ISO 27001 Kompakt (Foundation & Security Officer)
ISO Zertifizierungs-Seminare im IT-Bereich

ISO 27001 Kompakt (Foundation & Security Officer)

ISMS-Scope festlegen, Risiken bewerten und sich in fünf Tagen auf zwei Zertifikatsprüfungen vorbereiten

Die wichtigsten Themen

Foundation und Security Officer

Zwei Prüfungsvoucher inklusive

ISMS-Scope selbst festlegen

Risiken bewerten und behandeln

Statement of Applicability erstellen

Maximal acht Personen

Überblick Das ISO 27001 Foundation Seminar führt dich in dieser fünftägigen Kompaktschulung in die Normenreihe ISO/IEC 27000 und den Aufbau eines Informationssicherheits-Managementsystems (ISMS) ein. Anschließend vertiefst du...

Das ISO 27001 Foundation Seminar führt dich in dieser fünftägigen Kompaktschulung in die Normenreihe ISO/IEC 27000 und den Aufbau eines Informationssicherheits-Managementsystems (ISMS) ein. Anschließend vertiefst du dein Wissen über die Aufgaben eines Security Officers: Du grenzt den ISMS-Scope ab, bewertest Informationssicherheitsrisiken, planst die Risikobehandlung und leitest geeignete Maßnahmen aus Anhang A der ISO/IEC 27001:2022 ab. Die Schulung gehört zu den ISO-Zertifizierungsseminaren im IT-Bereich und verbindet das separate ISO/IEC 27001 Foundation Seminar mit der ISO 27001 Security Officer Schulung.

Nach dem Training kannst du Anforderungen der Norm auf eine Organisation übertragen, einen Geltungsbereich formulieren und ein Statement of Applicability fachlich vorbereiten. Du arbeitest mit typischen Auditfragen, Nachweisen und Fallbeispielen. So dokumentierst du Entscheidungen zur Risikobehandlung und bereitest interne Audits vor, ohne dass zentrale Begründungen oder Zuständigkeiten fehlen.

Beide Prüfungsvoucher und das Education-Paket sind im Seminarpreis enthalten. Die Foundation-Prüfung umfasst 30 Multiple-Choice-Fragen in 45 Minuten, die Security-Officer-Prüfung 50 Multiple-Choice-Fragen in 75 Minuten. Du kannst beide Prüfungen innerhalb von zwölf Monaten ablegen. Mit höchstens acht Personen bleibt Raum für fachliche Rückfragen und Übungen. Für Teams kann der Trainer vorhandene, anonymisierte ISMS-Dokumente, Richtlinien oder Auditfragen in das Inhouse-Training einbeziehen. Frage für dich oder dein Team einen passenden Termin für ein Präsenz-, Online- oder Inhouse-Training an.

Die Themen Aufbau der ISO/IEC 27000-Normenreihe · Anforderungen der ISO/IEC 27001:2022 · Prinzipien des Informationssicherheitsmanagements · Kontext und interessierte Parteien · Festlegung des ISMS-Geltungsbereichs...

Normenreihe und ISMS-Kontext

  • Aufbau der ISO/IEC 27000-Normenreihe
  • Anforderungen der ISO/IEC 27001:2022
  • Prinzipien des Informationssicherheitsmanagements
  • Kontext und interessierte Parteien
  • Festlegung des ISMS-Geltungsbereichs

Aufbau und Steuerung des ISMS

  • Planung und Betrieb eines ISMS
  • Führung und organisatorische Verantwortlichkeiten
  • Dokumentierte Informationen und Nachweise
  • Leistungsbewertung und Managementbewertung
  • Korrekturmaßnahmen und kontinuierliche Verbesserung

Informationssicherheitsrisiken und Risikobehandlung

  • Identifikation relevanter Informationssicherheitsrisiken
  • Bewertung von Eintritt und Auswirkung
  • Festlegung geeigneter Risikokriterien
  • Auswahl der Behandlungsoptionen
  • Dokumentation der Risikobehandlung

Statement of Applicability und Anhang A

  • Aufbau des Statement of Applicability
  • Begründung ausgewählter und ausgeschlossener Maßnahmen
  • Organisatorische Maßnahmen aus Anhang A
  • Personelle und physische Maßnahmen
  • Technische Maßnahmen aus Anhang A

Aufgaben des Security Officers

  • Rollen, Aufgaben und Verantwortlichkeiten
  • Erstellung und Pflege von Richtlinien
  • Koordination beteiligter Fachbereiche
  • Berichterstattung an das Management
  • Nachweisführung im laufenden ISMS

Audit, Zertifizierung und Prüfungsvorbereitung

  • Planung und Durchführung interner Audits
  • Vorbereitung auf externe Audits
  • Ablauf der ISO-27001-Zertifizierung
  • Bearbeitung von Abweichungen
  • Fallarbeit zu typischen Auditfragen
  • Prüfungsvorbereitung mit Multiple-Choice-Fragen
Zielgruppe
  • IT-Sicherheitsbeauftragte mit Verantwortung für Aufbau oder Betrieb eines ISMS
  • Compliance-Manager und Risikomanager an der Schnittstelle zur Informationssicherheit
  • Datenschutzbeauftragte und interne Auditoren mit ISO-27001-Aufgaben
  • Fachkräfte, die vor einer ISO-27001-Zertifizierung die Umsetzung begleiten
  • Führungskräfte mit Verantwortung für Informationssicherheit und Governance
Das lernst du
  • Anforderungen der ISO/IEC 27001:2022 auf den eigenen Organisationskontext übertragen
  • ISMS-Scope anhand von Kontext und interessierten Parteien festlegen
  • Informationssicherheitsrisiken bewerten und Behandlungsoptionen begründen
  • Statement of Applicability mit ausgewählten Maßnahmen vorbereiten
  • Security-Officer-Aufgaben und Schnittstellen im ISMS steuern
  • Auditnachweise so vorbereiten, dass Zuständigkeiten und Risikobehandlungen prüfbar bleiben
So arbeiten wir
  • Trainer-Input zu Normanforderungen, Begriffen und Rollen
  • Praxisübungen zu Risikobewertung und Maßnahmenauswahl
  • Fallstudien zum Aufbau eines ISMS
  • Arbeit am Statement of Applicability und an Nachweisen
  • Diskussion typischer Auditfragen und Umsetzungshürden
  • Übungsphasen mit Multiple-Choice-Fragen zur Prüfungsvorbereitung
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?

Die Schulung bereitet auf das Foundation Certificate in Information Security Management according to ISO/IEC 27001 und das Rollenzertifikat als ISMS Security Officer vor. Beide Prüfungsvoucher sowie das Education-Paket sind im Seminarpreis enthalten. Die Zertifikate setzen das Bestehen der jeweiligen Prüfung voraus. Für das vollständige Security-Officer-Rollenzertifikat muss auch die Foundation-Prüfung bestanden sein.

  • Foundation-Prüfung mit 30 Multiple-Choice-Fragen
  • Prüfungszeit von 45 Minuten
  • Security-Officer-Prüfung mit 50 Multiple-Choice-Fragen
  • Prüfungszeit von 75 Minuten
  • Prüfungen innerhalb von zwölf Monaten möglich
  • Prüfungssprache und Bestehensgrenze auf Anfrage
Empfohlene Vorkenntnisse
  • Keine formalen Voraussetzungen für die Teilnahme
  • Grundverständnis von IT-Prozessen oder Compliance von Vorteil
  • Bestandene Foundation-Prüfung für das vollständige Security-Officer-Rollenzertifikat
Dein Fahrplan
  • ISO/IEC 27000-Normenreihe und Grundbegriffe
  • Prinzipien des Informationssicherheitsmanagements
  • Kontext und interessierte Parteien
  • Festlegung des ISMS-Geltungsbereichs
  • Governance, Compliance und Informationssicherheit
Organisatorisches

Lernformate

Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.

Schulungsarten

Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.

Uhrzeiten

09:00-17:30 Uhr

Aktuelle Software

In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.

Deine Vorteile

Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Inklusivleistungen

Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.

Lernen von Experten

Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.

Keine Vorkasse

Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.

Max. 8 Teilnehmende

Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.

Termine & Buchung

Vor Ort

Standardpreis: 3.590,00 € netto (4.272,10 € brutto)
10. - 14.08.2026
Garantie
05. - 09.10.2026
Garantie
07. - 11.12.2026
Garantie

Online

Standardpreis: 3.590,00 € netto (4.272,10 € brutto)
10. - 14.08.2026
Garantie
05. - 09.10.2026
Garantie
07. - 11.12.2026
Garantie

Nicht der passende Termin dabei?

Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.

Anfrage stellen
Inhouse & Firmenseminare

Lieber gleich das ganze Team schulen?

Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.

Beliebteste Wahl

Inhouse-Schulung

Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.

  • Inhalte exakt auf euch zugeschnitten
  • Termine nach euren Bedürfnissen
  • Günstiger ab mehreren Teilnehmern
  • Vertraute Umgebung, kein Reiseaufwand
Inhouse-Schulung anfragen

Firmen-Seminar

Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.

  • Geschlossene Gruppe aus eurem Haus
  • Individuelle Terminplanung
  • An unseren Standorten oder Live-Online
  • Angepasste Inhalte
Firmen-Seminar anfragen

Fragen und Antworten zu ISO 27001 Kompakt (Foundation & Security Officer)

Was ist ISO/IEC 27001 und was regelt ein ISMS?

ISO/IEC 27001 definiert Anforderungen an ein Informationssicherheits-Managementsystem, kurz ISMS. Organisationen erfassen damit ihre Informationssicherheitsrisiken, wählen geeignete Maßnahmen und prüfen deren Umsetzung. Das ISMS verbindet Zuständigkeiten, dokumentierte Regeln, Risikobehandlung und kontinuierliche Verbesserung zu einem steuerbaren Managementsystem.

Was ist der Unterschied zwischen ISO 27001 Foundation und Security Officer?

Die Foundation-Stufe vermittelt Begriffe, Struktur und Anforderungen der ISO/IEC 27001 sowie die Grundlogik eines ISMS. Die Security-Officer-Vertiefung behandelt die Umsetzung: Risiken bewerten, Maßnahmen steuern, Richtlinien pflegen, Nachweise führen und Audits vorbereiten. Die Kompaktschulung verbindet beide Stufen in fünf Tagen.

Was ist ein Statement of Applicability nach ISO 27001?

Das Statement of Applicability dokumentiert, welche Maßnahmen aus Anhang A für das ISMS relevant sind und wie die Organisation ihre Auswahl begründet. Auch ausgeschlossene Maßnahmen benötigen eine nachvollziehbare Begründung. Das Dokument verbindet die Risikobehandlung mit den umgesetzten Sicherheitsmaßnahmen und dient als wichtiger Nachweis bei Audits.

Welche Prüfungen sind in der ISO 27001 Kompakt Schulung enthalten?

Enthalten sind Voucher für die Foundation-Prüfung und die Security-Officer-Prüfung sowie das Education-Paket. Die Foundation-Prüfung umfasst 30 Multiple-Choice-Fragen in 45 Minuten. Für die 50 Multiple-Choice-Fragen der Security-Officer-Prüfung stehen 75 Minuten zur Verfügung. Beide Prüfungen können innerhalb von zwölf Monaten abgelegt werden.

Erhalte ich ein Zertifikat oder nur eine Teilnahmebescheinigung?

Die genannten Zertifikate setzen das Bestehen der jeweiligen Prüfung voraus. Die Teilnahme an der Schulung allein entspricht daher keiner Foundation- oder Security-Officer-Zertifizierung. Angaben zu einer zusätzlichen Teilnahmebescheinigung, zur Prüfungssprache und zur Bestehensgrenze erhältst du vor der Buchung von cmt.

Welche Vorkenntnisse brauche ich für die ISO 27001 Foundation Schulung?

Formale Vorkenntnisse sind nicht vorgeschrieben. Ein Grundverständnis von IT-Prozessen, Informationssicherheit, Datenschutz oder Compliance erleichtert den Einstieg. Wenn du ausschließlich die Grundlagen und die erste Prüfung vorbereiten möchtest, passt das separate ISO/IEC 27001 Foundation Seminar.

Kann die ISO 27001 Schulung als Inhouse-Training durchgeführt werden?

Die fünftägige Schulung ist als Inhouse-Training für Unternehmen, Behörden und Projektteams verfügbar. Vorhandene ISMS-Strukturen, anonymisierte Richtlinien oder Auditfragen können als Fallmaterial dienen. Inhalte und Übungen lassen sich dadurch auf die Aufgaben des Teams und den Stand der Zertifizierungsvorbereitung abstimmen.

Welche Weiterbildung passt nach dem ISO 27001 Security Officer?

Business Continuity Management ergänzt den ISMS-Aufbau um die Vorbereitung auf Betriebsunterbrechungen und den Wiederanlauf kritischer Abläufe. Einen passenden nächsten Schritt bietet die Schulung Business Continuity Management gemäß BSI-Standard 200-4 und ISO 27001.

Weitere häufig gestellte Fragen und Antworten findest du in den FAQs .

Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert

Aus der Praxis für die Praxis

Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.

Individuell statt "Schema F"

Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.

Maximale Freiheit: Remote oder vor Ort

Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.

Mit Zufriedenheitsgarantie

Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.

Über 20.000 Unternehmen und Behörden vertrauen auf uns

Alle Referenzen
Siemens Logo
Telekom Logo
Rheinmetall Logo
Infineon Logo
MAN Logo
Fraunhofer Logo
ADAC Logo
Munich Re Logo
Deutsche Bahn Logo
ab 3.590 €
zzgl. 19% MwSt.