TRAINING · ZERTIFIZIERTER KURS

ISO 27001-Schulung für Unternehmen

Praxisnahe ISO 27001-Schulungen, vom Awareness-Training für alle Mitarbeitenden bis zum Lead-Auditor-Lehrgang für interne Auditoren. Nach ISO 27001:2022 inklusive Anhang A der 93 Kontrollen und der erweiterten BSI-Grundschutz-Anbindung.

93
Controls in Anhang A
ISO 27001:2022
4 Themen
Organisation, Personen, physisch, technologisch
Strukturierung
5 Tage
Lead-Auditor-Lehrgang
Mit Prüfung
Bestand
Jährliche Awareness-Pflicht
A.6.3
01 / LEHRPLAN

Curriculum

01

Grundlagen ISO 27000-Familie

ISO 27001, 27002, 27003, 27005. Rollen und Zusammenhänge.

02

Kontext, Führung, Planung

Clauses 4–6: Umfeld-Analyse, Leadership, Risiko-Behandlung.

03

Unterstützung und Betrieb

Clauses 7–8: Ressourcen, Kompetenz, Kommunikation, operative Steuerung.

04

Bewertung und Verbesserung

Clauses 9–10: Internes Audit, Management-Review, Korrektur-Maßnahmen.

05

Anhang A, 93 Kontrollen

Themen organisatorisch, personenbezogen, physisch, technologisch.

06

Interne Audits durchführen

ISO 19011, Auditplanung, Interview-Techniken, Feststellungen formulieren.

02 / ZIELGRUPPE

Zielgruppen

Vom Einstieg bis zum Lead Auditor, wir haben das passende Format.

  • 01
    Alle Mitarbeitenden (Awareness)

    30-Minuten-E-Learning für die jährliche Pflichtschulung nach A.6.3.

  • 02
    Fachverantwortliche

    2 Tage kompakt zur Umsetzung der Kontrollen im Fachbereich.

  • 03
    Interner Auditor

    3 Tage, qualifiziert für interne Audits nach ISO 19011.

  • 04
    Lead Auditor

    5 Tage inkl. Prüfung. Zertifikat als akkreditierter Auditor.

03 / REGULATORIK

Regulatorik-Abdeckung

ISO 27001 ist der internationale Standard für Informationssicherheits-Management, zentrale Referenz für NIS2, DORA, TISAX und BSI-Grundschutz.

REQ 01
ISO/IEC 27001:2022. Informationssicherheits-Managementsystem
REQ 02
ISO/IEC 27002:2022. Leitfaden für die 93 Kontrollen
REQ 03
NIS2-Mapping (über 70 % Überdeckung mit Art. 21)
REQ 04
BSI-Grundschutz-Kompendium (Kompatibilität)
REQ 05
TISAX-Mapping über Anforderungen aus VDA-ISA

ISO 27001 erfolgreich einführen oder zertifizieren

In einem 30-Minuten-Gespräch klären wir Umfang, Reifegrad und Zertifizierungs-Roadmap.

UnverbindlichAntwort innerhalb von 24 Std.Individuell zugeschnitten
FAQ

Häufige Fragen zur ISO 27001-Schulung

Brauchen wir eine eigene ISO 27001-Schulung wenn wir schon zertifiziert sind?

Ja. Annex A.6.3 fordert regelmäßige Awareness für alle Mitarbeitenden, und interne Auditoren benötigen laufende Weiterbildung, um den Standard anwenden zu können.

Unterschied interner vs. Lead Auditor?

Interner Auditor für Audits im eigenen Unternehmen. Lead Auditor mit akkreditierter Zertifizierung für externe Zertifizierungsaudits.

Ist die 2022er Version Pflicht?

Ja, die Übergangsfrist von ISO 27001:2013 auf :2022 endet Oktober 2025. Alle Zertifikate und Schulungen müssen aktualisiert sein.

Kosten?

E-Learning ab 59 € pro Lizenz. Kompakt-Schulung 2 Tage: 1.590 €/Teilnehmender. Interner Auditor 3 Tage: 2.290 €. Lead Auditor 5 Tage: 3.290 €.

In-house oder offen?

Beides. Für Gruppen ab 5 Teilnehmenden empfehlen wir in-house mit Branchen-Szenarien.

Wie oft wiederholen?

Awareness jährlich, interne Auditoren bei Versions-Änderungen oder alle 3 Jahre, Lead Auditor je nach akkreditierendem Zertifizierer.

VERWANDTE KURSE

Weitere Schulungen

LOSLEGEN

Zu Ihrer ISO 27001-Schulung

Kostenloses Erstgespräch, wir beraten, welches Format (Awareness, Auditor, Lead Auditor) zu Ihrem Bedarf passt.

Alle Schulungsthemen ansehen