Trainingsmodul

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Den Rahmen definieren, der ISMS-Entscheide belastbar macht

Entwickeln Sie praktisches Urteils­vermögen für ISMS-Geltungs­bereich und Erklärung zur Anwend­barkeit nach ISO/IEC 27001: Dienst­leistungen, Schnitt­stellen, ausgelagerte Prozesse, geteilte Verant­wortlichkeiten, Anwend­barkeit von Steuerungs­massnahmen, Nachweis­realität und Auslöser für Überprü­fungen.

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Den Rahmen definieren, der ISMS-Entscheide belastbar macht

Entwickeln Sie praktisches Urteils­vermögen für ISMS-Geltungs­bereich und Erklärung zur Anwend­barkeit nach ISO/IEC 27001: Dienst­leistungen, Schnitt­stellen, ausgelagerte Prozesse, geteilte Verant­wortlichkeiten, Anwend­barkeit von Steuerungs­massnahmen, Nachweis­realität und Auslöser für Überprü­fungen.

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Übersicht

Entscheide zu ISMS-Geltungs­bereich und Erklärung zur Anwend­barkeit wirken auf dem Papier oft aufgeräumt, während die reale Organisation deutlich unordentlicher bleibt: geteilte Plattformen, regionale Teams, Lieferanten, Cloud­dienste, ausgelagerte Prozesse, Kunden­verantwortlichkeiten und veränderte Servicemodelle passen nicht sauber in einen Zertifikats­satz.

Dieses Modul nutzt die fortlau­fende Fallorganisation Northstar, um das Definieren eines belastbaren ISMS-Geltungsbereichs, das Sicht­barmachen von Schnitt­stellenentscheiden und das Aufbauen von Begrün­dungen der SoA zu üben, die Risikoarbeit, Kunden­nachweise und Management­bewertung tragen können. Im Zentrum steht praktisches Urteils­vermögen im Management­system, nicht ein allgemeiner Überblick über ISO/IEC 27001 oder ein Durchgang durch die Steuerungs­massnahmen in Annex A.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.

Zielpublikum

  • Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern

  • Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind

  • Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind

  • Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Agenda

  • ISMS-Geltungs­bereich als Entschei­dungsrahmen

  • Dienst­leistungen, Prozesse und Informations­werte

  • Schnitt­stellen und verblei­bende Verant­wortung

  • Begründung der Anwend­barkeit und Ausschlüsse

  • Struktur der SoA, Status und Nachvoll­ziehbarkeit

  • Pflege, Nachweise und Management­bewertung

Details...

Was Sie lernen

Schlüsselfähigkeiten

  • Einen ISMS-Geltungs­bereich nach ISO/IEC 27001 definieren, der Dienst­leistungen, Grenzen, Ausschlüsse, Schnitt­stellen und Annahmen erklärt

  • Verblei­bende Verant­wortung über geteilte Plattformen, Lieferanten, ausgelagerte Prozesse und Kunden­schnittstellen hinweg klären

  • Begrün­dungen der SoA zur Anwend­barkeit aufbauen, die Geltungs­bereich, Inputs aus der Risikoarbeit, Status von Steuerungs­massnahmen, Nachweise und Auslöser für Überprü­fungen verbinden

Zusätzliche Fähigkeiten

  • ISMS-Geltungs­bereich mit Dienst­leistungen, Prozessen, Informations­werten, Verpflich­tungen und Nachweisbedarf verbinden

  • Anwend­barkeit, Ausschlussbegrün­dung, Umset­zungsstand und operative Nachweise unter­scheiden

  • Änderungen bei Lieferanten, Plattformen, Dienst­leistungen und KI-Workflows als Auslöser für Überprü­fungen von Geltungs­bereich und SoA nutzen

  • Kundengerechte Formulie­rungen zu Geltungs­bereich und SoA für die Management­bewertung vorbereiten

  • KI-Unter­stützung nutzen, um Artefakte zu vergleichen und schwache Begrün­dungen zu hinter­fragen, ohne Verant­wortung zu ersetzen

Enthaltene Unterlagen

Lernmaterialien

  • Präsentationsfolien

  • Arbeitsbuch

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Vorlage für die ISMS-Geltungsbereichs­aussage

  • Arbeits­blatt für die Abdeckung von Dienst­leistungen, Prozessen und Informations­werten

  • Matrix für Schnitt­stellen des Geltungsbereichs und verblei­bende Verant­wortung

  • Checkliste für Begrün­dungen zur Anwend­barkeit und zu Ausschlüssen

  • Arbeits­vorlage für die Erklärung zur Anwend­barkeit

  • Arbeits­blatt für Auslöser zur Überprüfung von Geltungs­bereich und SoA

  • KI-Promptset und Checkliste für Schutz­massnahmen bei der Überprüfung von Geltungs­bereich und SoA

Bestätigung

  • Teilnahmebestätigung

Übersicht

Termine

Für Firmen

Modul-ID

HAM-IS-S-01

ISO-Normkapitel

4: Kontext der Organisation

Fähigkeitsbereiche

Zielgruppen

Durchführung & Lernformat

Live-virtuelles Format

Dieses Modul wird live online durchgeführt und kombiniert konzeptionelle Einordnung, Diskussionen, Fallarbeit sowie direkte Interaktion mit dem Instruktor.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Rahmenbedingungen oder Lernzielen kann das Modul in Format oder Umfang angepasst werden – einschliesslich Inhouse-Durchführung und kontextualisierten Fallbeispielen.

Geplante Durchführungen

Zurzeit ist keine öffentliche Durchführung dieses Moduls geplant. Wenn Sie Ihr Interesse anmelden, informieren wir Sie, sobald eine neue Durchführung geplant ist oder passende Formate verfügbar werden.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Keine formalen Voraus­setzungen. Das Modul ist als eigen­ständiger Einstieg in die Definition des ISMS-Geltungsbereichs und die Pflege einer belastbaren SoA gestaltet.

Hilfreich sind:

  • Allgemeine Vertraut­heit mit Informationssicher­heit, ISO/IEC 27001 oder Manage­mentsystemarbeit

  • Praktische Berüh­rungspunkte mit Dienst­leistungen, Prozessen, Lieferanten oder Informations­werten

  • Bereit­schaft, Kontext, interessierte Parteien, Schnitt­stellen und ausgelagerte Prozesse praktisch zu durchdenken

  • Erfahrung mit Kunden­nachweisen oder Nachweis­fragen ist nützlich, aber nicht erfor­derlich

Vorbereitungsmodule

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

Risikomanage­ment

Risiken sichtbar machen, klar strukturieren und adres­sieren, solange noch Handlungs­raum besteht

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.