IRCA ISMS ISO/IEC 27001:2022 Lead Auditor
Expertenniveau
Workshop-Arbeit
TOP Referenten
IRCA-zertifiziert
Auditieren von Informationssicherheitsmanagementsystemen
ISMS Auditor/Lead Auditor nach ISO/IEC 27001 (IRCA)
Ihr Mehrwert
- Weltweit anerkanntes IRCA-Zertifikat
- Umfassende Audit-Kompetenzen
- Vorbereitung für eine Tätigkeit als Lead Auditor nach ISO 27001
Dauer: 5 Tage | Wenn Sie als Auditor:in für eine Zertifizierungsstelle tätig werden oder interne oder externe Audits im Bereich ISMS (Informationssicherheits-Managementsystem) durchführen möchten, ist das IRCA-zertifizierte Seminar „ISMS ISO/IEC 27001:2022 Lead Auditor“ genau das Richtige für Sie.
Erlernen Sie in fünf Schulungstagen das notwendige Wissen, um Audits im Bereich Informationssicherheitsmanagement nach ISO 27001:2022 vorbereiten, effektiv durchführen und nachbereiten zu können. Dabei orientieren wir uns an der ISO 19011 als internationalem Leitfaden für die Auditierung von Managementsystemen.
Der Kurs besteht aus einer Kombination von klassischem Unterricht, Best Practices, Gruppenarbeiten und Rollenspielen in einer interaktiven Lernumgebung. Dadurch erhalten Sie einen umfassenden Einblick in die Arbeit eines ISMS Auditors und profitieren von der Erfahrung unserer Trainerin und Trainer, welche über jahrelange und internationale Praxiserfahrung in der Auditierung von ISMS nach ISO 27001 verfügen.
Nach erfolgreicher Teilnahme und bestehen der Prüfung dürfen Sie sich ISMS Lead Auditor nach ISO 27001 nennen.
Um anschließend als externer Auditor tätig zu werden, müssen Sie vier Trainee-Audits an insgesamt 11 Tagen vor Ort begleiten und eine positive Beurteilung durch einen Senior oder Lead Auditor erhalten. *
Ihr Nutzen in der Übersicht:
- Sie erwerben das Know-how zur Vorbereitung, Durchführung und Nachbereitung von ISMS Audits nach ISO/IEC 27001.
- Sie sind in der Lage, selbstständig Auditberichte zu erstellen.
- Sie erhalten eine umfassende Basis, um die Verantwortung für die Umsetzung und Einhaltung der Informationssicherheit erfolgreich wahrnehmen zu können.
- Mit dem IRCA-Zertifikat können Sie Ihre Kompetenz nachweisen und durch wiederholte Rezertifizierungen bestätigen.
Die Seminarunterlagen und die Prüfung in unseren offenen Terminen sind in deutscher Sprache verfasst. Die Anzahl der Seminarteilnehmenden ist pro Schulungstermin auf 12 Personen begrenzt.

Alle Schulungsteilnehmer/innen erhalten ein IRCA Zertifikat mit einer Gültigkeit von fünf Jahren (IRCA Course ID: 2579).
ISMS Auditor/Lead Auditor (IRCA)
Inhalte des Seminars
Zielgruppe
Das Seminar richtet sich an angehende IT-Sicherheitsbeauftragte, Informationsbeauftragte, Verantwortliche im Informationssicherheitsbereich sowie für den Bereich Revision / IT-Revision.
Voraussetzungen und wichtige Informationen für die Teilnahme an der Schulung
Kenntnisse der ISO/IEC 27001:2022 Norm und ihre wichtigsten Anforderungen werden vorausgesetzt. Diese werden zeitnah vor Schulungsbeginn in einem kurzen Fragebogen ermittelt, um Lernlücken zu identifizieren.
Falls Sie bisher kein Vorwissen besitzen, können Sie sich im Rahmen unserer Schulung ISMS Foundation nach ISO 27001 gezielt auf die „ISMS Auditor/Lead Auditor nach ISO/IEC 27001“ Schulung vorbereiten.
Weitere empfohlene Vorkenntnisse:
Der Plan-Do-Check-Act-Zyklus (PDCA): Grundlegende Auditkonzepte auf Basis von ISO 19011.
Zulassungsvoraussetzungen:
- Relevante Erfahrung in den Bereichen IT, Audit oder Informationssicherheitsmanagement
- Gute Deutschkenntnisse (die Schulung und die Prüfung werden in deutscher Sprache durchgeführt)
- Absolvierung eines 15-teiligen Tests vor Kursbeginn mit einer Mindestpunktzahl von 11/15
Besonderheiten bei der IRCA-Prüfung
Nicht-Muttersprachler erhalten bei der IRCA-LATC-Prüfung 30 Minuten zusätzliche Zeit.
Wenn weitere Unterstützung erforderlich ist (aufgrund einer Behinderung oder religiöser Anforderungen, z. B. der Wunsch nach einer weiblichen Aufsichtsperson), müssen die Teilnehmenden uns frühzeitig benachrichtigen, damit ein formeller Antrag bei CQI gestellt werden kann.
Programmauszug
Einheit A – Grundlegendes Wissen:
- Kurze Einführung der ISO 27001:2022 – Prinzipien und Terminologie
Einheit B – Auditstandards:
- ISO/IEC 27001:2022 – Auditprinzipien gemäß der ISO 19011:2011
- DIN/EN/ISO 19011:2011 - Auditierung von Managementsystemen
- Vorstellung der Probeklausur, Administration
Einheit C – Einführung und Vorbereitung von Audits:
- Funktion des Auditteams und der Auditierten, Auditgeltungsbereich
- ISO 27001:2022 – Prüfung der Unternehmensdokumentation und Übungen
- Bericht zur Dokumentationsprüfung an das Management
- Auditvorbereitung (Treffen vor dem Audit, „Pre-Audit Meeting“ und Auditplanung)
- Übungen zur Vorbereitung des Auditplans
Einheit D – Durchführung des Audits und Auditbericht:
- Vorbereitung von Checklisten, Übung
- Eröffnungs-Meeting
- Übung zum Eröffnungs-Meeting inkl. Vorbereitung
- Audittechniken
- Präsentation der Auditoren und ihrer Leistung
- Bericht der Auditergebnisse und Abschlusstreffen
- Übung – Vorbereitung des Abschlusstreffens inkl. der Erstellung des Berichts
- Übung – Durchführung des Abschlusstreffens
- Übung – Abweichungen, Bericht der Beobachtungen und Folge-Maßnahmen
Einheit E – Aktivitäten nach dem Audit („Post-Audit“):
- Folgemaßnahmen
Einheit F – Learning Consolidation:
- Zusammenfassung
- Kurs Review, Übungen zur Vertiefung
Einheit G – Akkreditierung und Auditor Anmeldungssystem:
- Überblick der IRCA Akkreditierung und Anmeldungssystem
- Anforderungen zur Anmeldung
Einheit H: Prüfung 120 Minuten
Das sagen unsere Teilnehmer:
„Vielen Dank für die tolle Woche! Die Organisation war wirklich prima! Besonders gut gefallen haben mir die Schulungsunterlagen. Standards zum „anfassen“ und Übungshefte mit Lösungsvorschlägen sind leider keine Selbstverständlichkeit mehr. Die interaktive Gruppenarbeit hat mir ebenfalls gut gefallen und war sehr hilfreich.“
„Guter Rahmen, netter und hochkompetenter Dozent. Kurzweilige Tage durch viel Gruppenarbeit. Möglichkeit zum Erfahrungsaustausch. Gute Seminarorganisation durch die isits AG mit nettem Kontakt im Vorfeld des Seminars“
„Was hat mich begeistert? Die überwiegende Gruppenarbeit, die Location und die super Betreuung, klasse Verpflegung! Vielen Dank ans Team!“
*Sie wollen im Nachgang der Schulung zum externen ISMS Auditor berufen werden? Dann beachten Sie bitte die folgenden Informationen
Um im Nachgang des Kurses zum externen ISMS Auditor für ISO 27001 berufen zu werden, benötigen Sie einen Nachweis über einen Hochschulabschluss oder einen äquivalenten Abschluss (DQR Level 6).
Bei Hochschulabschlüssen ist zusätzlich ein fachlicher Bezug des Abschlusses zur IT erforderlich. Ist der IT-Bezug in der Ausbildung nicht nachweisbar, muss dieser durch zusätzliche Kurse mit Abschlüssen nachgewiesen werden.
- Nachweis (Arbeitszeugnisse/Referenzen) über 4 Jahre Berufserfahrung (Vollzeit). Davon müssen jeweils 2 Jahre Berufserfahrung im ISMS nachgewiesen werden. Diese Zeiten zählen ggf. erst nach Abschluss einer IT-relevanten Zusatzausbildung
- ein Nachweis über mindestens 40 Stunden/5 Tage Auditorenschulung (davon 24 Stunden ISMS & ISO 27001 & 16 Stunden Auditdurchführung)
- ein Auditlog: insgesamt 20 Audittage inkl. Vor- und Nachbereitung (davon 11 Tage vor Ort) als Trainee, mit 4 vollständigen Audits und/oder eine Berufungsbestätigung einer Zertifizierungsstelle

Unser komplettes Angebot in einer Broschüre
Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:
Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!
Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.
Referent:innen für dieses Seminar:
Thomas Lütkemeier
Herr Lütkemeier ist seit über 24 Jahren in den Bereichen Betriebsorganisation und Prozess- und Qualitätsmanagement aktiv. Seit 2002 ist er geschäftsführender Gesellschafter der SODUS Organisationskonzepte GmbH in Wallenhorst.
Hüsniye Tanriver
Frau Tanriver ist seit 2015 als Leitende Auditorin für die Normen ISO/IEC 27001 und ISO 9001 tätig.
Ihre Erfahrungen als Auditorin sammelte Sie bei der TÜV Rheinland Cert GmbH, sowie als Produktverantwortliche, für die Standards ISO/IEC 27001, KRITIS und TISAX bei der Bureau Veritas Certification GmbH. Seit 2023 ist Frau Tanriver zu den Themenbereichen freiberuflich aktiv, sowie als ISB und QMB in unterschiedlichen Organisationen tätig.
Bruno Tenhagen
Herr Tenhagen ist als IRCA-zertifizierter Lead Tutor für akkreditierte ISMS-Kurse, als IRCA Lead Auditor ISMS und Ausbilder von ISMS-Auditoren in Europa, Asien und Amerika tätig. Außerdem arbeitet er als BSI (Deutschland)-zertifizierter Audit Team Leiter für ISO 27001 nach Grundschutz. Zuvor war er viele Jahre bei der TÜV Rheinland GmbH als Product Manager ISO 27001 und Senior-Auditor ISMS angestellt.
Offene Termine
| 26.01.2026 – 30.01.2026 09:00 – 18:30 | ||
| 23.02.2026 – 27.02.2026 09:00 – 18:30 | ||
| 16.03.2026 – 20.03.2026 09:00 – 18:30 | ||
| 20.04.2026 – 24.04.2026 09:00 – 18:30 | ||
| 18.05.2026 – 22.05.2026 09:00 – 18:30 | ||
| 22.06.2026 – 26.06.2026 09:00 – 18:30 | ||
| 13.07.2026 – 17.07.2026 09:00 – 18:30 | ||
| 24.08.2026 – 28.08.2026 09:00 – 18:30 | ||
| 21.09.2026 – 25.09.2026 09:00 – 18:30 | ||
| 19.10.2026 – 23.10.2026 09:00 – 18:30 | ||
| 09.11.2026 – 13.11.2026 09:00 – 18:30 | ||
| 23.11.2026 – 27.11.2026 09:00 – 18:30 | ||
| 07.12.2026 – 11.12.2026 09:00 – 18:30 |
|
Schulungspreis |
3.190,00€ Inkl. 19% MwSt. 3.796,10€ |
|
Prüfungspreis |
450,00€ Inkl. 19% MwSt. 535,50€ |
Unsere Trainer in Ihrem Unternehmen
Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!Martin Keiner & Nadine Voigt
- Praxisnahe Schulungen
- Hochkarätige Referenten
- IRCA-zertifiziert
- Expertenniveau
- Umfangreiches Schulungsmaterial
- Snacks und Mittagessen
