ISO 27001 Kompakt (Foundation & Security Officer)
ISMS-Scope festlegen, Risiken bewerten und sich in fünf Tagen auf zwei Zertifikatsprüfungen vorbereiten
- Foundation und Security Officer
- Zwei Prüfungsvoucher inklusive
- ISMS-Scope selbst festlegen
- 5 Tage
- Fortgeschritten
- Online
- Garantierte Termine Diese Termine finden statt
- Online Live per Videokonferenz
- max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
- Keine Vorkasse Rechnung nach dem Seminar
Das nimmst du mit
- Foundation und Security Officer
- Zwei Prüfungsvoucher inklusive
- ISMS-Scope selbst festlegen
- Risiken bewerten und behandeln
- Statement of Applicability erstellen
- Maximal acht Personen
Passt das zu dir?
Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.
Richtig für dich, wenn
- IT-Sicherheitsbeauftragte mit Verantwortung für Aufbau oder Betrieb eines ISMS
- Compliance-Manager und Risikomanager an der Schnittstelle zur Informationssicherheit
- Datenschutzbeauftragte und interne Auditoren mit ISO-27001-Aufgaben
- Fachkräfte, die vor einer ISO-27001-Zertifizierung die Umsetzung begleiten
- Führungskräfte mit Verantwortung für Informationssicherheit und Governance
Das bringst du mit
- Keine formalen Voraussetzungen für die Teilnahme
- Grundverständnis von IT-Prozessen oder Compliance von Vorteil
- Bestandene Foundation-Prüfung für das vollständige Security-Officer-Rollenzertifikat
Dein Lernweg
Tag 1: ISO-27001-Grundlagen und ISMS-Kontext
- ISO/IEC 27000-Normenreihe und Grundbegriffe
- Prinzipien des Informationssicherheitsmanagements
- Kontext und interessierte Parteien
- Festlegung des ISMS-Geltungsbereichs
- Governance, Compliance und Informationssicherheit
Tag 2: ISMS-Anforderungen und Foundation-Vorbereitung
- Führung, Planung und Unterstützung
- Betrieb und dokumentierte Informationen
- Leistungsbewertung und interne Audits
- Managementbewertung und Korrekturmaßnahmen
- Foundation-Wiederholung mit Übungsfragen
Tag 3: Security-Officer-Rolle und Risiken
- Aufgaben und Verantwortlichkeiten des Security Officers
- Identifikation von Informationssicherheitsrisiken
- Bewertung anhand festgelegter Risikokriterien
- Auswahl geeigneter Behandlungsoptionen
- Praxisübung zur Risikobehandlung
Tag 4: Anhang A und ISMS-Betrieb
- Maßnahmenbereiche aus Anhang A
- Aufbau des Statement of Applicability
- Richtlinien, Verfahren und Verantwortlichkeiten
- Nachweise und Wirksamkeitsbewertung
- Fallarbeit zu Security-Officer-Aufgaben
Tag 5: Audit und Security-Officer-Vorbereitung
- Planung interner und externer Audits
- Ablauf des Zertifizierungsprozesses
- Feststellungen und Korrekturmaßnahmen
- Wiederholung der Security-Officer-Inhalte
- Übungsfragen und fachlicher Transfer
Klarheit von Anfang an
Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.
- Live-OnlineInteraktiv per Videokonferenz, von überall
- Montag09:00 bis 17:30 Uhr
5 Tage
Kompakt aufgebaut, damit du schnell ins Tun kommst.
max. 8
Kleine Gruppe, damit genug Raum für deine Fragen bleibt.
- Trainer-Input zu Normanforderungen, Begriffen und Rollen
- Praxisübungen zu Risikobewertung und Maßnahmenauswahl
- Fallstudien zum Aufbau eines ISMS
- Arbeit am Statement of Applicability und an Nachweisen
- Diskussion typischer Auditfragen und Umsetzungshürden
- Übungsphasen mit Multiple-Choice-Fragen zur Prüfungsvorbereitung
Das ist immer dabei
- Ausführliche Schulungsunterlagen und Praxisbeispiele
- Teilnahmezertifikat
- Übungsumgebungen und Beispieldaten
- Nachbetreuung per E-Mail nach dem Seminar
Die Schulung bereitet auf das Foundation Certificate in Information Security Management according to ISO/IEC 27001 und das Rollenzertifikat als ISMS Security Officer vor. Beide Prüfungsvoucher sowie das Education-Paket sind im Seminarpreis enthalten. Die Zertifikate setzen das Bestehen der jeweiligen Prüfung voraus. Für das vollständige Security-Officer-Rollenzertifikat muss auch die Foundation-Prüfung bestanden sein.
- Foundation-Prüfung mit 30 Multiple-Choice-Fragen
- Prüfungszeit von 45 Minuten
- Security-Officer-Prüfung mit 50 Multiple-Choice-Fragen
- Prüfungszeit von 75 Minuten
- Prüfungen innerhalb von zwölf Monaten möglich
- Prüfungssprache und Bestehensgrenze auf Anfrage
Sichere dir deinen Platz
Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.
- Erfahrene IT-Trainer aus der Praxis
- Keine Vorkasse, Rechnung nach dem Seminar
- Kostenfreie Umbuchung bis 14 Tage vor Start
Lieber das ganze Team?
Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.
Inhouse-Schulung
Wir kommen zu dir und schulen dein Team genau auf eure Praxis.
- Komplett auf eure Use-Cases und Tools zugeschnitten
- Termin und Ort bestimmst du, vor Ort oder Live-Online
- Ein fester Pauschalpreis statt Preis pro Person
Firmen-Seminar
Ein individuelles Programm, das wir auf eure Ziele zuschneiden.
- Frei kombinierbare Module aus unserem Themenkatalog
- Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
- Begleitung über mehrere Termine hinweg möglich
Deine IT-Schulungen München-Expertinnen und -Experten
Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.
Antwort in der Regel am selben Werktag
Dein cmt-Team München
Beratung zu IT-Weiterbildung
Fragen und Antworten zu ISO 27001 Kompakt (Foundation & Security Officer)
Was ist ISO/IEC 27001 und was regelt ein ISMS?
ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem, kurz ISMS. Organisationen erfassen damit ihre Informationssicherheitsrisiken, wählen geeignete Maßnahmen und prüfen deren Umsetzung. Das ISMS verbindet Zuständigkeiten, dokumentierte Regeln, Risikobehandlung und kontinuierliche Verbesserung zu einem steuerbaren Managementsystem.
Was ist der Unterschied zwischen ISO 27001 Foundation und Security Officer?
Die Foundation-Stufe vermittelt Begriffe, Struktur und Anforderungen der ISO/IEC 27001 sowie die Grundlogik eines ISMS. Die Security-Officer-Vertiefung behandelt die Umsetzung: Risiken bewerten, Maßnahmen steuern, Richtlinien pflegen, Nachweise führen und Audits vorbereiten. Die Kompaktschulung verbindet beide Stufen in fünf Tagen.
Was ist ein Statement of Applicability nach ISO 27001?
Das Statement of Applicability dokumentiert, welche Maßnahmen aus Anhang A für das ISMS relevant sind und wie die Organisation ihre Auswahl begründet. Auch ausgeschlossene Maßnahmen benötigen eine nachvollziehbare Begründung. Das Dokument verbindet die Risikobehandlung mit den umgesetzten Sicherheitsmaßnahmen und dient als wichtiger Nachweis bei Audits.
Welche Prüfungen sind in der ISO 27001 Kompakt Schulung enthalten?
Enthalten sind Voucher für die Foundation-Prüfung und die Security-Officer-Prüfung sowie das Education-Paket. Die Foundation-Prüfung umfasst 30 Multiple-Choice-Fragen in 45 Minuten. Für die 50 Multiple-Choice-Fragen der Security-Officer-Prüfung stehen 75 Minuten zur Verfügung. Beide Prüfungen können innerhalb von zwölf Monaten abgelegt werden.
Erhalte ich ein Zertifikat oder nur eine Teilnahmebescheinigung?
Die genannten Zertifikate setzen das Bestehen der jeweiligen Prüfung voraus. Die Teilnahme an der Schulung allein entspricht daher keiner Foundation- oder Security-Officer-Zertifizierung. Angaben zu einer zusätzlichen Teilnahmebescheinigung, zur Prüfungssprache und zur Bestehensgrenze erhältst du vor der Buchung von cmt.
Welche Vorkenntnisse brauche ich für die ISO 27001 Foundation Schulung?
Formale Vorkenntnisse sind nicht vorgeschrieben. Ein Grundverständnis von IT-Prozessen, Informationssicherheit, Datenschutz oder Compliance erleichtert den Einstieg. Wenn du ausschließlich die Grundlagen und die erste Prüfung vorbereiten möchtest, passt das separate ISO/IEC 27001 Foundation Seminar.
Kann die ISO 27001 Schulung als Inhouse-Training durchgeführt werden?
Die fünftägige Schulung ist als Inhouse-Training für Unternehmen, Behörden und Projektteams verfügbar. Vorhandene ISMS-Strukturen, anonymisierte Richtlinien oder Auditfragen können als Fallmaterial dienen. Inhalte und Übungen lassen sich dadurch auf die Aufgaben des Teams und den Stand der Zertifizierungsvorbereitung abstimmen.
Welche Weiterbildung passt nach dem ISO 27001 Security Officer?
Business Continuity Management ergänzt den ISMS-Aufbau um die Vorbereitung auf Betriebsunterbrechungen und den Wiederanlauf kritischer Abläufe. Einen passenden nächsten Schritt bietet die Schulung Business Continuity Management gemäß BSI-Standard 200-4 und ISO 27001.
Passende Schulungen
ISO 27001 Kompakt (Foundation & Security...
Nächster Termin: 05. Oktober 2026 · Online
ab3.590 €netto