IT-Security-Auditor (TÜV).

Seminar

In Köln

Preis auf Anfrage

Beschreibung

  • Kursart

    Seminar

  • Ort

    Köln

  • Beginn

    nach Wahl

TÜV Rheinland Akademie GmbH Kurzbeschreibung: Die Unternehmensleitung fordert von den IT-Verantwortlichen verlässliche Informationen und verständlich aufbereitete Berichte über die Wirksamkeit und Effizienz des ISMS (Information Security Management System). Für ein zertifiziertes ISMS ist die interne

Standorte und Zeitplan

Lage

Beginn

Köln (Nordrhein-Westfalen, NRW)
Karte ansehen
Universitätsstr. 33 50931, 50441

Beginn

nach WahlAnmeldung möglich

Fragen & Antworten

Ihre Frage hinzufügen

Unsere Berater und andere Nutzer werden Ihnen antworten können

Wer möchten Sie Ihre Frage beantworten?

Geben Sie Ihre Kontaktdaten ein, um eine Antwort zu erhalten

Es werden nur Ihr Name und Ihre Frage veröffentlicht.

Emagister S.L. (Verantwortlicher) verarbeitet deine Daten, um Werbeaktionen (per E-Mail und/oder Telefon) durchzuführen, Bewertungen zu veröffentlichen oder Vorfälle zu bearbeiten. In der Datenschutzrichtlinie erfährst du mehr über deine Rechte und kannst dich abmelden.

Meinungen

Themen

  • Tüv
  • IT
  • IT Security
  • Management
  • Audit
  • ISO

Inhalte


Bildungsziel: Sie verfügen über Erfahrung mit bewährten Audit-Verfahren und sind in der Lage, professionelle Interviews, Dokumentenprüfungen und Vor-Ort-Sichtungen durchzuführen. Sie profitieren von praktischen Beispielen für die Planung, Durchführung und Dokumentation eines internen IT-Sicherheitsaudits. Sie erlernen die Bewertung der Ergebnisse eines IT-Sicherheitsaudits und können nötige Korrektur- und Verbesserungsmaßnahmen vornehmen.
Art des Abschlusses: sonstiger Abschluss

Beschreibung:
Vorbereitung des Audits

Rechtliche und organisatorische Rahmenbedingungen eines Audits
Der Auditprozess gemäß ISO 19011
Auditphasen Stage-1 (Dokumentenprüfung) und Stage-2 (Verifizierung vor Ort)
Festlegung von Auditobjekten
Zieldefinition des Audits
Das Audit und der PDCA-Zyklus
Auswahl von Sicherheitsstandards
ISO/IEC 27001 auf Basis von IT-Grundschutz
ISO/IEC 27001:2013
Erstellung des Auditplans
Erstellen eines Audit-Anforderungskatalogs
Erstellung des Fragenkatalogs

Durchführung des Audits

Dokumentenprüfung (Stage 1)
Interviews
Fragetechniken
Gesprächsführung im Audit
Dokumentation
Verifizierung vor Ort (Stage 2)
Audit-Werkzeuge
Technische Tests
Technische Auditunterstützung
Auswertung des Audits
Aufbau eines Auditreports
Risikogerechte Darstellung von gefundenen Schwachstellen
Maßnahmen / Vorschläge
Management Review und Auditergebnisse, Zusammenfassung für das TOP-Management



IT-Security-Auditor (TÜV).

Preis auf Anfrage