Trainingsmodul

ISMS: Geltungs­bereich & SoA

ISMS-Geltungs­bereich und Grenzen klar definieren und eine belastbare Erklärung zur Anwend­barkeit (SoA) pflegen

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Ist der Geltungs­bereich Ihres ISMS unklar, sodass Grenzen und Entschei­dungen zur Anwend­barkeit nicht belastbar sind?

Dieses Trainingsmodul zeigt, wie Sie einen klaren Geltungs­bereich für das ISMS festlegen und eine Erklärung zur Anwend­barkeit pflegen, abgestimmt auf die Risikobehand­lung.

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Ist der Geltungs­bereich Ihres ISMS unklar, sodass Grenzen und Entschei­dungen zur Anwend­barkeit nicht belastbar sind?

Dieses Trainingsmodul zeigt, wie Sie einen klaren Geltungs­bereich für das ISMS festlegen und eine Erklärung zur Anwend­barkeit pflegen, abgestimmt auf die Risikobehand­lung.

Vernetzte Sicherheitsicons mit Geltungsbereichsgrenzen und Verknüpfungen zu Steuerungsmassnahmen, als Darstellung der ISMS-Geltungsbereichsdefinition, der Systemgrenzen und der Erklärung zur Anwendbarkeit nach ISO/IEC 27001.

Übersicht

Schwache Definitionen des Geltungsbereichs und schlecht begründete Entschei­dungen zur Anwend­barkeit untergraben die Glaub­würdigkeit eines Informationssicher­heitsmanagementsystems.

Dieses Trainingsmodul führt durch das Formulieren einer belastbaren Geltungsbereichs­aussage, das Identifizieren von Schnitt­stellen und Abhän­gigkeiten sowie das Verknüpfen der Ergebnisse aus der Risikobehand­lung mit Entschei­dungen zur Anwend­barkeit von Steue­rungsmassnahmen. Es zeigt, wie eine Erklärung zur Anwend­barkeit mit Begründung und Umset­zungsstand aufgebaut wird und wie Geltungs­bereich und SoA über die Zeit gepflegt werden. Unter­schiede zwischen dokumen­tierter und gelebter Umsetzung werden hervorgehoben, um Lücken zwischen Papier und Praxis zu vermeiden.

Relevante Umfelder

Dieses Modul richtet sich an Organisationen, die ein Informationssicherheitsmanagementsystem (ISMS) gemäss ISO/IEC 27001 einführen oder betreiben. Es fokussiert darauf, wie die Anforderungen des Standards in realen organisatorischen Kontexten interpretiert und praktisch angewendet werden.

Die Inhalte sind sowohl für Organisationen relevant, die eine Zertifizierung anstreben, als auch für solche, die ISO/IEC 27001 als Referenzrahmen nutzen, um Verantwortlichkeiten, Prozesse und Kontrollen im Bereich der Informationssicherheit strukturiert auszugestalten.

Zielpublikum

  • Personen, die ein Informationssicherheitsmanagementsystem (ISMS) nach ISO/IEC 27001 entwerfen, aufbauen, betreiben oder verbessern

  • Führungskräfte und Abteilungsleitende, die für die Wirksamkeit und Leistung eines ISMS verantwortlich sind

  • Personen, die für Prozesse, Politiken, Assets, Risiken und Steuerungsmassnahmen im Bereich Informationssicherheit verantwortlich sind

  • Auditierende von ISO/IEC 27001, die ihr Verständnis für managementseitige Best Practices vertiefen wollen (nicht Audittechnik)

Entscheidungshilfe

Ist dieses Modul für Sie das richtige?

Es passt gut für Sie, wenn Sie...

  • für das Definieren, Pflegen oder Verteidigen des Geltungsbereichs eines ISMS verant­wortlich sind.

  • mit unklaren, kopierten oder instabilen Erklärungen zur Anwend­barkeit zu tun haben.

  • belastbare Entschei­dungen zu Geltungs­bereich und SoA für Audits und Sicher­heitsvorfälle benötigen.

  • die Grenzen des ISMS mit realen organisatorischen, technischen oder Lieferan­tenbeziehungen abstimmen müssen.

  • wollen, dass Entschei­dungen zum Geltungs­bereich und zur Anwend­barkeit bei Veränderungen im Unternehmen gültig bleiben.

Wenn die meisten der oben genannten Punkte zutreffen, ist dieses Modul wahrscheinlich gut geeignet.

Es passt möglicherweise weniger gut für Sie, wenn Sie...

  • nur einen allgemeinen Überblick über ISO/IEC 27001 suchen.

  • einen Kurs zu Risikoanalyse oder zur Umsetzung von Steue­rungsmassnahmen erwarten.

  • eine reine Einführung anhand von Vorlagen ohne Entschei­dungslogik wünschen.

  • bereits einen klaren, stabilen und gut begründeten ISMS-Geltungs­bereich sowie eine entspre­chende SoA betreiben.

Agenda

  • Was ISO/IEC 27001 von Geltungs­bereich und Grenzen erwartet

  • Wie sich die Geltungsbereichslogik auf das ISMS anwenden lässt

  • Wie eine operativ nutzbare Geltungsbereichs­aussage aufgebaut wird

  • Wie aus Entschei­dungen zur Risikobehand­lung die Anwend­barkeit von Steue­rungsmassnahmen abgeleitet wird

  • Wie die Erklärung zur Anwend­barkeit aufgebaut ist und nachvoll­ziehbar bleibt

  • Wie Geltungs­bereich und SoA über die Zeit gepflegt werden

  • Praxis­workshop

Details...

Was Sie lernen

Zentrale Lernergebnisse

  • Einen ISO/IEC 27001-konformen Geltungs­bereich mit klaren Grenzen und Begründung formulieren

  • Schnitt­stellen, Abhän­gigkeiten und Annahmen identifizieren, die den Geltungs­bereich beein­flussen

  • Ergebnisse aus der Risikobehand­lung nutzen, um die Anwend­barkeit von Steue­rungsmassnahmen festzulegen und zu begründen

Zusätzliche Fähigkeiten

  • Eine Erklärung zur Anwend­barkeit mit klarer Begründung und Umset­zungsstand strukturieren

  • Zwischen dokumen­tierter Anwend­barkeit und operativer Umsetzung unter­scheiden, um Lücken sichtbar zu machen

  • Regeln und Auslöser für die Pflege festlegen, damit Geltungs­bereich und SoA über die Zeit aktuell bleiben

Enthaltene Unterlagen

Lernmaterialien

  • Slide deck

  • Participant workbook

Vorlagen & Tools

Praxisnahe, wiederverwendbare Artefakte, mit denen sich die Inhalte des Moduls direkt auf die eigene Organisation anwenden lassen.

  • Vorlage für die ISMS-Geltungsbereichs­aussage

  • Canvas für Schnitt­stellen- und Grenzabgleich

  • Checkliste für Geltungsbereichs­entscheide

  • Vorlage für die Erklärung zur Anwend­barkeit

  • Register für Geltungs­bereich, SoA und Änderungsanlässe

Bestätigung

  • Certificate of completion

Modul-ID

HAM-IS-S-01

Fachbereich

Normkapitel

4: Kontext der Organisation

Fähigkeitsbereiche

Zielgruppen

Manager

Sprachen

Englisch

Durchführung

Live-virtuell

Dauer

7 Std.

Listenpreis

CHF 550

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

Durchführung & Lernformat

Virtuelle Live-Lektionen

Dieses Modul wird live durchgeführt, wobei der Schwerpunkt auf Diskussionen, praktischen Anwendungen und der direkten Interaktion mit dem Dozenten liegt.

Die Sitzungen basieren auf realistischen Beispielen, verdeutlichen Konzepte im Kontext und wenden Methoden direkt auf die organisatorischen Gegebenheiten der Teilnehmer an.

Massgeschneiderte Formate

Für Organisationen mit spezifischen Einschränkungen oder Lernzielen kann das Modul in Format und Umfang angepasst werden, einschliesslich interner Durchführung und kontextbezogenem Case-Material.

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Nicht sicher, ob dies für Sie passt?

Kurze Nachricht zu Ihrem Kontext schicken

Für ein optimales Lernerlebnis

Empfehlungen zur Vorbereitung

Dieses Modul ist Teil eines modularen Trainingsansatzes. Inhalte werden bewusst auf einzelne Module verteilt und nicht vollständig wiederholt, um unnötige Redundanzen zu vermeiden. Jedes Modul ist in sich abgeschlossen und kann unabhängig besucht werden. Falls bestimmte Vorkenntnisse oder Erfahrungen hilfreich sind, ist dies unten vermerkt, damit Sie selbst entscheiden können, ob eine Vorbereitung für Sie sinnvoll ist.

Vorausgesetzte Kenntnisse

Dieses Modul setzt voraus, dass die Teilneh­menden die allgemeine Logik von Kontext, Anspruchs­gruppen und Grenz- bzw. Geltungsbereichs­entscheiden bereits verstehen (verant­wortet durch System Foundations ) und mit grundlegenden Praktiken zu dokumen­tierten Informationen arbeiten können.

Hilfreicher Hintergrund umfasst:

  • Vertraut­heit mit den Dienst­leistungen, Prozessen, dem Liefermodell und den wichtigsten Lieferanten des Unter­nehmens

  • Grundlegende Informationssicher­heitskenntnisse (Assets/Dienst­leistungen, gängige Kategorien von Steue­rungsmassnahmen, Konzepte geteilter Verant­wortung)

  • Grundlogik von Risiko und Risikobehand­lung als Fähigkeit im Management­system (die Methode wird hier nicht vermittelt)

Vorbereitungsmodule

Foundational modules (depending on background)

Useful if you are new to the underlying concepts or want a shared baseline before attending this module.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Kontext & Geltungs­bereich

Kontext der Organisation, Anspruchs­gruppen und Geltungs­bereich analysieren, um wirksame Management­systeme zu unter­stützen

7 Std.

Supporting modules (optional)

Helpful if you want to deepen related skills, but not required to participate effectively.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

7 Std.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Kontinuierliches Lernen

Weiterführende Module

Nach Abschluss dieses Moduls eignen sich die folgenden Module ideal, um Ihr Wissen weiter zu vertiefen. Falls Sie nach strukturierten Lernpfaden suchen: Module können auch als Teil eines rollenspezifischen Lehrganges besucht werden.

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Risikomanage­ment

Risiken & Chancen in Management­systemen systematisch identifizieren, bewerten, behandeln & überwachen

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Informationssicher­heits-Risikomanage­ment

Informationssicher­heitsrisiken systematisch beurteilen, behandeln und mit nachvoll­ziehbaren Entschei­dungen gemäss ISO/IEC 27001 dokumen­tieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Management von Richtlinien

Kohärente, auditierbare Systeme aus Politiken und Richtlinien gestalten, die zur Strategie passen und über Einheiten hinweg skalieren

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Dokumentations- & Wissensmanage­ment

Dokumen­tierte Informationen, Nachweise und Organisations­wissen in Management­systemen klar steuern und nutzbar halten

Dauer

7 Std.

Listenpreis

CHF 550

Modul anzeigen

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Büroszene mit stehenden, gehenden und sitzenden Personen

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.