Trainingsmodul

Informationssicher­heitsmassnahmen auditieren

Anwend­barkeit, Umset­zungsnachweise und typische Schwach­stellen über die Annex-A-Massnah­menthemen von ISO/IEC 27001 hinweg beurteilen

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Geht Ihr Audit über die reine Listen­prüfung von Massnahmen hinaus und schafft nachvoll­ziehbare Klarheit darüber, wie Informationssicher­heit tatsäch­lich funktio­niert?

Annex-A-Audits scheitern, wenn Massnahmen als statische Aussagen statt als wirksame Mechanismen mit klarer Anwend­barkeit, Verant­wortung und Nachweis behandelt werden. Dieses Modul befähigt Auditoren, die Erklärung zur Anwend­barkeit kritisch zu hinter­fragen, aussagekräftige Nachweiswege zu verfolgen und systemische Schwächen im ISMS zu erkennen.

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Geht Ihr Audit über die reine Listen­prüfung von Massnahmen hinaus und schafft nachvoll­ziehbare Klarheit darüber, wie Informationssicher­heit tatsäch­lich funktio­niert?

Annex-A-Audits scheitern, wenn Massnahmen als statische Aussagen statt als wirksame Mechanismen mit klarer Anwend­barkeit, Verant­wortung und Nachweis behandelt werden. Dieses Modul befähigt Auditoren, die Erklärung zur Anwend­barkeit kritisch zu hinter­fragen, aussagekräftige Nachweiswege zu verfolgen und systemische Schwächen im ISMS zu erkennen.

Auditor im Gespräch mit Verantwortlichen und Fachpersonen der Informationssicherheit über die Wirksamkeit von Massnahmen und klare Nachweise; steht für das Audit von Annex-A-Massnahmen nach ISO/IEC 27001, Anwendbarkeit und nachvollziehbare Klarheit über die tatsächliche Wirksamkeit.

Übersicht

Viele Organisationen können ihre Annex-A-Massnahmen beschreiben, tun sich aber schwer damit aufzuzeigen, weshalb jede Massnahme gilt, wie sie umgesetzt ist und ob sie über Standorte, Teams und Lieferanten hinweg konsistent wirkt. Das führt zu einem Auditmuster von «Politika­nachweisen» ohne operativen Beleg und zu wieder­holten Feststel­lungen, die Symptome tiefer liegender System­schwächen sind.

Dieses normspezifische Auditmodul fokussiert auf die Anwend­barkeit und Begründung von Annex-A-Massnahmen über die Erklärung zur Anwend­barkeit, auf Nachweiserwar­tungen je Massnah­menthema und auf typische systemische ISMS-Fehler. Es setzt voraus, dass die Grundlagen der Informationssicher­heit anderweitig bereits behandelt wurden, und wiederholt keine generische Auditpraxis; es wendet Auditbeurtei­lung auf den Massnah­menkatalog von ISO/IEC 27001 an - für interne Audits und Audits durch Dritte, etwa Zertifizie­rungsstellen oder unabhängige Nachweisanbieter.

Relevante Umfelder

Dieses Modul fokussiert auf die Auditierung von Klauseln und Kontrollen, die spezifisch für ISO/IEC 27001 sind. Es richtet sich an Auditoren, die mit Organisationen arbeiten, welche ein Informationssicherheitsmanagementsystem (ISMS) gemäss dieser Norm betreiben.

Zielpublikum

  • Angehende Auditierende, die ISO/IEC 27001 nach Best Practices auditieren wollen

  • Praktizierende Auditierende von ISO/IEC 27001, die ihr Auditwissen, ihr Urteilsvermögen und ihre Wirksamkeit bei Audits stärken wollen

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • Annex A im Audit­kontext

  • Anwend­barkeit und Begründung von Massnahmen

  • Nachweiserwar­tungen je Massnah­menthema (ISO/IEC 27001)

  • Physische Massnahmen in realen Umgebungen

  • Eine Massnahme End-to-End nachver­folgen

  • Massnah­menpakete auf dem Papier und Muster der Drift

  • Praxis­workshop mit Auditsimulation

Details...

Learning outcomes

Key outcomes

  • Anwend­barkeitsentscheidungen für Annex-A-Massnahmen mit konsis­tenten Kriterien zur Qualität der Begründung und zum Geltungs­bereich hinter­fragen

  • Aussagen zu Massnahmen, Umsetzung und Betrieb unter­scheiden und erkennen, welcher Nachweis fehlt

  • Erwartete Nachweisarten je Annex-A-Massnah­menthema identifizieren

Additional capabilities

  • Praktische, nachvoll­ziehbare Nachweiswege von der Absicht einer Massnahme bis zum operativen Beleg über Funktionen und Lieferanten hinweg aufbauen

  • Wieder­kehrende systemische ISMS-Schwach­stellen hinter wieder­holten Problemen mit Massnahmen erkennen

  • Auditbeurtei­lung für Annex A in internen Audits und in Nachweis­kontexten durch Dritte anwenden, ohne in eine reine Listen­prüfung zurückzufallen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Tool für die Planung von Auditgesprä­chen

  • Checkliste für dokumen­tierte Informationen

  • Stich­probentool

  • Arbeits­blätter für die Audit­analyse

  • Sammlung typischer Schwach­stellen

  • KI-Prompt-Sammlung

Bestätigung

  • Teilnahmebestätigung

Modul-ID

HAM-IS-A-02

ISO standard

ISO-Normkapitel

8: Betrieb

Fähigkeitsbereiche

Zielgruppen

Öffentliche Formate

Live-virtuell

Duration

7 Std.

List price

CHF 550

Excl. VAT. VAT may apply depending on customer location and status.

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt Folgendes voraus:

  • Verständnis auf Auditoren­stufe für Nachweis, angemessene berufliche Sorgfalt und Disziplin bei Feststel­lungen (Auditpraxis wird hier nicht erneut vermittelt)

  • Arbeits­kenntnisse der Struktur von ISO/IEC 27001, einschliess­lich der Rolle der Erklärung zur Anwend­barkeit und der Annex-A-Massnahmen

  • Grundlagen der Informationssicher­heit, zum Beispiel Zugriffs­kontrolle, Protokol­lierung, Änderungsmanage­ment und Sicher­heitsvorfallbehandlung, als Ausgangsbasis

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Audit-Grundsätze

Nachweisbasiertes Audit­denken, Priorisie­rung nach Wesent­lichkeit und strukturierte Planung von Audittests anwenden

7 Std.

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

16 Std.

Informationssicher­heitsmassnahmen verstehen

Verstehen, wie präventive, detektive und korrektive Informationssicher­heitsmassnahmen konzep­tionell funktio­nieren und zusam­menspielen

16 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Betriebliche Steuerung auditieren

Beurteilen, ob operative Steue­rungsmassnahmen und Prozess­schnittstellen im Tagesgeschäft verläss­lich funktio­nieren

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.