Bitte wählen Sie die Bereiche, die Sie exportieren möchten:
Schulung Informationssicherheit gemäß ISO/IEC 27002:2022
Informationssicherheitsmaßnahmen effektiv umsetzen und überwachen
Schulungsformen
Beschreibung
Erfahren Sie mehr durch ein zusätzliches ISO Training aus unserem Seminarangebot.
Schulungsziel
Am Ende des Seminars sind die Teilnehmer in der Lage, die Sicherheitsanforderungen der ISO/IEC 27002:2022 zu verstehen und die entsprechenden Maßnahmen in ihrem Unternehmen umzusetzen. Sie lernen, wie sie Risikobewertungen durchführen und Sicherheitsmaßnahmen gezielt auswählen und überwachen.
Details
Wer teilnehmen sollte
Dieses Seminar richtet sich an IT-Sicherheitsbeauftragte, Compliance-Manager, Risikomanager und IT-Fachkräfte, die für die Implementierung von Informationssicherheitsmaßnahmen verantwortlich sind. Grundkenntnisse in Informationssicherheit und Risikomanagement sind vorteilhaft.
Ihre Schulung
Präsenz-Schulung | Online-Schulung |
---|---|
Lernmethode | |
Ausgewogene Mischung aus Theorie und Praxis | Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent. |
Unterlagen | |
Seminarunterlagen oder Fachbuch zum Seminar inklusive, das man nach Rücksprache mit dem Trainer individuell auswählen kann. | Seminarunterlagen oder Fachbuch inklusive (per Post). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne. |
Arbeitsplatz | |
PC/VMs für jeden Teilnehmenden Hochwertige und performante Hardware Große, höhenverstellbare Bildschirme Zugang zu Ihrem Firmennetz erlaubt |
|
Lernumgebung | |
Neu aufgesetzte Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter. | |
Arbeitsmaterialien | |
DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its | |
Teilnahmezertifikat | |
Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen am Ende des Seminars ausgehändigt. | Die Teilnahmezertifikat inkl. Inhaltsverzeichnis wird Ihnen per Post zugesandt. |
Organisation
Präsenz-Schulung | Online-Schulung | |
---|---|---|
Teilnehmendenzahl | ||
min. 1, max. 8 Personen | ||
Garantierte Durchführung | ||
Ab 1 Teilnehmenden* | ||
Schulungszeiten | ||
| ||
Ort der Schulung | ||
GFU Schulungszentrum Am Grauen Stein 27 51105 Köln-Deutz oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden. Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen. | ||
Räumlichkeiten | ||
Helle und modern ausgestattete Räume mit perfekter Infrastruktur | Bequem aus dem Homeoffice von überall | |
Preisvorteil | ||
Dritter Mitarbeitende nimmt kostenfrei teil. Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet. Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen. | ||
All-Inclusive | ||
Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch | Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen per Post zu. | |
Barrierefreiheit | ||
Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei | - |
Buchen ohne Risiko
Rechnungsstellung |
Erst nach dem erfolgreichen Seminar. Keine Vorkasse. |
Stornierung |
Kostenfrei bis zum Vortag des Seminars |
Vormerken statt buchen |
Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen |
Kostenfreie Services
Präsenz-Schulung | Online-Schulung |
---|---|
|
|
Inhalt
- Ziele und Erwartungen der Teilnehmenden
- Klärung individueller Lernziele und Erwartungen, um das Seminar so praxisnah und relevant wie möglich zu gestalten
- Einführung in ISO/IEC 27002:2022 und seine Anwendungsbereiche
- ISO/IEC 27002:2022 ist eine internationale Norm, die Leitlinien und Best Practices für die Auswahl, Implementierung und Verwaltung von Informationssicherheitsmaßnahmen in einem Informationssicherheits-Managementsystem (ISMS) bietet. Sie unterstützt Unternehmen dabei, Risiken zu identifizieren und geeignete Maßnahmen zur Sicherung von Informationen zu ergreifen.
- Anwendungsbereiche von ISO/IEC 27002: Die Norm wird in Unternehmen aller Branchen eingesetzt, insbesondere in den Bereichen Finanzwesen , Gesundheitswesen , IT und Telekommunikation , um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen sicherzustellen.
- Vorteile der Implementierung von ISO/IEC 27002: Die Einhaltung dieser Norm verbessert die Sicherheitslage eines Unternehmens, hilft bei der Erfüllung von Compliance-Anforderungen und fördert das Vertrauen von Kunden und Partnern.
- Vergleich mit anderen Sicherheitsstandards: ISO/IEC 27002 im Vergleich zu ISO/IEC 27001 (welches die Anforderungen für ein ISMS definiert) und NIST (National Institute of Standards and Technology), insbesondere in Bezug auf die spezifischen Sicherheitsmaßnahmen, die zur Minderung von Informationssicherheitsrisiken empfohlen werden.
- Überblick über die Struktur und Inhalte von ISO/IEC 27002:2022
- Gliederung der Norm: ISO/IEC 27002:2022 besteht aus einer Sammlung von 93 Sicherheitsmaßnahmen , die in vier Themenbereiche unterteilt sind: Organisation , Personen , Technologie und physische Sicherheit .
- Aktualisierte Inhalte in der Version 2022: Die Version von 2022 stellt eine Weiterentwicklung der vorherigen Ausgabe dar und enthält neue Sicherheitsmaßnahmen, wie z.B. Cloud-Sicherheit , Datenmaskierung und Bedrohungsanalyse .
- Die Bedeutung von Risikomanagement : Wie Unternehmen anhand der Norm Sicherheitsmaßnahmen auswählen können, die am besten zu den spezifischen Risiken und Anforderungen ihrer Organisation passen.
- Auswahl und Implementierung von Sicherheitsmaßnahmen
- Auswahl geeigneter Maßnahmen: Wie Unternehmen die für ihre Bedürfnisse am besten geeigneten Sicherheitsmaßnahmen auswählen und priorisieren können, basierend auf einer Risikobewertung .
- Beispiele für Sicherheitsmaßnahmen: Einführung in spezifische Maßnahmen, wie Zugangskontrollen , Kryptografische Techniken , Netzwerksicherheitsmaßnahmen und physische Sicherheitsvorkehrungen .
- Umsetzung der Sicherheitsmaßnahmen: Wie die ausgewählten Maßnahmen in den täglichen Betrieb integriert und überwacht werden können, um die Sicherheit der Informationssysteme zu gewährleisten.
- Praxisübung 1: Durchführung einer Risikobewertung und Auswahl von Sicherheitsmaßnahmen
- Ziel der Übung: Die Teilnehmer lernen, wie man eine Risikobewertung durchführt und Sicherheitsmaßnahmen gemäß ISO/IEC 27002 auswählt.
- Projektbeschreibung: Bewertung der Risiken eines fiktiven Unternehmens und Auswahl von geeigneten Maßnahmen zur Sicherung der Informationen, basierend auf den Empfehlungen der Norm.
- Tools: Risikomanagement-Frameworks, Checklisten basierend auf ISO/IEC 27002:2022.
- Ergebnisse: Die Teilnehmer erstellen eine Liste von Sicherheitsmaßnahmen, die auf den spezifischen Risiken des Unternehmens basieren.
- Ziel der Übung: Die Teilnehmer lernen, wie man eine Risikobewertung durchführt und Sicherheitsmaßnahmen gemäß ISO/IEC 27002 auswählt.
- Technische und organisatorische Sicherheitsmaßnahmen nach ISO/IEC 27002:2022
- Technische Maßnahmen : Wie Unternehmen technische Maßnahmen wie Firewalls , Intrusion Detection Systems (IDS) , Verschlüsselung und Datenmaskierung einsetzen können, um ihre Informationssysteme zu schützen.
- Organisatorische Maßnahmen : Entwicklung von Sicherheitsrichtlinien , Schulung der Mitarbeiter und die Einrichtung eines Sicherheitsbewusstseinsprogramms, um die organisatorische Sicherheit zu gewährleisten.
- Physische Sicherheitsmaßnahmen : Absicherung von Serverräumen, Überwachungssysteme und Zutrittskontrollen, um die physische Sicherheit von IT-Infrastrukturen zu gewährleisten.
- Überwachung und kontinuierliche Verbesserung von Sicherheitsmaßnahmen
- Kontinuierliche Überwachung : Wie Unternehmen kontinuierlich die Wirksamkeit ihrer implementierten Sicherheitsmaßnahmen überwachen und regelmäßig überprüfen können. Einsatz von Audits , Penetrationstests und Überwachungssoftware zur Bewertung der Sicherheitslage.
- Verbesserungsprozesse : Einführung von Kontrollmechanismen , um Schwachstellen und potenzielle Verbesserungen zu identifizieren. Nutzung von Feedback-Schleifen zur kontinuierlichen Anpassung und Verbesserung der Sicherheitsmaßnahmen.
- Dokumentation und Berichterstattung : Wie Unternehmen Sicherheitsmaßnahmen dokumentieren und regelmäßig Berichte erstellen, um den Anforderungen von internen und externen Audits gerecht zu werden.
- Praxisübung 2: Implementierung und Überwachung von Sicherheitsmaßnahmen
- Ziel der Übung: Die Teilnehmer implementieren ausgewählte Sicherheitsmaßnahmen und lernen, wie sie deren Wirksamkeit überwachen.
- Projektbeschreibung: Die Teilnehmer implementieren technische und organisatorische Sicherheitsmaßnahmen (z.B. Zugriffskontrollen, Firewalls) und entwickeln einen Plan zur Überwachung und Verbesserung der Maßnahmen.
- Tools: Sicherheitsüberwachungstools, Auditing-Frameworks.
- Ergebnisse: Die Teilnehmer präsentieren ihre implementierten Sicherheitsmaßnahmen und zeigen, wie sie die Wirksamkeit überwachen und kontinuierlich verbessern.
- Ziel der Übung: Die Teilnehmer implementieren ausgewählte Sicherheitsmaßnahmen und lernen, wie sie deren Wirksamkeit überwachen.
- Compliance und Zertifizierung nach ISO/IEC 27002
- Compliance-Anforderungen : Wie Unternehmen die Anforderungen der ISO/IEC 27002:2022 erfüllen können, um mit internen und externen Compliance-Richtlinien übereinzustimmen.
- Zertifizierung nach ISO/IEC 27001 : Obwohl ISO/IEC 27002 nicht direkt zur Zertifizierung dient, unterstützt die Norm Unternehmen bei der Erreichung der ISO/IEC 27001-Zertifizierung , die die Implementierung eines Informationssicherheits-Managementsystems bestätigt.
- Branchenspezifische Anforderungen : Wie Unternehmen ISO/IEC 27002 an branchenspezifische Anforderungen anpassen können, um die Einhaltung von Vorschriften wie GDPR , HIPAA und anderen datenschutzrechtlichen Bestimmungen zu gewährleisten.
Buchungsmöglichkeiten
Online oder in Präsenz teilnehmen
Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.
Gesicherte offene Termine
Termin | Ort | Preis | |
---|---|---|---|
03.03.-04.03.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
05.05.-06.05.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
07.07.-08.07.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
08.09.-09.09.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
10.11.-11.11.2025 Plätze vorhanden Köln / Online 1.370,00 | Köln / Online | 1.370,00 | Buchen Vormerken |
Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
- Online, Präsenz oder Hybrid
- Komplette Lernumgebung in der Cloud mit Remote Zugriff
Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
- Online, Präsenz oder Hybrid
- Komplette Lernumgebung in der Cloud mit Remote Zugriff
Unterstützung nach der Schulung durch
individuelle Nachbetreuung
- Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
- Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
- Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
- Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.
Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.
In drei Schritten zum Online Seminar im Virtual Classroom:
- Seminar auswählen und auf "Buchen" klicken
- Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
- Formular ausfüllen und über den Button "Jetzt buchen" absenden.
Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.
Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.
Vorteile von Virtual Classroom:
- Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
- Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
- Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
- Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
- Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
- Die Schulungsunterlagen bekommen Sie per Post zugeschickt
- Sie sparen Reisekosten und Zeit
- 03. Mär. - 04. Mär. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 05. Mai - 06. Mai ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 07. Jul. - 08. Jul. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 08. Sep. - 09. Sep. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- 10. Nov. - 11. Nov. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
- Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
- Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Buchen Sie diese kostenfreien Serviceleistungen für Präsenzseminare ganz einfach während des Buchungsprozesses dazu!
Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.
Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!
Gesund oder lecker? Warum nicht beides? Freuen Sie sich auf unsere kulinarische Verpflegung!
Parkplätze sind in ausreichender Zahl vorhanden. Reisen Sie mit dem Auto an, reservieren wir Ihnen einen Parkplatz.