ISO 27001 Security Officer
In drei Tagen zum risikobasierten ISMS und zur Vorbereitung auf die ICO-Professional-Prüfung
Die wichtigsten Themen
ISMS-Anwendungsbereich abgrenzen
Informationsrisiken bewerten
Anhang-A-Controls begründen
Statement of Applicability prüfen
Interne Audits und KPIs planen
ICO-Professional-Prüfung vorbereiten
Überblick Die ISO 27001 Security Officer Schulung bereitet dich darauf vor, ein Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022 zu planen, zu betreiben und anhand konkreter Nachweise zu verbessern. Du grenzt...
Die ISO 27001 Security Officer Schulung bereitet dich darauf vor, ein Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022 zu planen, zu betreiben und anhand konkreter Nachweise zu verbessern. Du grenzt den ISMS-Anwendungsbereich ab, bewertest Informationssicherheitsrisiken und begründest, welche Controls für die Organisation erforderlich sind. Damit triffst du Entscheidungen, die du im Statement of Applicability dokumentierst und gegenüber der Leitung oder in einem Audit nachvollziehbar darstellst.
Die dreitägige Information-Security-Officer-Schulung behandelt auch ISO/IEC 27001:2022/Amd 1:2024. Du prüfst, ob der Klimawandel für den Organisationskontext relevant ist und ob interessierte Parteien entsprechende Anforderungen stellen. In Übungen zur Risikobehandlung, zur Auswahl von Controls und zur Leistungsbewertung überträgst du die Norm auf typische Aufgaben eines Security Officers. Die Gruppe umfasst maximal acht Personen, sodass Fragen zu Rollen, bestehenden Prozessen und Auditvorbereitungen ausführlich besprochen werden können. Das Education-Paket und die ausgewiesenen Prüfungsgebühren sind im Seminarpreis enthalten.
Fehlen dir die Normgrundlagen, vermittelt das ISO/IEC 27001 Foundation Seminar das benötigte Basiswissen. Frag für dich oder dein Team einen Termin in Präsenz, online oder inhouse an.
Die Themen Grundbegriffe nach ISO/IEC 27000 · Vertraulichkeit, Integrität und Verfügbarkeit · Aufbau und Zweck eines ISMS · ISO/IEC 27001 und verwandte Standards · Rollen und Governance im ISMS...
Normverständnis und Informationssicherheit
- Grundbegriffe nach ISO/IEC 27000
- Vertraulichkeit, Integrität und Verfügbarkeit
- Aufbau und Zweck eines ISMS
- ISO/IEC 27001 und verwandte Standards
- Rollen und Governance im ISMS
Planung des ISMS
- Organisationskontext und interessierte Parteien
- ISMS-Anwendungsbereich und Schnittstellen
- Informationssicherheitspolitik und Sicherheitsziele
- Ressourcen und erforderliche Kompetenzen
- Lenkung dokumentierter Informationen
- Klimawandel als möglicher Kontextfaktor
Risikomanagement und Risikobehandlung
- Risikoidentifikation und Risikobewertung
- Risikokriterien und Akzeptanzschwellen
- Optionen der Risikobehandlung
- Planung geeigneter Sicherheitsmaßnahmen
- Statement of Applicability
- Dokumentation von Entscheidungen
Controls aus Anhang A
- Organisatorische Controls
- Personenbezogene Controls
- Physische Controls
- Technologische Controls
- Zuordnung von Risiken und Controls
- Nachweise zur Umsetzung der Controls
Betrieb und Leistungsbewertung
- Plan-Do-Check-Act-Zyklus
- Einbindung bestehender Managementprozesse
- Kennzahlen und Leistungsindikatoren
- Überwachung der Control-Wirksamkeit
- Interne Audits und Managementbewertung
- Korrektur und fortlaufende Verbesserung
Vorbereitung auf die ICO-Prüfung
- Aufgaben der Security-Officer-Rolle
- Prüfungsrelevante Normanforderungen
- Fragestellungen und Praxisfälle
- Foundation- und Professional-Level
- Multiple-Choice-Prüfungsformat
Zielgruppe
- Informationssicherheitsbeauftragte mit Verantwortung für ein ISMS
- IT-Leitungen und Compliance-Verantwortliche mit ISO-27001-Schnittstellen
- IT-Fachkräfte mit Verantwortung für Sicherheitsmaßnahmen
- Fachkräfte mit abgeschlossenem Foundation-Level, die ISMS-Verantwortung übernehmen
- Fachkräfte aus Beratung und Audit im Informationssicherheitsmanagement
Das lernst du
- Den Anwendungsbereich eines ISMS fachlich abgrenzen
- Informationssicherheitsrisiken bewerten und Behandlungsoptionen festlegen
- Controls aus Anhang A risikobasiert auswählen
- Ein Statement of Applicability prüfen und begründen
- Leistungsbewertungen so planen, dass Abweichungen vor externen Audits sichtbar werden
- Sich auf die ICO ISMS 27001:2022 Professional-Prüfung vorbereiten
So arbeiten wir
- Fachvortrag zu den Anforderungen der ISO/IEC 27001
- Praxisfälle zur ISMS-Planung und Risikobehandlung
- Übungen zur Auswahl und Begründung von Controls
- Arbeit mit dem Statement of Applicability
- Diskussion von Fällen aus Unternehmen und Behörden
- Prüfungsvorbereitung mit beispielhaften Fragestellungen
Auf welche Zertifizierungen oder Examen bereitet der Kurs vor?
Die Schulung bereitet auf die ICO ISMS 27001:2022 Professional-Prüfung vor. Die ICO International Certification Organization GmbH stellt nach bestandener Prüfung das Professional-Prüfungszertifikat aus. Für das Rollenzertifikat ICO ISMS Security Officer nach ISO/IEC 27001:2022 müssen das Foundation- und das Professional-Level nachgewiesen werden. Das Education-Paket und die ausgewiesenen Prüfungsgebühren sind im Seminarpreis enthalten.
- Multiple-Choice-Prüfung mit mehreren möglichen richtigen Antworten
- Professional-Prüfung mit 50 Fragen
- Prüfungsdauer von 100 Minuten
- Bestehensgrenze von 60 Prozent
- Keine formelle Voraussetzung für die Professional-Prüfung
- Foundation-Nachweis für das Security-Officer-Rollenzertifikat
Empfohlene Vorkenntnisse
- Keine formell vorgeschriebenen Teilnahmevoraussetzungen
- Grundkenntnisse in IT-Sicherheit oder Managementsystemen empfohlen
- Grundverständnis der Begriffe aus ISO/IEC 27001 hilfreich
- Foundation-Level für das vollständige Security-Officer-Rollenzertifikat
Dein Fahrplan
- ISO/IEC 27001:2022 und ISO/IEC 27000
- Grundbegriffe und Schutzziele
- Organisationskontext und interessierte Parteien
- ISMS-Anwendungsbereich und Schnittstellen
- Rollen, Sicherheitsziele und Dokumentation
Organisatorisches
Lernformate
Unsere Seminare bieten dir maximale Flexibilität: Du kannst zwischen Live-Online und Vor Ort in unseren modernen Schulungszentren im D-A-CH Raum wählen. Beide Formate garantieren dir die gleiche hohe Qualität und interaktive Lernerfahrung.
Schulungsarten
Wir bieten dir verschiedene Schulungsarten: Offene Seminare, Firmenseminare für Teams und Inhouse-Schulungen direkt bei dir vor Ort. So findest du genau das Format, das zu deinen Bedürfnissen passt.
Uhrzeiten
09:00-17:30 Uhr
Aktuelle Software
In unseren offenen Kursen arbeiten wir mit der aktuellsten Software-Version. So lernst du direkt mit den Tools und Features, die du auch in deinem Arbeitsalltag verwendest - praxisnah und zukunftsorientiert. Bei Inhouse- und Firmenschulungen bestimmt ihr die Version.
Deine Vorteile
Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Inklusivleistungen
Deine Teilnahme beinhaltet: Schulungsmaterial, Zertifikat, Verpflegung (bei Präsenzveranstaltungen) und persönliche Betreuung durch unsere Trainer und unser Orga-Team. Alles aus einer Hand - keine versteckten Kosten.
Lernen von Experten
Unsere Trainer sind zertifizierte und erfahrene Profis mit jahrelanger Berufserfahrung. Sie vermitteln dir in den Kursen nicht nur theoretisches Wissen, sondern teilen ihre Erfahrungen aus realen Projekten und helfen dir, das Gelernte direkt in deiner täglichen Arbeit anzuwenden. Das ist kein Werbeversprechen, sondern unser Anspruch. Am besten siehst du das in unseren Bewertungen, z.B. auch bei Google.
Keine Vorkasse
Du zahlst erst nach dem Seminar. Keine Vorkasse, keine Vorauszahlung - so kannst du sicher sein, dass du nur für das bezahlst, was du auch wirklich erhalten hast. Die Rechnung erhältst du erst nach Kursbeginn.
Max. 8 Teilnehmende
Wir setzen auf kleine Gruppen, damit du die Aufmerksamkeit bekommst, die du verdienst. So haben wir mehr Zeit für deine individuellen Fragen und können gezielt auf deine Bedürfnisse eingehen.
Termine & Buchung
Vor Ort
Online
Nicht der passende Termin dabei?
Wir finden eine Lösung: anderer Termin, mehrere Teilnehmer, Inhouse-Schulung oder individuelle Beratung.
Lieber gleich das ganze Team schulen?
Diese Schulung gibt es auch exklusiv für dein Unternehmen, bei euch vor Ort, an unseren Standorten oder Live-Online. Inhalte und Termine nach Maß.
Inhouse-Schulung
Wir kommen zu euch: diese Schulung maßgeschneidert in euren Räumen, für Unternehmen und Behörden.
- Inhalte exakt auf euch zugeschnitten
- Termine nach euren Bedürfnissen
- Günstiger ab mehreren Teilnehmern
- Vertraute Umgebung, kein Reiseaufwand
Firmen-Seminar
Exklusiv für dein Team an einem unserer Standorte oder Live-Online, individuell angepasst.
- Geschlossene Gruppe aus eurem Haus
- Individuelle Terminplanung
- An unseren Standorten oder Live-Online
- Angepasste Inhalte
Fragen und Antworten zu ISO 27001 Security Officer
Was macht ein ISO 27001 Security Officer?
Ein ISO 27001 Security Officer plant, betreibt und verbessert ein ISMS auf Basis der ISO/IEC 27001:2022. In dieser Rolle bewertest du Informationssicherheitsrisiken, begründest die Auswahl von Controls und prüfst mit Kennzahlen sowie internen Audits, ob Maßnahmen greifen. Die Aufgabe verbindet Normanforderungen mit den Abläufen und Verantwortlichkeiten der Organisation.
Was ist ein Statement of Applicability nach ISO 27001?
Das Statement of Applicability dokumentiert, welche Controls aus Anhang A für das ISMS relevant sind, wie sie umgesetzt werden und warum Controls ausgeschlossen wurden. Es verbindet die Risikobehandlung mit den gewählten Sicherheitsmaßnahmen und dient als Nachweis für interne sowie externe Audits.
Was ist der Unterschied zwischen Foundation und Security Officer?
Das Foundation-Level vermittelt Normbegriffe und grundlegende Anforderungen, während die Security-Officer-Schulung die Steuerung eines ISMS, das Risikomanagement und die Leistungsbewertung vertieft. Wenn du beide Stufen ohne getrennte Buchung absolvieren möchtest, bietet sich das ISO 27001 Kompakt Seminar mit Foundation und Security Officer an.
Welche Voraussetzungen gelten für die Security Officer Schulung?
Formelle Teilnahmevoraussetzungen bestehen nicht. Grundkenntnisse in IT-Sicherheit oder Managementsystemen erleichtern den Einstieg. Für das vollständige ICO-Rollenzertifikat Security Officer benötigst du zusätzlich den Nachweis des Foundation-Levels.
Ist die ICO-Prüfung im Seminar enthalten?
Die ausgewiesenen Prüfungsgebühren und das Education-Paket sind im Seminarpreis enthalten. Die Professional-Prüfung umfasst 50 Multiple-Choice-Fragen, dauert 100 Minuten und gilt ab 60 Prozent als bestanden. Für das Security-Officer-Rollenzertifikat verlangt die ICO auch den Foundation-Nachweis.
Kann ich das Security Officer Seminar als Inhouse-Schulung buchen?
Eine Durchführung als Inhouse- oder Firmenschulung ist möglich. Inhalte lassen sich nach Absprache an vorhandene ISMS-Prozesse, Rollen und branchenspezifische Anforderungen anpassen. Konditionen für mehrere Mitarbeiter erhältst du auf Anfrage.
Gibt es die Schulung online und als Präsenzseminar?
Die Schulung kann online, inhouse oder als Präsenzseminar an cmt-Standorten in Deutschland durchgeführt werden. Aktuelle Durchführungsformen und verfügbare Termine findest du beim jeweiligen Seminarangebot. Weitere Themen bündelt die Kategorie ISO-Zertifizierungs-Seminare im IT-Bereich.
Welche Version der ISO 27001 behandelt die Schulung?
Behandelt wird ISO/IEC 27001:2022 einschließlich ISO/IEC 27001:2022/Amd 1:2024. Die Normausgabe 2022 ordnet die Controls aus Anhang A in organisatorische, personenbezogene, physische und technologische Gruppen. Amendment 1:2024 ergänzt die Prüfung, ob der Klimawandel den Organisationskontext oder Anforderungen interessierter Parteien betrifft.
Weitere häufig gestellte Fragen und Antworten findest du in den FAQs.
Passende Schulungen nach dem Kurs
Unser Qualitätsversprechen: Wissen, das in der Praxis funktioniert
Aus der Praxis für die Praxis
Schluss mit theoretischem Ballast. Wir trainieren dich für reale IT-Herausforderungen, nicht für Multiple-Choice-Tests. Unsere Trainer vermitteln dir genau das Wissen, das am nächsten Montagmorgen im Job wirklich funktioniert.
Individuell statt "Schema F"
Deine Fragen passen nicht ins Standard-Skript? Bei uns schon. Wir verzichten auf starre Lehrpläne und geben deinen konkreten Projekt-Fragen Raum. Unsere Trainer passen die Inhalte flexibel an das an, was dich und dein Team aktuell weiterbringt.
Maximale Freiheit: Remote oder vor Ort
Lerne so, wie es in deinen Alltag passt - ohne Reise-Stress und Zeitverlust. Egal ob remote, hybrid oder präsent vor Ort: Wir garantieren dir ein nahtloses und effektives Lernerlebnis, egal von wo du dich zuschaltest.
Mit Zufriedenheitsgarantie
Wir sind von unserer Qualität überzeugt - und wollen, dass du es auch bist. Sollte ein Training einmal nicht deinen Erwartungen entsprechen, bieten wir dir an, den Kurs kostenlos zu wiederholen oder ein anderes Training zu besuchen. Ohne Risiko, ohne Diskussion.
Über 20.000 Unternehmen und Behörden vertrauen auf uns