Internal ISMS Auditor
Managementsysteme für Informationssicherheit kompetent auditieren
Nur fachlich und sozial kompetente Auditoren können den Nutzen des Informationssicherheitsmanagements gewährleisten. Im Training zum Internal ISMS Auditor lernen Sie unter Anleitung erfahrener Auditoren, Audits zu planen, zu organisieren und nachzubereiten. Damit können Sie Ihr Unternehmen bei der kontinuierlichen Verbesserung der Sicherheitsleistungen unterstützen.
Vorteile | Advantages
- Wir vermitteln Ihnen Kenntnisse und trainieren mit Ihnen Fähigkeiten, um
- interne Audits und Lieferantenaudits im Informationssicherheitsmanagement planen, organisieren und nachbereiten zu können.
- Auditergebnisse bewerten und dokumentieren zu können.
- Sie in die Lage zu versetzen, die Sicherheitsleistungen maßgeblich zu verbessern.
- Erfolgreiche Teilnehmer erhalten einen anerkannten Nachweis Ihrer Fähigkeiten.
Inhalte | Content
- ISO 19011 sowie relevante Passagen der ISO/IEC 27007 und der ISO/IEC TS 27008
- Planung von Audits und Auditprogrammen
- Analyse, Bewertung und Auditierung der Kenndaten eines ISMS
- Checklistenmethodik
- Organisation und Ablauf von Audits
- Prozessorientierte Auditierung
- Kommunikationstechniken/Gesprächsführung für Auditoren
- Audits in der Praxis
- Nachbereitung von Audits
- Auswertung von Auditergebnissen
- Korrekturmaßnahmenfestlegung und -verfolgung
- Erstellung von Auditberichten
- Wissen und Erfahrung von Auditoren
- Prüfungsvorbereitung mit den Trainern anhand von Wiederholungsfragen und Lösungen
- In Gruppenarbeiten erhalten Sie das nötige Rüstzeug für ihre Tätigkeit als Auditor/Auditorin.
Abschluss | Degree
Teilnahmebescheinigung sowie bei Bestehen der Prüfung Zertifikat Internal ISMS Auditor
Zielgruppe | Target group
- Informationssicherheitsbeauftragte
- Managementbeauftragte
- IT-Leiter, IT-Berater
- zukünftige interne Auditoren
Hinweis | Note
- Neben den Trainingsmaterialien zum Kurs erhält jeder Teilnehmende ein persönliches Exemplar der EN ISO 19011 sowie das Fachbuch „Professionell Auditieren“.
- Dieses Training wird in deutscher Sprache durchgeführt.
Voraussetzung | Requirements
Zertifikat Information Security Foundation (oder vergleichbare Qualifikation)