ISMS in der IT-Praxis

Informationssicherheitsmanagement mit System!

BESCHREIBUNG

Wie kann Informationssicherheit nachhaltig aufgebaut, erhalten und verbessert werden? Diese Frage stellen sich derzeit nicht nur NIS-2-betroffene Organisationen. Der Schlüssel zu einem strukturierten Vorgehen in der Informationssicherheit heißt Informationssicherheits-Managementsystem (ISMS).

Es bietet einen Rahmen zur Verwaltung und Verbesserung der Informationssicherheit über Richtlinien, Konzepte, Prozesse und Organisationsstrukturen. Häufig wird es konform zu den Standards der Familie ISO 2700x oder zu BSI-Standards und IT-Grundschutz entwickelt.

Das Seminar erklärt die theoretischen Grundlagen für ein ISMS und gibt praxisbezogene Beispiele für die Erstellung von Sicherheitskonzepten, die Definition von wesentlichen Prozessen und den Aufbau von benötigten Strukturen. Auch mögliche Werkzeuge werden vorgestellt. Außerdem erfahren Sie, wie sich der Erfolg Ihres ISMS messen lässt und welche Schritte zur Zertifizierung Ihres ISMS führen.

Warum Sie diese Schulung besuchen sollten:

Ist die Informationssicherheit nicht in allen Bereichen Ihres Unternehmens verankert, lassen sich die Informationswerte nicht angemessen schützen. Hier erfahren Sie, wie ein effizientes ISMS die Informationssicherheit in Ihrem Unternehmen stärken kann. Angehende Sicherheitsbeauftragte, Mitarbeiter im Bereich Informationssicherheit und interne Revisoren werden auf ihre Aufgaben vorbereitet. Praxisbezogene Beispiele helfen, eigene Methoden zum Aufbau eines ISMS zu entwickeln oder vorhandene Ansätze zu verbessern.

TERMIN 2026

24.11.-25.11.2026 in Aachen | online

TERMINE 2027

10.05.-11.05.2027 in Aachen | online
15.11.-16.11.2027 in Aachen | online

PREIS

1.590,- €

ORGANISATORISCHES

Beginn 10:00 Uhr
Beginn Folgetage 9:00 Uhr
Ende 16:00 Uhr

Schulungsdauer 11 Stunden

LEISTUNGEN

  • alle Vortragspräsentationen als kommentierbare PDF-Datei zum Download
  • eine elektronische Teilnahmebescheinigung

Bei Präsenzveranstaltungen

  • ein gemeinsames Abendessen am ersten Veranstaltungstag
  • Mittagsmenüs inkl. Getränke an allen Veranstaltungstagen
  • Erfrischungsgetränke und Pausensnacks während der Veranstaltung

ÜBERNACHTUNG

Sollten Sie eine Übernachtungsmöglichkeit in Aachen benötigen, finden Sie unsere Hotelvorschläge hier >>.

INHALTE

Einführung

  • Begriffsbildung ISMS
  • Abgrenzung Informationssicherheit von Datenschutz, Arbeitssicherheit und Safety
  • Gesetzliche Rahmenbedingungen und weitere Anforderungen an die Informationssicherheit und zum Betrieb eines ISMS wie NIS-2, DORA, Cyber Resilience Act etc.

Relevante Standards

  • Die Familie ISO 2700x
  • BSI-Standards und IT-Grundschutz-Kompendium
  • Aktuelle Entwicklungen: Grundschutz++
  • Weitere Standards in der Informationssicherheit: C5, PCI DSS, IEC 62443 und weitere

Kernprozesse der Informationssicherheit

  • Risikomanagement im ISMS
  • Security Monitoring
  • Schwachstellenmanagement
  • Erstellung und Pflege von Sicherheitskonzepten
  • Management von Sicherheitsvorfällen
  • Sensibilisierung und Schulung
  • Revisionen und Audits

Architektur und Schnittstellen im ISMS

  • Organisationsstrukturen, Rollen und Verantwortlichkeiten
  • Dokumentenmanagement in der Informationssicherheit
  • Assetmanagement im ISMS
  • Ticketing/Servicemanagement
  • Maßnahmen- und Risiko-Umsetzungstracking
  • Schnittstellen zum Notfallmanagement

ISMS in der Praxis – Umsetzung eines ISMS am Beispiel von BSI-IT-Grundschutz und ISO 27001

  • Etablierung des ISMS-Prozesses
  • Diskussion von Beispiel-Informationsverbünden
  • Herausforderungen bei der Erstellung einer Sicherheitskonzeption nach BSI-IT-Grundschutz bzw. nach ISO 27001
  • Tooling/Werkzeuge

Erfolgsmessung und Zertifizierung

  • Erfolgskontrolle als Teil des ISMS
  • Kennzahlen zur Informationssicherheit
  • Erfolgskontrolle des ISMS
  • Reifegradmodelle
  • Zertifizierte Informationssicherheit

Technische Aspekte im und rund ums ISMS

  • Auswirkungen des ISMS auf andere Bereiche der IT
  • Wirksamkeit des ISMS in allen Lebensphasen einer Komponente
  • Beispiel Netzwerksicherheit
  • Beispiel OT, insbesondere Gebäudetechnik

REFERENTIN

stollenwerk2022

Kathrin Stollenwerk ist als Beraterin bei der ComConsult GmbH im Bereich IT-Sicherheit tätig. Zu ihren Aufgaben gehören: Planung und Umsetzung von IT-Sicherheit, BSI IT-Grundschutz.

DAS SAGEN UNSERE TEILNEHMER

5sterne
  • Trockenes Thema durch Praxisbeispiele gut erklärt
  • Ein schwieriges Thema interessant und spannend aufbereitet!
  • Seminar-Referenten sehr kompetent, auf Fragen gut eingegangen
  • Referenten haben einen hohen Wissensstand

ZIELE

IN DIESEM SEMINAR LERNEN SIE:

  • den grundsätzlichen Aufbau und die Zielsetzungen eines ISMS kennen,
  • nach welchen verschiedenen Standards ein ISMS aufgebaut werden kann,
  • welche Organisationsstrukturen in der IT-Sicherheit sich in der Praxis bewährt haben,
  • welche Aufgaben auf einen Informationssicherheitsbeauftragten zukommen,
  • welche technischen und organisatorischen Maßnahmen für ein ISMS notwendig sind,
  • wie diese Maßnahmen in der Praxis umgesetzt werden können,
  • auf welche Weise Sie ein ISMS alltagstauglich und nachhaltig betreiben können,
  • unter welchen Voraussetzungen ein ISMS überprüft und zertifiziert werden kann und

ZIELGRUPPE

  • Betreiber
  • Entscheider
  • Planer
  • Projektleiter
  • Führungskräfte

Dieses Seminar richtet sich an Fach- und Führungskräfte, die für den Aufbau, die Weiterentwicklung oder die Prüfung eines Informationssicherheits-Managements (ISMS) verantwortlich sind oder darin eingebunden werden. Ebenso angesprochen sind IT- und Sicherheitsverantwortliche, interne Revisoren sowie Mitarbeitende, die ISMS-Anforderungen auf Basis von Standards wie ISO 27001, BSI-IT-Grundschutz oder NIS-2 praktisch umsetzen und im Unternehmensalltag verankern.

skill level1 2 1 scaled

DIESE VERANSTALTUNGEN KÖNNTEN SIE AUCH INTERESSIEREN

Sicherheit trotz oder wegen der Cloud

Grundlagen der IT-Sicherheit
13.10.-14.10.2026 in Aachen | online

Sichere Netzwerke mit NAC
09.06.-10.06.2026 online

© Copyright - ComConsult