Seminar/ISMS nach ISO 27001: Unterschied zwischen den Versionen

Aus Foxwiki
(Die Seite wurde neu angelegt: „ISMS nach ISO 27001 === Rahmen === Fokus auf ISO 27001 und ISMS * etwa 2/3 der Schulungsdauer * Der Rest sollte sich mit dem BSI-Grundschutz befassen === Inhalte === ==== Einführung ==== ; Einführung und grundlegende Begriffe der Informationssicherheit * Im ersten Teil der Onlineschulung werden die allgemeinen Begrifflichkeiten der Informationssicherheit und der direkte Zusammenhang zum IT-Sicherheitsgesetz und KRITIS behandelt. * Auch ein kurzer Ü…“)
 
 
(56 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
ISMS nach ISO 27001
'''ISMS nach ISO 27001'''


=== Rahmen ===
== Dauer ==
Fokus auf ISO 27001 und ISMS
* Ein Tag
* etwa 2/3 der Schulungsdauer
* 8 UE á 45 Minuten
* Der Rest sollte sich mit dem BSI-Grundschutz befassen


=== Inhalte ===
; Inhalte
==== Einführung  ====
* 1/3 BSI-Grundschutz
; Einführung und grundlegende Begriffe der Informationssicherheit
* 2/3 ISO 27001 und ISMS
* Im ersten Teil der Onlineschulung werden die allgemeinen Begrifflichkeiten der Informationssicherheit und der direkte Zusammenhang zum IT-Sicherheitsgesetz und KRITIS behandelt.
* Auch ein kurzer Überblick über die Version 2700x Normreihe ist hier beinhaltet.
* Normreihe ISO/IEC 2700x


==== IT-Grundschutz ====
== Inhalte ==
BSI-Grundschutz und ISO27001
{| class="wikitable options"
* (Diese Zusammenhänge sind zwingend notwendig für eine Umsetzung der ISO-Normen)
|-
| Einführung  ||
Informationssicherheit
* Begriffe
* Normreihe ISO/IEC 2700x 
| 1
|-
| Management der Informationssicherheit ||
ISMS


==== Informationssicherheitsmanagementsystem ====
Informationssicherheitsmanagementsystem
* ISMS  als elementarer Bestandteil der Informationssicherheit
* Bedeutung
* Arbeitsweise und Strukturierung eines ISMS
Bestandteile
 
* Ablauf-Organisation
==== ISO/IEC 27001 – Spezifikationen und Mindestanforderungen ====
* Aufbau-Organisation
* Bei dem Aufbau einer ISO 27001 Norm gilt es, wichtige Bestandteile umzusetzen
| 2
* In diesem Teil werden alle relevanten Anforderungen zur ISO 27001 Norm behandelt
|-
 
| Rahmenbedingungen ||
==== Umsetzung des ISMS nach ISO 27001 ====
Regulatorisch
* Theoretische und praktischen Umsetzung des ISMS nach ISO 27001 für eine erfolgreiche Zertifizierung
* [[IT-Sicherheitsgesetz]]
* [[KRITIS]]
Organisatorisch
* Ablauf-Organisation
* Aufbau-Organisation
| 1
|-
| ISO/IEC 27001 ||
* Anforderungen
* Bestandteile
| 1
|-
| Normen, Standards, Rahmenwerke
|
* Weitere relevante Standards
| 1
|-
| IT-Grundschutz ||
* BSI-Grundschutz und ISO27001
| 1
|-
| Umsetzung
|
ISMS nach ISO 27001
* Theoretisch
* Praktisch
* Zertifizierung
| 2
|}


==== Verwandte Standards und Rahmenwerke ====
[[Kategorie:Seminar/Sicherheit]]
* Vervollständigung des Wissens zum Thema der Informationssicherheit
* Weitere relevante Standards

Aktuelle Version vom 29. Juni 2024, 12:46 Uhr

ISMS nach ISO 27001

Dauer[Bearbeiten | Quelltext bearbeiten]

  • Ein Tag
  • 8 UE á 45 Minuten
Inhalte
  • 1/3 BSI-Grundschutz
  • 2/3 ISO 27001 und ISMS

Inhalte[Bearbeiten | Quelltext bearbeiten]

Einführung

Informationssicherheit

  • Begriffe
  • Normreihe ISO/IEC 2700x
1
Management der Informationssicherheit

ISMS

Informationssicherheitsmanagementsystem

  • Bedeutung

Bestandteile

  • Ablauf-Organisation
  • Aufbau-Organisation
2
Rahmenbedingungen

Regulatorisch

Organisatorisch

  • Ablauf-Organisation
  • Aufbau-Organisation
1
ISO/IEC 27001
  • Anforderungen
  • Bestandteile
1
Normen, Standards, Rahmenwerke
  • Weitere relevante Standards
1
IT-Grundschutz
  • BSI-Grundschutz und ISO27001
1
Umsetzung

ISMS nach ISO 27001

  • Theoretisch
  • Praktisch
  • Zertifizierung
2