Präsenz Inhouse

IRCA ISMS ISO/IEC 27001:2022 Lead Auditor

4,9 (431 Bewertungen)
  • Weltweit anerkanntes IRCA-Zertifikat
  • Vorbereitung für eine Tätigkeit als Lead Auditor nach ISO/IEC 27001:2022
  • Umfassende Audit-Kompetenzen nach ISO/IEC 19011
Wir beraten Sie gern:
Ihr Beratungsteam

Expertenwissen zum Einstieg als interner oder externer ISMS Auditor

Wenn Sie intern oder extern als ISMS Auditor:in für eine Zertifizierungsstelle tätig werden oder interne oder externe Audits im Bereich ISMS (Informationssicherheits-Managementsystem) durchführen möchten, ist das IRCA-zertifizierte Seminar „ISMS ISO/IEC 27001:2022 Lead Auditor“ genau das Richtige für Sie.

Erlernen Sie in fünf Schulungstagen das notwendige Wissen, um Audits im Bereich Informationssicherheitsmanagement nach ISO 27001:2022 vorbereiten, effektiv durchführen und nachbereiten zu können. Dabei orientieren wir uns an der ISO 19011 als internationalem Leitfaden für die Auditierung von Managementsystemen.

Nach erfolgreicher Teilnahme und bestehen der Prüfung dürfen Sie sich ISMS Lead Auditor nach ISO 27001 nennen.

Dieser Kurs ist von der IRCA zertifiziert. Bei erfolgreichem Bestehen der Abschlussprüfung erhalten Sie ein IRCA-Zertifikat mit einer Gültigkeit von fünf Jahren (IRCA Course ID: 2579).

Preise (pro Person)


Schulungspreis
3.190,00 €
inkl. MwSt. 3.796,10 €

Prüfungspreis
450,00 €
inkl. MwSt. 535,50 €

Inhouse-Schulung
Auf Anfrage

Im Preis inbegriffen sind Snacks, Mittagessen sowie umfangereiche Schulungsmaterialien.

Offene Termine

Wählen Sie Ihren passenden Termin und sichern Sie sich Ihren Platz direkt online. Mit nur einem Klick gelangen Sie zur unkomplizierten Buchung Ihrer Weiterbildung.
  1. -

    Bochum
    Durchführung garantiert. Es sind noch Plätze frei.
  2. -

    Bochum
    Es sind noch Plätze frei. Jetzt anmelden.
  3. -

    Bochum
    Es sind noch Plätze frei. Jetzt anmelden.
  4. -

    Frankfurt am Main
    Es sind noch Plätze frei. Jetzt anmelden.
  5. -

    Hamburg-Stellingen
    Durchführung garantiert. Es sind noch Plätze frei.

Ansprechpartner

Nadine Voigt
Nadine Voigt
Senior Seminarmanagerin
seminare@is-its.org+49 (0)234 927898-0
Martin Keiner
Martin Keiner
Senior Seminarmanager
seminare@is-its.org+49 (0)234 927898-0

Kursinhalte

Einheit A – Grundlegendes Wissen:

  • Kurze Einführung der ISO 27001:2022 – Prinzipien und Terminologie

Einheit B – Auditstandards:

  • ISO/IEC 27001:2022 – Auditprinzipien gemäß der ISO 19011:2011
  • DIN/EN/ISO 19011:2011 - Auditierung von Managementsystemen
  • Vorstellung der Probeklausur, Administration

Einheit C – Einführung und Vorbereitung von Audits:

  • Funktion des Auditteams und der Auditierten, Auditgeltungsbereich
  • ISO 27001:2022 – Prüfung der Unternehmensdokumentation und Übungen
  • Bericht zur Dokumentationsprüfung an das Management
  • Auditvorbereitung (Treffen vor dem Audit, „Pre-Audit Meeting“ und Auditplanung)
  • Übungen zur Vorbereitung des Auditplans

Einheit D – Durchführung des Audits und Auditbericht:

  • Vorbereitung von Checklisten, Übung
  • Eröffnungs-Meeting
  • Übung zum Eröffnungs-Meeting inkl. Vorbereitung
  • Audittechniken
  • Präsentation der Auditoren und ihrer Leistung
  • Bericht der Auditergebnisse und Abschlusstreffen
  • Übung – Vorbereitung des Abschlusstreffens inkl. der Erstellung des Berichts
  • Übung – Durchführung des Abschlusstreffens
  • Übung – Abweichungen, Bericht der Beobachtungen und Folge-Maßnahmen

Einheit E – Aktivitäten nach dem Audit („Post-Audit“):

  • Folgemaßnahmen

Einheit F – Learning Consolidation:

  • Zusammenfassung
  • Kurs Review, Übungen zur Vertiefung

Einheit G – Akkreditierung und Auditor Anmeldungssystem:

  • Überblick der IRCA Akkreditierung und Anmeldungssystem
  • Anforderungen zur Anmeldung

Einheit H:

  • Prüfung 120 Minuten

Teilnehmerstimmen

„Vielen Dank für die tolle Woche! Die Organisation war wirklich prima! Besonders gut gefallen haben mir die Schulungsunterlagen. Standards zum „anfassen“ und Übungshefte mit Lösungsvorschlägen sind leider keine Selbstverständlichkeit mehr. Die interaktive Gruppenarbeit hat mir ebenfalls gut gefallen und war sehr hilfreich.“

„Guter Rahmen, netter und hochkompetenter Dozent. Kurzweilige Tage durch viel Gruppenarbeit. Möglichkeit zum Erfahrungsaustausch. Gute Seminarorganisation durch die isits AG mit nettem Kontakt im Vorfeld des Seminars“

„Was hat mich begeistert? Die überwiegende Gruppenarbeit, die Location und die super Betreuung, klasse Verpflegung! Vielen Dank ans Team!“

Niveau

Experte

Zielgruppe

Das Seminar richtet sich an angehende IT-Sicherheitsbeauftragte, Informationsbeauftragte, Verantwortliche im Informationssicherheitsbereich sowie für den Bereich Revision / IT-Revision.

Referenten

Thomas Luetkemeier

Thomas Lütkemeier

Thomas Lütkemeier ist Experte für Betriebsorganisation und Prozess- und Qualitätsmanagement und langjähriger ISMS ISO/IEC 27001 Lead Auditor.

Huesnyie Tanriver

Hüsniye Tanriver

Hüsnyie Tanriver ist Expertin für Informationssicherheit und Qualitätsmanagement. Neben ihrer Referententätigkeit ist sie als Leitende Auditorin für die Normen ISO/IEC 27001 und ISO 9001 tätig.

Weitere Informationen

Welche Voraussetzungen muss ich für die Teilnahme an der Schulung mitbringen?

Kenntnisse der ISO/IEC 27001:2022 Norm und ihre wichtigsten Anforderungen werden vorausgesetzt. Diese werden zeitnah vor Schulungsbeginn in einem kurzen Fragebogen ermittelt, um Lernlücken zu identifizieren.

Falls Sie bisher kein Vorwissen besitzen, können Sie sich im Rahmen unserer Schulungen ISMS Foundation nach ISO 27001 oder ISMS Implementer nach ISO 27001 gezielt auf die „ISMS Auditor/Lead Auditor nach ISO/IEC 27001“ Schulung vorbereiten.

Des Weiteren wird der Plan-Do-Check-Act-Zyklus (PDCA): Grundlegende Auditkonzepte auf Basis von ISO 19011, als Vorkenntnis empfohlen.

Diese Zulassungsvoraussetzungen müssen mitgebracht werden:

  • Relevante Erfahrung in den Bereichen IT, Audit oder Informationssicherheitsmanagement
  • Gute Deutschkenntnisse (diese Schulung und die Prüfung werden in deutscher Sprache durchgeführt; englische Schulungen auf Anfrage Inhouse möglich)
  • Absolvierung eines 15-teiligen Tests vor Kursbeginn mit einer Mindestpunktzahl von 11/15
Welche Lernformen erwartet mich in der Schulung?

Der Kurs besteht aus einer Kombination von klassischem Unterricht, Best Practices, Gruppenarbeiten und Rollenspielen in einer interaktiven Lernumgebung. Dadurch erhalten Sie einen umfassenden Einblick in die Arbeit eines ISMS Auditors und profitieren von der Erfahrung unserer Trainer:innen, welche über jahrelange und internationale Praxiserfahrung in der Auditierung von ISMS nach ISO 27001 verfügen.

Welchen Nutzen kann ich aus der Schulung ziehen?

Sie erwerben das Know-how zur Vorbereitung, Durchführung und Nachbereitung von ISMS Audits nach ISO/IEC 27001:2022 und sind mit Abschluss der Schulung in der Lage selbstständig Auditberichte zu erstellen.

Außerdem erhalten Sie eine umfassende Basis, um die Verantwortung für die Umsetzung und Einhaltung der Informationssicherheit erfolgreich wahrnehmen zu können.

Mit dem IRCA-Zertifikat können Sie Ihre Kompetenz nachweisen und durch wiederholte Rezertifizierungen bestätigen.

Was muss ich erfüllen, um als externer ISMS Auditor:in tätig zu sein?

Um anschließend als externer Auditor tätig zu werden, müssen Sie vier Trainee-Audits an insgesamt 11 Tagen vor Ort begleiten und eine positive Beurteilung durch einen Senior oder Lead Auditor erhalten.

Außerdem benötigen Sie einen Nachweis über einen Hochschulabschluss oder einen äquivalenten Abschluss (DQR Level 6).

Bei Hochschulabschlüssen ist zusätzlich ein fachlicher Bezug des Abschlusses zur IT erforderlich. Ist der IT-Bezug in der Ausbildung nicht nachweisbar, muss dieser durch zusätzliche Kurse mit Abschlüssen nachgewiesen werden.

  • Nachweis (Arbeitszeugnisse/Referenzen) über 4 Jahre Berufserfahrung (Vollzeit). Davon müssen jeweils 2 Jahre Berufserfahrung im ISMS nachgewiesen werden. Diese Zeiten zählen ggf. erst nach Abschluss einer IT-relevanten Zusatzausbildung
  • ein Nachweis über mindestens 40 Stunden/5 Tage Auditorenschulung (davon 24 Stunden ISMS & ISO 27001 & 16 Stunden Auditdurchführung)
  • ein Auditlog: insgesamt 20 Audittage inkl. Vor- und Nachbereitung (davon 11 Tage vor Ort) als Trainee, mit 4 vollständigen Audits und/oder eine Berufungsbestätigung einer Zertifizierungsstelle
Wie viele Teilnehmer:innen umfasst der Kurs?

Der Kurs ist auf maximal 12 Teilnehmer:innen pro Termin beschränkt. Eine Erweiterung der Teilnehmerzahl ist nicht möglich.

In welcher Sprache sind die Kursunterlagen verfasst?

Bei den offenen Seminarterminen sind Kursunterlagen und Abschlussprüfung auf deutscher Sprache verfasst. Englischsprachige Schulungen sind als Inhouse-Termine auf Anfrage möglich.

Was passiert, wenn ich die Prüfung im ersten Versuch nicht bestehe?

Der Kurs muss wiederholt werden, sollte die Prüfung nicht bestanden werden.

Welchen Wissenstand sollte ich mitbringen, um an diesem Kurs teilnehmen zu können?

Kenntnisse der ISO/IEC 27001:2022 Norm und ihre wichtigsten Anforderungen werden vorausgesetzt. Sie können den notwendigen Wissenstand in unseren Schulungen ISMS Foundation nach ISO:IEC 27001 (TÜV) (Grundlagen Niveau) und ISMS Implementer nach ISO/IEC 27001 (TÜV) (Fortgeschrittenes Niveau) erlangen. Außerdem sind Tätigkeitsbereich wie Informatinssicherheitsbeauftragter (TÜV) und CISO (TÜV) eine sehr gute Grundlage, um sich zum ISMS Lead Auditor weiterbilden zu lassen.

Kann ich diese Schulung auch in meinem Unternehmen stattfinden lassen?

Ja, gerne kommen wir auch direkt zu Ihnen ins Unternehmen. Alle unsere Seminare können auch als Inhouse-Schulung stattfinden. Fragen Sie gerne ein individuelles Angebot bei unseren Seminarberater:innen an.

Kontakt