Expertenniveau

Workshop-Arbeit

TOP Referenten

IRCA-zertifiziert

Auditieren von Informationssicherheitsmanagementsystemen
ISMS Auditor/Lead Auditor nach ISO/IEC 27001 (IRCA)

Seminar
Inhouse-Seminar
4,9
(431 Bewertungen)

Ihr Mehrwert

  • Weltweit anerkanntes IRCA-Zertifikat
  • Umfassende Audit-Kompetenzen
  • Vorbereitung für eine Tätigkeit als Lead Auditor nach ISO 27001

Dauer: 5 Tage | Wenn Sie als Auditor:in für eine Zertifizierungsstelle tätig werden oder interne oder externe Audits im Bereich ISMS (Informationssicherheits-Managementsystem) durchführen möchten, ist das IRCA-zertifizierte Seminar „ISMS ISO/IEC 27001:2022 Lead Auditor“ genau das Richtige für Sie.

Erlernen Sie in fünf Schulungstagen das notwendige Wissen, um Audits im Bereich Informationssicherheitsmanagement nach ISO 27001:2022 vorbereiten, effektiv durchführen und nachbereiten zu können. Dabei orientieren wir uns an der ISO 19011 als internationalem Leitfaden für die Auditierung von Managementsystemen.

Der Kurs besteht aus einer Kombination von klassischem Unterricht, Best Practices, Gruppenarbeiten und Rollenspielen in einer interaktiven Lernumgebung. Dadurch erhalten Sie einen umfassenden Einblick in die Arbeit eines ISMS Auditors und profitieren von der Erfahrung unserer Trainerin und Trainer, welche über jahrelange und internationale Praxiserfahrung in der Auditierung von ISMS nach ISO 27001 verfügen.

Nach erfolgreicher Teilnahme und bestehen der Prüfung dürfen Sie sich ISMS Lead Auditor nach ISO 27001 nennen.

Um anschließend als externer Auditor tätig zu werden, müssen Sie vier Trainee-Audits an insgesamt 11 Tagen vor Ort begleiten und eine positive Beurteilung durch einen Senior oder Lead Auditor erhalten. *

Ihr Nutzen in der Übersicht:

  • Sie erwerben das Know-how zur Vorbereitung, Durchführung und Nachbereitung von ISMS Audits nach ISO/IEC 27001.
  • Sie sind in der Lage, selbstständig Auditberichte zu erstellen.
  • Sie erhalten eine umfassende Basis, um die Verantwortung für die Umsetzung und Einhaltung der Informationssicherheit erfolgreich wahrnehmen zu können.
  • Mit dem IRCA-Zertifikat können Sie Ihre Kompetenz nachweisen und durch wiederholte Rezertifizierungen bestätigen.

Die Seminarunterlagen und die Prüfung in unseren offenen Terminen sind in deutscher Sprache verfasst. Die Anzahl der Seminarteilnehmenden ist pro Schulungstermin auf 12 Personen begrenzt.

Alle Schulungsteilnehmer/innen erhalten ein IRCA Zertifikat mit einer Gültigkeit von fünf Jahren (IRCA Course ID: 2579).

ISMS Auditor/Lead Auditor (IRCA)
Inhalte des Seminars

Zielgruppe

Das Seminar richtet sich an angehende IT-Sicherheitsbeauftragte, Informationsbeauftragte, Verantwortliche im Informationssicherheitsbereich sowie für den Bereich Revision / IT-Revision.

Voraussetzungen und wichtige Informationen für die Teilnahme an der Schulung

Kenntnisse der ISO/IEC 27001:2022 Norm und ihre wichtigsten Anforderungen werden vorausgesetzt. Diese werden zeitnah vor Schulungsbeginn in einem kurzen Fragebogen ermittelt, um Lernlücken zu identifizieren.

Falls Sie bisher kein Vorwissen besitzen, können Sie sich im Rahmen unserer Schulung ISMS Foundation nach ISO 27001 gezielt auf die „ISMS Auditor/Lead Auditor nach ISO/IEC 27001“ Schulung vorbereiten.

Weitere empfohlene Vorkenntnisse: 

Der Plan-Do-Check-Act-Zyklus (PDCA): Grundlegende Auditkonzepte auf Basis von ISO 19011.

Zulassungsvoraussetzungen:

  • Relevante Erfahrung in den Bereichen IT, Audit oder Informationssicherheitsmanagement
  • Gute Deutschkenntnisse (die Schulung und die Prüfung werden in deutscher Sprache durchgeführt)
  • Absolvierung eines 15-teiligen Tests vor Kursbeginn mit einer Mindestpunktzahl von 11/15

Besonderheiten bei der IRCA-Prüfung

Nicht-Muttersprachler erhalten bei der IRCA-LATC-Prüfung 30 Minuten zusätzliche Zeit.

Wenn weitere Unterstützung erforderlich ist (aufgrund einer Behinderung oder religiöser Anforderungen, z. B. der Wunsch nach einer weiblichen Aufsichtsperson), müssen die Teilnehmenden uns frühzeitig benachrichtigen, damit ein formeller Antrag bei CQI gestellt werden kann.

Programmauszug

Einheit A – Grundlegendes Wissen:
    • Kurze Einführung der ISO 27001:2022 – Prinzipien und Terminologie
Einheit B – Auditstandards:
    • ISO/IEC 27001:2022 – Auditprinzipien gemäß der ISO 19011:2011
    • DIN/EN/ISO 19011:2011 - Auditierung von Managementsystemen
    • Vorstellung der Probeklausur, Administration
Einheit C – Einführung und Vorbereitung von Audits:
    • Funktion des Auditteams und der Auditierten, Auditgeltungsbereich
    • ISO 27001:2022 – Prüfung der Unternehmensdokumentation und Übungen
    • Bericht zur Dokumentationsprüfung an das Management
    • Auditvorbereitung (Treffen vor dem Audit, „Pre-Audit Meeting“ und Auditplanung)
    • Übungen zur Vorbereitung des Auditplans
Einheit D – Durchführung des Audits und Auditbericht:
    • Vorbereitung von Checklisten, Übung
    • Eröffnungs-Meeting
    • Übung zum Eröffnungs-Meeting inkl. Vorbereitung
    • Audittechniken
    • Präsentation der Auditoren und ihrer Leistung
    • Bericht der Auditergebnisse und Abschlusstreffen
    • Übung – Vorbereitung des Abschlusstreffens inkl. der Erstellung des Berichts
    • Übung – Durchführung des Abschlusstreffens
    • Übung – Abweichungen, Bericht der Beobachtungen und Folge-Maßnahmen
Einheit E – Aktivitäten nach dem Audit („Post-Audit“):
    • Folgemaßnahmen
Einheit F – Learning Consolidation:
    • Zusammenfassung
    • Kurs Review, Übungen zur Vertiefung
Einheit G – Akkreditierung und Auditor Anmeldungssystem:
    • Überblick der IRCA Akkreditierung und Anmeldungssystem
    • Anforderungen zur Anmeldung
Einheit H: Prüfung 120 Minuten
schließen weiter

Das sagen unsere Teilnehmer:

„Vielen Dank für die tolle Woche! Die Organisation war wirklich prima! Besonders gut gefallen haben mir die Schulungsunterlagen. Standards zum „anfassen“ und Übungshefte mit Lösungsvorschlägen sind leider keine Selbstverständlichkeit mehr. Die interaktive Gruppenarbeit hat mir ebenfalls gut gefallen und war sehr hilfreich.“

„Guter Rahmen, netter und hochkompetenter Dozent. Kurzweilige Tage durch viel Gruppenarbeit. Möglichkeit zum Erfahrungsaustausch. Gute Seminarorganisation durch die isits AG mit nettem Kontakt im Vorfeld des Seminars“

„Was hat mich begeistert? Die überwiegende Gruppenarbeit, die Location und die super Betreuung, klasse Verpflegung! Vielen Dank ans Team!“

*Sie wollen im Nachgang der Schulung zum externen ISMS Auditor berufen werden? Dann beachten Sie bitte die folgenden Informationen

Um im Nachgang des Kurses zum externen ISMS Auditor für ISO 27001 berufen zu werden, benötigen Sie einen Nachweis über einen Hochschulabschluss oder einen äquivalenten Abschluss (DQR Level 6). 

Bei Hochschulabschlüssen ist zusätzlich ein fachlicher Bezug des Abschlusses zur IT erforderlich. Ist der IT-Bezug in der Ausbildung nicht nachweisbar, muss dieser durch zusätzliche Kurse mit Abschlüssen nachgewiesen werden.

  • Nachweis (Arbeitszeugnisse/Referenzen) über 4 Jahre Berufserfahrung (Vollzeit). Davon müssen jeweils 2 Jahre Berufserfahrung im ISMS nachgewiesen werden. Diese Zeiten zählen ggf. erst nach Abschluss einer IT-relevanten Zusatzausbildung
  • ein Nachweis über mindestens 40 Stunden/5 Tage Auditorenschulung (davon 24 Stunden ISMS & ISO 27001 & 16 Stunden Auditdurchführung)
  • ein Auditlog: insgesamt 20 Audittage inkl. Vor- und Nachbereitung (davon 11 Tage vor Ort) als Trainee, mit 4 vollständigen Audits und/oder eine Berufungsbestätigung einer Zertifizierungsstelle
Broschüre Weiterbildung

Unser komplettes Angebot in einer Broschüre

Laden Sie sich jetzt unsere neue, umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.

Alle IT Security Weiterbildungen sind auch als Inhouse Schulung buchbar!

Wir kommen zu Ihnen! Lernerfolg und mehr Know-how direkt bei Ihnen im Unternehmen.

Referent:innen für dieses Seminar:

Thomas Luetkemeier

Thomas Lütkemeier

Herr Lütkemeier ist seit über 24 Jahren in den Bereichen Betriebsorganisation und Prozess- und Qualitätsmanagement aktiv. Seit 2002 ist er geschäftsführender Gesellschafter der SODUS Organisationskonzepte GmbH in Wallenhorst.

Hüsniye Tanriver

Hüsniye Tanriver

Frau Tanriver ist seit 2015 als Leitende Auditorin für die Normen ISO/IEC 27001 und ISO 9001 tätig.

Ihre Erfahrungen als Auditorin sammelte Sie bei der TÜV Rheinland Cert GmbH, sowie als Produktverantwortliche, für die Standards ISO/IEC 27001, KRITIS und TISAX bei der Bureau Veritas Certification GmbH. Seit 2023 ist Frau Tanriver zu den Themenbereichen freiberuflich aktiv, sowie als ISB und QMB in unterschiedlichen Organisationen tätig.

Bruno Tenhagen

Bruno Tenhagen

Herr Tenhagen ist als IRCA-zertifizierter Lead Tutor für akkreditierte ISMS-Kurse, als IRCA Lead Auditor ISMS und Ausbilder von ISMS-Auditoren in Europa, Asien und Amerika tätig. Außerdem arbeitet er als BSI (Deutschland)-zertifizierter Audit Team Leiter für ISO 27001 nach Grundschutz. Zuvor war er viele Jahre bei der TÜV Rheinland GmbH als Product Manager ISO 27001 und Senior-Auditor ISMS angestellt.

Offene Termine


26.01.2026 – 30.01.2026
09:00 – 18:30
OrtBochum
23.02.2026 – 27.02.2026
09:00 – 18:30
OrtBochum
16.03.2026 – 20.03.2026
09:00 – 18:30
OrtHamburg
20.04.2026 – 24.04.2026
09:00 – 18:30
OrtBochum
18.05.2026 – 22.05.2026
09:00 – 18:30
OrtBochum
22.06.2026 – 26.06.2026
09:00 – 18:30
OrtBochum
13.07.2026 – 17.07.2026
09:00 – 18:30
OrtFrankfurt am Main
24.08.2026 – 28.08.2026
09:00 – 18:30
OrtBochum
21.09.2026 – 25.09.2026
09:00 – 18:30
OrtBochum
19.10.2026 – 23.10.2026
09:00 – 18:30
OrtBochum
09.11.2026 – 13.11.2026
09:00 – 18:30
OrtHamburg
23.11.2026 – 27.11.2026
09:00 – 18:30
OrtBochum
07.12.2026 – 11.12.2026
09:00 – 18:30
OrtBochum
Schulungspreis
3.190,00€
Inkl. 19% MwSt. 3.796,10€
Prüfungspreis
450,00€
Inkl. 19% MwSt. 535,50€
Inhouse-Schulungspreis
auf Anfrage
Seminarinfos als PDF downloaden?

Unsere Trainer in Ihrem Unternehmen

Sie möchten dieses Seminar für eine firmeninterne Durchführung buchen? Sprechen Sie uns an!
inhouse
Ansprechpartner

Martin Keiner & Nadine Voigt

Seminarmanager:innen
seminare@is-its.org
+49 (0)234 92 7898-0
Wir bieten Ihnen

Ihr Weiterbildungspartner in der Informationssicherheit & IT-Sicherheit seit über 20 Jahren

Broschüre Weiterbildung

Unser Angebot in einer Broschüre

Laden Sie sich jetzt kostenlos unsere umfassende Weiterbildungsbroschüre herunter:

Zur Bestätigung Ihrer E-Mail-Adresse senden wir Ihnen zunächst einen Bestätigungslink. Anschließend erhalten Sie umgehend die Broschüre. Mit der Bestätigung melden Sie sich zu unserem E-Mail-Verteiler an & erhalten unsere Weiterbildungs-News direkt in Ihr Postfach. Dieser Nutzung kann jederzeit widersprochen werden.