Professional Track

Lehrgang ISO/IEC 27001 Auditor

Entwickeln Sie die Fähigkeit, ISMS-Audits gemäss ISO/IEC 27001 in realen organisatorischen Kontexten zu planen, durchzuführen und zu evaluieren

ISO/IEC 27001 Auditor überprüft mit einem IT-Kollegen im Rechenzentrum die Informationssicherheitskontrollen.

Informationssicherheit über Checklisten hinaus auditieren

Der Lehrgang vermittelt, wie ISMS-Audits auf Risiken, Kontrollen und Evidenz ausgerichtet werden, um die tatsächliche Wirksamkeit der Informationssicherheit zu bewerten.

ISO/IEC 27001 Auditor überprüft mit einem IT-Kollegen im Rechenzentrum die Informationssicherheitskontrollen.

Informationssicherheit über Checklisten hinaus auditieren

Der Lehrgang vermittelt, wie ISMS-Audits auf Risiken, Kontrollen und Evidenz ausgerichtet werden, um die tatsächliche Wirksamkeit der Informationssicherheit zu bewerten.

ISO/IEC 27001 Auditor überprüft mit einem IT-Kollegen im Rechenzentrum die Informationssicherheitskontrollen.

Informationssicherheit über Checklisten hinaus auditieren

Der Lehrgang vermittelt, wie ISMS-Audits auf Risiken, Kontrollen und Evidenz ausgerichtet werden, um die tatsächliche Wirksamkeit der Informationssicherheit zu bewerten.

Überblick

Der Lehrgang ISO/IEC 27001 Auditor Track ist für Fachleute konzipiert, die für die Prüfung von Informationssicherheitsmanagementsystemen verantwortlich sind. Das Programm geht über die interpretative Klauselinterpretation hinaus und lehrt, wie man ein ISMS ganzheitlich prüfen kann, wobei evidenzbasierte und risikofokussierte Methoden angewendet werden.

Die Teilnehmer erlernen die nötigen Fähigkeiten für den gesamten Auditzyklus in den Kontexten von internen Audits, Lieferantenaudits sowie Drittparteienaudits für Zertifizierungsstellen.

Zielpublikum

  • Aktuelle oder angehende interne, Lieferanten- oder Third-Party-Auditoren, die Informationssicherheitsmanagementsysteme nach ISO/IEC 27001 auditieren wollen

  • Fachpersonen aus Informationssicherheit oder Risikomanagement, die in eine Rolle als ISMS-Auditor wechseln möchten

  • Auditoren aus anderen Managementsystem-Domänen, die ihre Auditkompetenz auf die Informationssicherheit ausweiten wollen

  • Praktizierende ISO/IEC-27001-Auditoren, die Auditkonsistenz, risikobasierte Beurteilung und den Umgang mit komplexen ISMS-Umgebungen verbessern möchten

Was Sie lernen

In diesem Lehrgang erwerben Sie die folgenden Fähigkeiten.

Anforderungen der ISO/IEC 27001 verstehen und anwenden

  • Die Anforderungen der ISO/IEC 27001 in unterschiedlichen Organisationskontexten konsistent interpretieren

  • Aufbau und Anwendung von ISMS in der Praxis verstehen

Audits strukturiert planen und durchführen

  • Interne, Lieferanten- und Third-Party-ISMS-Audits gemäss ISO 19011 planen und durchführen

  • Geeignete Audittechniken zur Gewinnung objektiver und nachvollziehbarer Auditnachweise anwenden

Konformität und Auditfeststellungen professionell bewerten

  • Die Konformität eines ISMS mit den Anforderungen der ISO/IEC 27001 und definierten Kriterien beurteilen

  • Klare und fundierte Auditfeststellungen sowie Abweichungen formulieren

Auditergebnisse kommunizieren und Verbesserungen unterstützen

  • Auditergebnisse professionell gegenüber Auditierten und Management kommunizieren

  • Durch klare und umsetzbare Audit-Rückmeldungen zur Verbesserung beitragen

Berufliche Einordnung

  • Ein anerkanntes Kompetenzprofil als Auditor für ISO/IEC 27001 in unterschiedlichen Organisationskontexten aufbauen

  • Informationssicherheits-Managementsysteme strukturiert, unabhängig und normkonform beurteilen sowie Auditfeststellungen fundiert begründen

  • Als fachlich kompetenter Ansprechpartner für Organisationen, Management, Zertifizierungsstellen und weitere Auditoren auftreten

Lehrgangs-ID

HAT-IS-A

Dauer

~18 Tage

Verfügbare Sprachen

Englisch

Listenpreis

CHF 9’000

Exkl. MwSt. Mehrwertsteuer kann je nach Standort und Status des Kunden anfallen.

An die Bedürfnisse Ihrer Organisation angepasst

An die Bedürfnisse Ihrer Organisation angepasst

Ein modulares System

Module über Lehrgänge hinweg wiederverwenden

Bereits absolvierte Module werden anerkannt, wodurch Redundanzen beim Absolvieren weiterer Lehrgänge vermieden werden.

Falls Sie sich später entscheiden, Ihre Auditkompetenz auf weitere Bereiche und ISO-Normen auszuweiten, können Sie zusätzliche Auditoren-Lehrgänge absolvieren, ohne den gemeinsamen Kern wiederholen zu müssen. So können Sie Ihr integriertes Kompetenzprofil schrittweise und mit begrenztem zusätzlichem Aufwand aufbauen.

Abschlüsse skalieren mit Ihrer Karriere

Zwei Abschlüsse mit einem Leergang

Basisabschluss — übergreifende Grundlagen

Halderstone Diploma in Management System Auditing

  • Bereichsübergreifende Grundlagen der Auditierung

  • Anwendbar über mehrere ISO-Normen hinweg

  • Wiederverwendbare Grundlage für weitere Spezialisierungen

Basisabschluss — übergreifende Grundlagen

Halderstone Diploma in Management System Auditing

  • Bereichsübergreifende Grundlagen der Auditierung

  • Anwendbar über mehrere ISO-Normen hinweg

  • Wiederverwendbare Grundlage für weitere Spezialisierungen

Basisabschluss — übergreifende Grundlagen

Halderstone Diploma in Management System Auditing

  • Bereichsübergreifende Grundlagen der Auditierung

  • Anwendbar über mehrere ISO-Normen hinweg

  • Wiederverwendbare Grundlage für weitere Spezialisierungen

Spezialisierungsabschluss — bereichsspezifisch

Halderstone Certified ISO/IEC 27001 Auditor

  • Fundamentals of information security management

  • Ability to audit ISO/IEC 27001-specific requirements

Spezialisierungsabschluss — bereichsspezifisch

Halderstone Certified ISO/IEC 27001 Auditor

  • Fundamentals of information security management

  • Ability to audit ISO/IEC 27001-specific requirements

Spezialisierungsabschluss — bereichsspezifisch

Halderstone Certified ISO/IEC 27001 Auditor

  • Fundamentals of information security management

  • Ability to audit ISO/IEC 27001-specific requirements

Übersicht

Gesamter Lehrplan

Der unten stehende Lehrplan zeigt alle Module, die in diesem Lehrgang enthalten sind. Kernmodule sind für alle Lehrgänge vom gleichen Typ identisch und werden angerechnet, wenn sie bereits absolviert wurden.

Übersicht

Gesamter Lehrplan

Der unten stehende Lehrplan zeigt alle Module, die in diesem Lehrgang enthalten sind. Kernmodule sind für alle Lehrgänge vom gleichen Typ identisch und werden angerechnet, wenn sie bereits absolviert wurden.

Kernmodule

Gemeinsame Grundlagen für alle Auditor Tracks

Kernmodule Managementsysteme

Aufklappen...

Kernmodule Managementsysteme

Aufklappen...

Kernmodule Auditierung

Aufklappen...

Kernmodule Auditierung

Aufklappen...

Auditieren von standardübergreifenden Normklauseln

Aufklappen...

Auditieren von standardübergreifenden Normklauseln

Aufklappen...

Spezialisierungsmodule

Rollenspezifische Module zur Vertiefung in ISO/IEC 27001-Auditierung

Domain competence in Informationssicherheitsmanagement and ISO/IEC 27001

Aufklappen...

Domain competence in Informationssicherheitsmanagement and ISO/IEC 27001

Aufklappen...

Auditieren von ISO/IEC 27001-spezifischen Klauseln

Aufklappen...

Auditieren von ISO/IEC 27001-spezifischen Klauseln

Aufklappen...

Abschlussprojekt und Abschlussprüfung

Praktische und theoretische Demonstration Ihrer erworbenen Kompetenz als ISO/IEC 27001 Auditor

Abschlussprojekt

Aufklappen...

Abschlussprüfung

Aufklappen...

Gut zu wissen

Antworten auf häufige Fragen

How are other frameworks and standards handled in this track?

Was ist in einem Halderstone-Lehrgang enthalten?

Sind die Lehränge an anerkannte Standards wie ISO ausgerichtet?

Muss ich alle Module eines Lehrgangs absolvieren?

Kann ich einzelne Module besuchen, ohne einen gesamten Lehrgang zu absolvieren?

Werden Module lehrgangübergreifend anerkannt?

Ist der Lehrgang auch für Personen ohne Vorkenntnisse geeignet?

Wie lange dauert die Absolvierung eines Lehrgangs?

Was ist, wenn ich unsicher bin, ob dieser Lehrgang für mich geeignet ist?

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.

Office scene with people standing, walking and sitting

Bereit, Ihre Managementsysteme zu verbessern?

Wir helfen Ihnen, ISO-Anforderungen wirksam in der täglichen Praxis umzusetzen.