Interner Auditor für Managementsysteme nach ISO/IEC 27001 (TÜV)
INHALT:
- Grundlagen und Terminologie des Auditwesens nach ISO 27001
-
- Zentrale Begriffe rund um das Audit und deren Einordnung im Kontext eines Informationssicherheitsmanagementsystems (ISMS)
- Systematik und Zielsetzung unterschiedlicher Auditformen
- Abgrenzung und Zusammenspiel von internen Audits, Lieferantenaudits und Zertifizierungsaudits
- Planung, Steuerung und Durchführung von Audits im ISMS
-
- Rollen, Verantwortlichkeiten und Zusammenspiel von Auftraggeber, Auditprogrammverantwortlichem, Auditleitung und Auditoren
- Konzeption und Weiterentwicklung eines wirksamen Auditprogramms
- Anforderungen an eine strukturierte Auditvorbereitung – von der Zieldefinition bis zur Agenda
- Professionelle D…
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
INHALT:
- Grundlagen und Terminologie des Auditwesens nach ISO 27001
-
- Zentrale Begriffe rund um das Audit und deren Einordnung im Kontext eines Informationssicherheitsmanagementsystems (ISMS)
- Systematik und Zielsetzung unterschiedlicher Auditformen
- Abgrenzung und Zusammenspiel von internen Audits, Lieferantenaudits und Zertifizierungsaudits
- Planung, Steuerung und Durchführung von Audits im ISMS
-
- Rollen, Verantwortlichkeiten und Zusammenspiel von Auftraggeber, Auditprogrammverantwortlichem, Auditleitung und Auditoren
- Konzeption und Weiterentwicklung eines wirksamen Auditprogramms
- Anforderungen an eine strukturierte Auditvorbereitung – von der Zieldefinition bis zur Agenda
- Professionelle Durchführung von Audits inklusive Gesprächsführung und Bewertungstechniken
- Aufbau, Struktur und Qualitätskriterien eines aussagekräftigen Auditberichts
- Ableitung, Bewertung und Nachverfolgung von Korrektur- und Verbesserungsmaßnahmen
- Auditpraxis kompakt und anwendungsorientiert
-
- Einsatz verschiedener Auditansätze wie System-, Prozess-, Produkt- oder Verfahrensaudits
- Konkrete Umsetzungshilfen zur Erfüllung der ISO-27001-Anforderungen
-
- Entwicklung praxistauglicher Checklisten
- Nutzung etablierter Modelle (z. B. Turtle-Modell) zur Prozessanalyse
- Strukturierte Dokumentation der Auditergebnisse
- Sinnvolle Kennzahlen zur Bewertung von Auditprozessen und zur Steuerung des Auditprogramms
- Kompetenzanforderungen an Auditoren
-
- Fachliche, methodische und soziale Anforderungen an Auditoren im ISMS-Umfeld
- Systematische Bewertung und kontinuierliche Weiterentwicklung von Auditorenkompetenzen
- Maßnahmen zur langfristigen Sicherstellung der Auditqualität
ZIELGRUPPE:
Informationssicherheitsbeauftragte, Fach- und Führungskräfte,
Managementbeauftragte sowie Beschäftigte im IT-Bereich, die
Funktionen im ISMS übernehmen
ABSCHLUSS:
TÜV-Teilnahmebescheinigung (digital) Nach bestandener
Abschlussprüfung erhalten Sie das Zertifikat als "Interner Auditor
für Managementsysteme nach ISO/IEC 27001 für Städte / Gemeinden des
Saarlandes"
Es wurden noch keine FAQ hinterlegt. Falls Sie Fragen haben oder Unterstützung benötigen, kontaktieren Sie unseren Kundenservice. Wir helfen gerne weiter!
