Trainingsmodul

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Geht Ihr Audit über die reine Listen­prüfung von Massnahmen hinaus und schafft nachvoll­ziehbare Klarheit darüber, wie Informationssicher­heit tatsäch­lich funktio­niert?

Annex-A-Audits scheitern, wenn Massnahmen als statische Aussagen statt als wirksame Mechanismen mit klarer Anwend­barkeit, Verant­wortung und Nachweis behandelt werden. Dieses Modul befähigt Auditoren, die Erklärung zur Anwend­barkeit kritisch zu hinter­fragen, aussagekräftige Nachweiswege zu verfolgen und systemische Schwächen im ISMS zu erkennen.

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Geht Ihr Audit über die reine Listen­prüfung von Massnahmen hinaus und schafft nachvoll­ziehbare Klarheit darüber, wie Informationssicher­heit tatsäch­lich funktio­niert?

Annex-A-Audits scheitern, wenn Massnahmen als statische Aussagen statt als wirksame Mechanismen mit klarer Anwend­barkeit, Verant­wortung und Nachweis behandelt werden. Dieses Modul befähigt Auditoren, die Erklärung zur Anwend­barkeit kritisch zu hinter­fragen, aussagekräftige Nachweiswege zu verfolgen und systemische Schwächen im ISMS zu erkennen.

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Übersicht

Viele Organisationen können ihre Annex-A-Massnahmen beschreiben, tun sich aber schwer damit aufzuzeigen, weshalb jede Massnahme gilt, wie sie umgesetzt ist und ob sie über Standorte, Teams und Lieferanten hinweg konsistent wirkt. Das führt zu einem Auditmuster von «Politika­nachweisen» ohne operativen Beleg und zu wieder­holten Feststel­lungen, die Symptome tiefer liegender System­schwächen sind.

Dieses normspezifische Auditmodul fokussiert auf die Anwend­barkeit und Begründung von Annex-A-Massnahmen über die Erklärung zur Anwend­barkeit, auf Nachweiserwar­tungen je Massnah­menthema und auf typische systemische ISMS-Fehler. Es setzt voraus, dass die Grundlagen der Informationssicher­heit anderweitig bereits behandelt wurden, und wiederholt keine generische Auditpraxis; es wendet Auditbeurtei­lung auf den Massnah­menkatalog von ISO/IEC 27001 an - für interne Audits und Audits durch Dritte, etwa Zertifizie­rungsstellen oder unabhängige Nachweisanbieter.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 27001 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein Informationssicherheitsmanagementsystem (ISMS) gemäss dieser Norm betreiben.

Zielpublikum

  • Angehende Auditierende, die ISO/IEC 27001 nach Best Practices auditieren wollen

  • Praktizierende Auditierende von ISO/IEC 27001, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit bei Audits stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • prüfen wollen, ob Annex-A-Massnahmen in der Praxis wirken und nicht nur auf dem Papier.

  • die Anwend­barkeit und Begründung von Massnahmen über die Erklärung zur Anwend­barkeit testen möchten.

  • Massnah­menaussagen entlang von Politik, Prozess, Konfiguration und Aufzeich­nungen End-to-End nachver­folgen.

  • die nachweisbasierte Beurteilung über verschiedene Massnah­menthemen hinweg stärken wollen.

  • Audit­feststellungen suchen, die systemische Schwächen statt blosse Lücken in Massnah­menlisten aufzeigen.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • primär Sicher­heitsmassnahmen entwerfen, umsetzen oder verbessern möchten.

  • Grundlagen zu Massnah­mentheorie oder technischer Umsetzung erwarten.

  • Audits bevorzugen, die sich auf Dokumentation oder Politik­konsistenz beschränken.

  • formell korrekte, aber schwache Massnah­menaussagen nicht hinter­fragen wollen.

Agenda

  • Annex A im Audit­kontext

  • Anwend­barkeit und Begründung von Massnahmen

  • Nachweiserwar­tungen je Massnah­menthema (ISO/IEC 27001)

  • Physische Massnahmen in realen Umgebungen

  • Eine Massnahme End-to-End nachver­folgen

  • Massnah­menpakete auf dem Papier und Muster der Drift

  • Praxis­workshop mit Auditsimulation

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Anwend­barkeitsentscheidungen für Annex-A-Massnahmen mit konsis­tenten Kriterien zur Qualität der Begründung und zum Geltungs­bereich hinter­fragen

  • Aussagen zu Massnahmen, Umsetzung und Betrieb unter­scheiden und erkennen, welcher Nachweis fehlt

  • Erwartete Nachweisarten je Annex-A-Massnah­menthema identifizieren

Zusätzliche Fähigkeiten

  • Praktische, nachvoll­ziehbare Nachweiswege von der Absicht einer Massnahme bis zum operativen Beleg über Funktionen und Lieferanten hinweg aufbauen

  • Wieder­kehrende systemische ISMS-Schwach­stellen hinter wieder­holten Problemen mit Massnahmen erkennen

  • Auditbeurtei­lung für Annex A in internen Audits und in Nachweis­kontexten durch Dritte anwenden, ohne in eine reine Listen­prüfung zurückzufallen

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Certificate of completion

Modul-ID

HAM-IS-A-02

Fachbereich

Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Auditor

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt Folgendes voraus:

  • Verständnis auf Auditoren­stufe für Nachweis, angemessene berufliche Sorgfalt und Disziplin bei Feststel­lungen (Auditpraxis wird hier nicht erneut vermittelt)

  • Arbeits­kenntnisse der Struktur von ISO/IEC 27001, einschliess­lich der Rolle der Erklärung zur Anwend­barkeit und der Annex-A-Massnahmen

  • Grundlagen der Informationssicher­heit, zum Beispiel Zugriffs­kontrolle, Protokol­lierung, Änderungsmanage­ment und Sicher­heitsvorfallbehandlung, als Ausgangsbasis

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

7 Std.

Präventive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte präventiver Massnahmen, inklusive Zugriffsmanage­ment, Kryptografie, sicherer Konfiguration und schüt­zender Systemgestal­tung

7 Std.

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

7 Std.

Detektive & korrektive Informationssicher­heitsmassnahmen verstehen

Kernkon­zepte zu Erkennung und korrektiven Massnahmen mit Protokol­lierung, Überwachung, Sicher­heitsvorfallreaktion, Backup und Wieder­herstellung

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment auditieren

Entschei­dungen zur Risikobehand­lung und Nachvoll­ziehbarkeit zu Steue­rungsmassnahmen und SoA beurteilen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Kommunikation & Interviews

Wirksame Auditinter­views planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Audit­nachweise zu gewinnen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Audit: Berichterstat­tung & Nachver­folgung

Audit­feststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schlies­sung von Massnahmen verifizieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.