Vernetzung und Informationstechnologie haben die Art und Weise verändert, wie Menschen, Unternehmen und Organisationen miteinander umgehen. Im Zuge der Globalisierung und der fortschreitenden Digitalisierung sind Informationen zu einem entscheidenden Faktor für den Erfolg der meisten Unternehmen geworden. Informationsbestände sind jedoch verschiedenen Risiken ausgesetzt, die ihre Vertraulichkeit, Integrität und Verfügbarkeit bedrohen. Die jüngsten Ransomware-Angriffe sind nur ein Beispiel für Bedrohungen, die in der Lage sind, eine Organisation in ihrer Gesamtheit zu stören. Deshalb müssen Informationsbestände angemessen geschützt werden.
ISO 27001 ist die weltweite Norm für Informationssicherheits-Managementsysteme (ISMS). Sie bietet detaillierte Anleitungen für die Einrichtung, Umsetzung, den Betrieb und die Pflege eines ISMS mit dem Ziel, die Informationswerte einer Organisation zu schützen.
In diesem Kurs erfahren Sie mehr über die Bedeutung der Informationssicherheit und die ISO 27000-Normenfamilie, einschließlich ISO 27000, ISO 27001 und ISO 27005. In diesem Kurs erfahren Sie alles, was Sie wissen müssen, um Ihr eigenes Informationssicherheitsmanagementsystem einzurichten und zu implementieren, einschließlich Informationssicherheitsmanagement, Risikomanagement und Compliance. Der Kurs wird Ihnen auch helfen zu verstehen, wie Organisationen Managementsysteme einsetzen, um ihre Ziele zu erreichen.
Ressourcen für die Implementierung*
Eines der einzigartigen Merkmale dieses Kurses sind die herunterladbaren Ressourcen, die zur Unterstützung Ihres Implementierungsprojekts bereitgestellt werden. Sie haben Zugang zu einer Vielzahl von Vorlagen und Ressourcen, die Sie an die spezifischen Bedürfnisse und Anforderungen Ihrer Organisation anpassen können.
DER KURS ENTHÄLT KEIN VOLLSTÄNDIGES ISO 27001-DOKUMENTATIONSTOOLKIT!
Obligatorische dokumentierte Informationen
ISO 27001-Einführungsprojektplan (Gantt-Diagramm)
Geltungsbereich des ISMS
Informationssicherheitspolitik
Richtlinie zur Informationsklassifizierung
Erklärung zur Anwendbarkeit (SoA)
Prozess der Risikobewertung der Informationssicherheit
Prozess zur Behandlung von Informationssicherheitsrisiken
Mind Maps
ISO/IEC 27000-Mind Map
ISO/IEC 27001-Mind Map
ISO/IEC 27002-Mindmap
ISO/IEC 27005 Mind Map
ISO 27000 Familie Mind Map
Sonstiges
ISO 27001 Control Mapping (ISO 27002:2022, NIST SP 800-53, NIST Cybersecurity Framework, CIS Critical Security Controls)
Control Mapping Tabelle - Anhang A von ISO 27001:2022 vs. ISO 27001:2013
ISO 19011 Audit Prozess
Liste der ISO 27000-Normenfamilie
*Weitere Ressourcen werden laufend hinzugefügt.
Worauf warten Sie noch? Seien Sie internen und externen Bedrohungen einen Schritt voraus und lernen Sie noch heute mehr über ISO 27001.