich betreiben.

Der Workshop liefert konkrete Antworten auf praxisrelevante Fragen wie:

- Wie definiere ich den Scope verständlich und auditfest?
- Wie erstelle ich ein Asset-Register und klassifiziere Informationswerte richtig?
- Wie führe ich eine Risikoanalyse effizient und normkonform durch?
- Wie wähle ich Maßnahmen sinnvoll und risikoorientiert aus?
- Wie erstelle ich eine valide Prozessdokumentation nach aktuellen Standards?
- Wie führe ich interne Audits sicher und strukturiert durch?

Sie erhalten Zugang zu praxiserprobten Templates, Leitfäden und Checklisten, die Sie sofort im eigenen Unternehmen einsetzen können.

Mit maximal 12 Teilnehmerinnen und Teilnehmern sichern wir Ihnen eine persönliche und praxisnahe Lernerfahrung in unserem ISMS-Training.

Der Nutzen im Überblick

Viele Schulungen vermitteln die Anforderungen der ISO 27001, lassen jedoch offen, wie diese konkret im Unternehmen umgesetzt werden. Genau hier setzt dieses ISMS-Intensivtraining bzw. dieser ISMS-Workshop an:

Sie haben bereits eine Schulung zum ISO, Informationssicherheitsbeauftragten/ IT-SiBe bzw. generell zur ISO 27001 besucht? Dann kennen Sie die Grundlagen – und stehen nun vor der Herausforderung, das Gelernte in die Praxis zu übertragen.

Der ISMS-Praxisworkshop vermittelt Ihnen alle Fähigkeiten, um ein Informationssicherheits-Managementsystem nach aktuellen Standards erfolgreich aufzubauen und im Unternehmen zu implementieren. Statt theoretischer Normdurchgänge liegt der Fokus vollständig auf der praktischen Umsetzung der ISO 27001.

Sie gehen direkt in die Anwendung: Sie definieren einen Scope, erstellen ein Asset-Register, führen eine Risikoanalyse durch und entwickeln auditfähige Strukturen. Anhand von Übungen, Fallbeispielen und praxisnahen Vorlagen lernen Sie Schritt für Schritt, wie Sie ein ISMS aufbauen und in Ihrem Unternehmen audittauglich betreiben.

Der Workshop liefert konkrete Antworten auf praxisrelevante Fragen wie:

- Wie definiere ich den Scope verständlich und auditfest?
- Wie erstelle ich ein Asset-Register und klassifiziere Informationswerte richtig?
- Wie führe ich eine Risikoanalyse effizient und normkonform durch?
- Wie wähle ich Maßnahmen sinnvoll und risikoorientiert aus?
- Wie erstelle ich eine valide Prozessdokumentation nach aktuellen Standards?
- Wie führe ich interne Audits sicher und strukturiert durch?

Sie erhalten Zugang zu praxiserprobten Templates, Leitfäden und Checklisten, die Sie sofort im eigenen Unternehmen einsetzen können.

Mit maximal 12 Teilnehmerinnen und Teilnehmern sichern wir Ihnen eine persönliche und praxisnahe Lernerfahrung in unserem ISMS-Training.

Seminarinhalt

Grundlagen und Governance

  • Aufbau und Struktur der ISO/IEC 27001:2022
  • PDCA-Zyklus und Managementsystemdenken
  • Rollen: ISB, CISO, Leitung
  • Control Themes der ISO 27002:2022

Scoping und Asset Management

  • Scope-Definition (inkl. Gruppenübung)
  • Asset-Register erstellen und strukturieren
  • Schutzbedarfsanalyse (CIA)
  • Abhängigkeiten und Informationswerte

Risikoanalyse und Risikobehandlung

  • ISO 27005 vs. BSI 200-3 – Methodenvergleich
  • Risikobewertung (Eintrittswahrscheinlichkeit × Auswirkung)
  • Risikobehandlung und Priorisierung
  • Übung: Risikoanalyse anhand eines realen Szenarios

Controls und Maßnahmen (ISO 27002:2022)

  • Die 4 Control Themes
  • Überblick über alle 93 Controls
  • Maßnahmenauswahl und Dokumentation
  • Praxisbeispiel: Control-Umsetzung und Evidenzen

SoA, KPIs und Audit

  • Statement of Applicability (SoA) erstellen
  • KPIs und ISMS-Performanceindikatoren
  • Interne Audits inkl. Audit-Rollenspiel
  • Zertifizierungsvorbereitung und typische Findings
Informationssicherheitsbeauftragte (ISB), ISO, CISO, IT-Leitung und IT-Sicherheitsverantwortliche, ISM-Teams, Compliance- und Governance-Rollen
Grundkenntnisse der ISO 27001 oder des BSI IT-Grundschutzes oder die Teilnahme an einer ISMS-Einführung

Wir setzen ausschließlich browserbasierte Tools (bspw. edudip next, BigBlueButton oder MS TEAMS) im Rahmen unserer Webinare ein. Es sind somit keine Installationen im Vorfeld notwendig. Zur Teilnahme an unseren Webinaren benötigen Sie:

  • eine Internetverbindung mit mind. 6000er-DSL-Leitung. Wir empfehlen die Nutzung eines LAN-Kabels.
  • einen aktuellen Webbrowser (Firefox, Google Chrome, Edge, Safari). Bitte beachten Sie, dass eine Teilnahme über den Internet Explorer nicht möglich ist.
  • ein audiofähiges Endgerät (PC oder Laptop) mit Lautsprecher/Kopfhörer, Mikrofon und Webcam.
Teilnahmebescheinigung der TÜV NORD Akademie

ISMS-Training intensiv nach ISO 27001

1.475,60 € inkl. USt

1.240,00 € zzgl. USt

Termin auswählen

Sie haben Fragen zum Seminar oder brauchen Hilfe bei der Buchung?

0800 8888 020 Inhouse-Anfrage
Termin auswählen

Seminartermine

Inhouse Schulungen
Datum start
Datum wählen
Veranstaltungsort
Stadt wählen
filter.language.form.legend
Sprache wählen
viele Plätze verfügbar

23.11.2026 - 24.11.2026

09:00 - 16:30 Uhr

1.475,60 € inkl. USt

1.240,00 € zzgl. USt

OnlineCampus

Deutsch

viele Plätze verfügbar

01.03.2027 - 02.03.2027

09:00 - 16:30 Uhr

1.523,20 € inkl. USt

1.280,00 € zzgl. USt

OnlineCampus

Deutsch

viele Plätze verfügbar

12.04.2027 - 13.04.2027

09:00 - 16:30 Uhr

1.523,20 € inkl. USt

1.280,00 € zzgl. USt

Essen

Deutsch

Alles zum Seminar

Wichtige Downloads

Hier finden Sie alles, was Sie über das Seminar wissen müssen in einem PDF:

  • Inhalte
  • Preise
  • Details zum Seminarablauf 

Sie benötigen ein Angebot, das ganz individuell für Sie angepasst wurde?

Business Coaching mit TÜV NORD – Entfalten Sie Ihr Potenzial

Unsere Coachings begleiten Sie individuell in Ihrem Berufsalltag – für mehr Klarheit, Selbstwirksamkeit und nachhaltige Entwicklung. Durch gezielte Reflexion gewinnen Sie neue Perspektiven, erreichen Ihre individuellen Ziele und steigern Ihre Wirkung im Job. Unsere erfahrenen Coaches unterstützen Sie zielgerichtet und lösungsorientiert in Einzel-, Team- und Gruppencoachings. Digital oder vor Ort ­– wir richten uns nach Ihren Bedürfnissen. Sie geben das Ziel vor, wir helfen Ihnen, es zu erreichen.

Jetzt Kontakt aufnehmen

Entdecken Sie passende Seminare für Ihre Weiterbildung

Informationsmanagement
Seminar-Nr.: 10201101

Information Security Officer – ISO (TÜV)

23 Termine

4 Tage

Deutsch & Englisch

3.534,30 € inkl. USt

2.970,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10201491

NIS-2, KRITIS, CRA, KI und Co. – Cyber Security Weiterbildung

3 Termine

1 Tag

Deutsch

844,90 € inkl. USt

710,00 € zzgl. USt

Informationsmanagement
Seminar-Nr.: 10208107

E-Learning: Cybersecurity Awareness

1 Termin

135 Minuten

Deutsch

116,62 € inkl. USt

98,00 € zzgl. USt