Ausbildung zum Lead Auditor ISO 27001 (DGI®)
Erwerben Sie die spezifische Sachkunde eines Lead Auditor ISO 27001 für die Auditierung eines Informationssicherheitsmanagementsystems (ISMS) sowie für die Entwicklung eines ISMS-Auditprogramms
| Art der Veranstaltung | Ausbildung mit Personenzertifikat |
| Dauer | 5 Tage |
| Format | Berlin, Online, Inhouse |
| Preis der Veranstaltung |
2.650,00 EUR - zuzüglich aktueller gesetzlicher Umsatzsteuer Für Mitglieder von Verbänden und für KRITIS-Betreiber Im Veranstaltungspreis sind die Teilnahmebestätigung und umfangreiche Arbeitsunterlagen enthalten. Bei Veranstaltungen in Berlin sind darüber hinaus Frühstück, Getränke, frisches Obst und ein reichhaltiges Mittagsmenü im Veranstaltungspreis enthalten. |
| Preis der Zertifizierung | 300,00 EUR - zuzüglich aktueller gesetzlicher Umsatzsteuer |
| Abschluss | Teilnahmebestätigung Optional: Prüfung mit Personenzertifikat (DGI®), Personalisiertes Siegel (DGI®) |
| Voraussetzung | Der vorherige Besuch einer Ausbildung zum IT-Sicherheitsbeauftragten (ITSiBe) / Chief Information Security Officer (CISO) bzw. zum BSI IT-Grundschutz-Praktiker oder vertiefte Kenntnisse im Bereich des Informationssicherheitsmanagements werden vorausgesetzt. |
| Inhouse-Veranstaltung | Auf Wunsch führen wir unsere Ausbildungen mit Personenzertifikat und Seminare auch als Inhouse-Veranstaltungen bei Ihnen im Haus durch. Bei Interesse kontaktieren Sie uns hier. |
Immer mehr Organisation sehen sich auf der Basis von gesetzlichen und vertraglichen Anforderungen in der Pflicht ein Informationssicherheitsmanagementsystem (ISMS) zu betreiben und diesbezügliche Nachweise gegenüber Kunden und (Aufsichts-) Behörden zu erbringen. Bei dem Betrieb eines ISMS gemäß ISO 27001 sowie in zahlreichen weiteren ISO-Normen ist die Durchführung von internen Audits eine geforderte Managementaufgabe, um die Aufgaben für die Überwachung des ISMS strukturiert umzusetzen und die kontinuierliche Verbesserung des ISMS systematisch herbeizuführen.
Über das interne Audit hinaus lassen sich insbesondere Anbieter von IT-gestützten Dienstleistungen zunehmend durch externe Stellen auditieren und streben eine ISO 27001 Zertifizierung durch eine unabhängige Zertifizierungsstelle an. Sowohl bei internen als auch bei externen Audits werden spezifische Anforderungen an die Sachkunde und die Kompetenzen der zuständigen ISMS-Auditoren gestellt.
Die Haupttätigkeit eines Lead Auditors ISO 27001 (ISMS-Auditor) besteht darin, die systematische Beurteilung des erreichten Informationssicherheitsniveaus einer Organisation auf der Basis von normativen Anforderungen an das auditierte ISMS vorzunehmen sowie insbesondere die Angemessenheit der umgesetzten infrastrukturellen, technischen, organisatorischen und personellen Sicherheitsmaßnahmen zu bewerten.
Für die strukturierte und revisionssichere Durchführung von internen oder externen ISMS-Audits orientieren sich sachkundige ISMS-Auditoren regelmäßig an den international anerkannten Normen ISO 19011, ISO 27006 und ISO 27007 und etablieren ein ISMS-Auditprogramm.
Bei der Entwicklung und kontinuierlichen Verbesserung eines ISMS-Auditprogramms beachten ISMS-Auditoren die generellen Auditprinzipien und weisen eigene Kompetenzen für den Betrieb von Managementsystemen nach.
In Vorbereitung auf ein ISMS-Audit formulieren und entwickeln ISMS-Auditoren Prüffragen und Checklisten und wenden diese systematisch bei der Durchführung der ISMS-Audits an. Die Prüffragen erstrecken sich regelmäßig über sämtliche normativen Anforderungen an das auditierte ISMS und ermöglichen es dem ISMS-Auditor auf der Basis der spezifischen Antworten und Nachweise, Aussagen über den Wirkungsgrad und die Reife des etablierten ISMS zu treffen.
Für eine effektive und effiziente Durchführung eines ISMS-Audits legen ISMS-Auditoren die Schwerpunkte für Prüffragen regelmäßig auf das Informationssicherheitsrisikomanagement, auf die Lenkung und Steuerung der ISMS-Dokumentationen sowie auf die Planung und Umsetzung von angemessenen Sicherheitsmaßnahmen.
Als Nachweis der Aktivitäten des ISMS-Auditors und darüber hinaus für die revisionssichere Durchführung eines ISMS-Audits müssen ISMS-Auditoren einen Auditbericht erstellen und gegebenenfalls die Zertifizierungsreife eines ISMS feststellen und mit der beauftragten Zertifizierungsstelle abstimmen.
ISMS-Auditoren bieten durch eine kritische und unabhängige Bewertung des auditierten ISMS eine umfassende passive Unterstützung für die ISMS-Beteiligten zur kontinuierlichen Verbesserung des Informationssicherheitsniveaus der auditierten Organisation.
Der Schwerpunkt der Ausbildung liegt auf der Vermittlung von Fachbegriffen aus dem Bereich der Durchführung von Audits gemäß ISO 19011, der typischen Aufgaben eines ISMS-Auditors sowie der erforderlichen Sachkenntnisse für die Entwicklung eines ISMS-Auditprogramms.
Unter Zuhilfenahme von Leseproben zu relevanten Konzepten und Regelungen eines ISMS werden die Umfänge und die Formulierungen von Prüffragen und Checklisten des ISMS-Auditors umfassend dargelegt.
Nach Abschluss der Ausbildung können Sie ein ISMS-Auditprogramm initiieren, umsetzen und überwachen sowie die Durchführung von ISMS-Audits angehen.
- Zielsetzung, Planung und Durchführung von Audits
- Bestimmung des Anwendungsbereichs von Audits (Scope)
- Internes und externes Audit
- Anforderungen an ein Audit und den Auditor
- Fachbegriffe aus Normen
- Auditierung von Konformitäten gegen Rechtsvorschriften, Standards und Normen
- Auditprinzipien gemäß ISO 19011
- Erstellung eines Auditprogramms
- Rollen und Zuständigkeiten im Auditprogramm
- Kommunikation im Auditprogramm
- Umgang mit Auditrisiken
- Bestimmung eines Informationsverbundes
- Audit-Methoden zur Überprüfung eines Sicherheitskonzepts
- Prüfung der Prozesse und Dokumentationen eines ISMS
- Audit-Checkliste gemäß ISO 27001 und BSI IT-Grundschutz
- Exemplarische Prüfpunkte eines ISMS-Audits
- Prüfung der Aufbau- und Ablauforganisation
- Prüfung der technischen und organisatorischen Maßnahmen
- Beobachtung von Arbeitsabläufen
- Dokumentensichtung und Dokumentenprüfung
- Vor-Ort-Prüfung
- Interviews
- Erfüllung von Nachweispflichten
- Stichprobenprüfung und statistische Analysen
- Konformitäten und Abweichungen
- Feststellungen eines ISMS-Audits
- Dokumentation von Feststellungen
- Behandlung von Feststellungen
- Entwicklung, Umsetzung und Nachverfolgung von Korrekturmaßnahmen
- Festlegung von Maßnahmen
- Bewertung der Ergebnisse
- Regelmäßige Überprüfung von Maßnahmen und Revision
- Kontinuierliche Verbesserung
- Inhalte, Gliederung und Erstellung eines ISMS-Auditberichts
- Nachbereitung und Auswertung eines Audits
- Abschlussgespräch zum Audit
- Integration anderer Managementsysteme wie ISO 9001 oder ISO 22301
- Kritischer Austausch zu relevanten Fragestellungen
- Angehende ISMS-Auditoren
- IT-Leitung
- Verantwortliche im Informationssicherheitsmanagement
- Verantwortliche im Risikomanagement
- Verantwortliche im Audit-Programmmanagement
- Verantwortliche in der Revision / IT-Revision
- Führungskräfte
- Unternehmensberater
- Wirtschaftsprüfer

Herr Ronny Neid
Vorstand | COO
DGI Deutsche Gesellschaft für Informationssicherheit AG
Herr Neid ist Diplom-Betriebswirt und verantwortet als COO das operative Geschäft des Unternehmens. Herr Neid steuert Kundenprojekte in den Bereichen Informationssicherheit, Risikomanagement und Business Continuity Management.
Herr Neid ist der fachlich verantwortliche Ansprechpartner der Akademie der DGI AG für die Entwicklung von Ausbildungen mit Personenzertifikat, Seminaren und Workshops.
"Die Auswahl von geeigneten Dozentinnen und Dozenten für die Durchführung von Ausbildungen, Seminaren und Workshops der Akademie der DGI AG ist von entscheidender Relevanz für die objektiv betrachtet bestmögliche Kundenzufriedenheit nach einer Teilnahme an unseren Veranstaltungen.
Aus diesem Grund erfolgt die Auswahl unserer Dozentinnen und Dozenten stets unter der Maßgabe der persönlichen Qualifikation und Sachkunde, der individuellen Vortragskompetenz sowie der aktiven Mitwirkung bei der Weiterentwicklung unserer Veranstaltungsangebote.
Unseren Dozentinnen und Dozenten steht stets ein fachlich verantwortlicher Ansprechpartner in der Akademie der DGI AG zur Verfügung, um nach jedem Einsatz die Ergebnisse und Erkenntnisse der jeweiligen Veranstaltung zu erörtern und in die kontinuierliche Verbesserung einfließen zu lassen."
Ausbildung
Information
Für Informationen stehen wir Ihnen gerne jederzeit zur Verfügung. Wir freuen uns auf Ihren Kontakt.
