Akademie
ISO/IEC 27001 Practitioner
Lernen Sie, wie ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 aufgebaut, umgesetzt und kontinuierlich weiterentwickelt wird. Der Kurs verbindet die Anforderungen der Norm mit konkreten Methoden, Arbeitshilfen und Beispielen aus der Praxis.
Kurs auf einen Blick
- Format
- Präsenz · Live-Online · Inhouse
- Anfrage
- Termin und Umfang persönlich klären
Kursprofil
Für wen ist dieser Kurs?
Das Format richtet sich an verantwortliche Rollen, die Fachwissen sicher einordnen und direkt in ihrer Organisation anwenden möchten.
Zielgruppe
Für wen geeignet?
- Informationssicherheitsbeauftragte und Mitglieder von ISMS-Teams
- IT-Leitungen und IT-Sicherheitsverantwortliche
- Mitarbeitende aus Compliance, Risikomanagement und Datenschutz
- Interne Auditorinnen und Auditoren
- Projektverantwortliche für Aufbau oder Weiterentwicklung eines ISMS
- Fach- und Führungskräfte mit Verantwortung für ISO/IEC 27001
Voraussetzungen
Voraussetzungen
Grundkenntnisse in Informationssicherheit, IT oder Managementsystemen sind hilfreich, aber nicht zwingend erforderlich. Der Kurs ist sowohl für Personen mit ersten praktischen Erfahrungen als auch für Teilnehmende geeignet, die neu in die operative ISMS-Arbeit einsteigen.
Kursinhalte
Vom Fundament zur sicheren Anwendung.
Die Inhalte sind modular aufgebaut und führen Schritt für Schritt in die praktische Umsetzung.
01
Grundlagen der ISO/IEC 27001
Aufbau und Zielsetzung der Norm · zentrale Begriffe und Anforderungen · Zusammenhang ISO/IEC 27001 und ISO/IEC 27002 · Bedeutung des Annex A
02
Aufbau eines ISMS
Kontext der Organisation · interessierte Parteien und Anforderungen · Festlegung des Geltungsbereichs · Rollen, Verantwortlichkeiten und Governance
03
Risikomanagement
Identifikation und Bewertung von Informationssicherheitsrisiken · Entwicklung geeigneter Bewertungskriterien · Risikobehandlung und Maßnahmenplanung · Statement of Applicability
04
Richtlinien, Prozesse und Nachweise
Aufbau einer praktikablen ISMS-Dokumentation · Richtlinien und Verfahrensanweisungen · Nachweisführung und Aufzeichnungen · Verankerung im Tagesgeschäft
05
Betrieb und kontinuierliche Verbesserung
Überwachung und Messung · interne Audits · Managementbewertung · Abweichungen und Korrekturmaßnahmen · kontinuierliche Verbesserung
06
Audit- und Zertifizierungsvorbereitung
Ablauf einer Zertifizierung · typische Prüfungsfragen · Vorbereitung von Dokumenten und Ansprechpartnern · Umgang mit Abweichungen und Feststellungen
Kursdetails
Das Format auf einen Blick.
- Dauer
- Individuell nach Format
- Kursformat
- Präsenz · Live-Online · Inhouse
- Austragungsort
- Vor Ort oder Live-Online
- Teilnehmerzahl
- Passend zum Kursformat
- Abschluss
- Teilnahmebescheinigung bzw. MACONIA-Akademie-Zertifikat
- Kursunterlagen
- Digitale Schulungsunterlagen, Arbeitshilfen und Vorlagen
Vorteile
Wissen, das sich anwenden lässt.
Das Format verbindet fachliche Sicherheit mit einem direkten Transfer in Organisation und Arbeitsalltag.
Vorteile für Organisationen
- Einheitliches Verständnis der ISO/IEC 27001
- Höhere Qualität bei Aufbau und Betrieb des ISMS
- Geringere Abhängigkeit von Einzelpersonen
- Bessere Audit- und Nachweisfähigkeit
- Schnellere Umsetzung notwendiger Maßnahmen
- Stärkere Verankerung der Informationssicherheit im Tagesgeschäft
Vorteile für Teilnehmende
- Fundiertes Verständnis der Normanforderungen
- Sicherheit bei der praktischen ISMS-Arbeit
- Direkt einsetzbare Methoden und Vorlagen
- Bessere Vorbereitung auf interne und externe Audits
- Fachliche Weiterentwicklung für ISMS-, IT- und Compliance-Rollen
- Austausch mit erfahrenen Referierenden und anderen Teilnehmenden
Ihr Referent
Fachwissen aus realen Mandaten.
Der Kurs verbindet methodische Grundlagen mit Erfahrung aus Beratung, Umsetzung und Audit.

Senior Security Consultant
Ermin Kadic
Er verbindet ISMS, Risikomanagement, BCM und Cybersecurity mit Erfahrung aus ISO 27001, BSI IT-Grundschutz, NIS-2, DORA, KRITIS und TISAX.
Fachliche SchwerpunkteISMS, Risikomanagement und Business Continuity Management
FAQ
Häufige Fragen zum Kurs ISO/IEC 27001 Practitioner.
Benötige ich Vorkenntnisse in ISO/IEC 27001?
Grundkenntnisse sind hilfreich, aber nicht zwingend erforderlich. Die wesentlichen Grundlagen werden im Kurs systematisch vermittelt.
Ist der Kurs auch für Unternehmen ohne bestehendes ISMS geeignet?
Ja. Der Kurs vermittelt sowohl die Grundlagen für einen erstmaligen Aufbau als auch Methoden zur Weiterentwicklung bestehender Strukturen.
Wird im Kurs mit praktischen Beispielen gearbeitet?
Ja. Die Inhalte werden anhand typischer Situationen, Dokumente und Aufgaben aus der ISMS-Praxis vermittelt.
Erhalte ich Kursunterlagen?
Ja. Die Teilnehmenden erhalten digitale Unterlagen sowie ausgewählte Vorlagen und Arbeitshilfen.
Kann der Kurs als Inhouse-Schulung durchgeführt werden?
Ja. Inhalte, Schwerpunkte und Beispiele können auf die Anforderungen der jeweiligen Organisation zugeschnitten werden.
Ist der Kurs für die Vorbereitung auf eine ISO-27001-Zertifizierung geeignet?
Ja. Er vermittelt die wesentlichen Anforderungen und unterstützt dabei, Aufgaben und Nachweise im Zertifizierungsprozess besser einzuordnen.
Unterlagen
Dokumentation für den Transfer.
Die Unterlagen unterstützen die direkte Anwendung der Kursinhalte im Arbeitsalltag.
Digitale Kursunterlagen
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Übersicht der ISO/IEC-27001-Anforderungen
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Beispielhafte ISMS-Struktur
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Checkliste zur Standortbestimmung
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Vorlage für einen Maßnahmenplan
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Beispiel für ein Risikoregister
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Übersicht zur Auditvorbereitung
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Teilnahmebescheinigung bzw. Zertifikat
Arbeitshilfe für den direkten Transfer in die eigene Organisation.
Verwandte Kurse & Leistungen
Fachlich sinnvoll weiterlernen.
Akademie
Machen Sie ISO/IEC 27001 in Ihrer Organisation praktisch anwendbar.
Melden Sie sich für den nächsten Kurs an oder sprechen Sie mit uns über ein individuelles Inhouse-Format.
