So profitieren Sie von der Schulung:
- Sie vertiefen Ihre Kenntnisse zur ISO 27001 und verstehen, wie interne Audits das ISMS wirksam unterstützen.
- Sie erlernen das Auditoren-Know-how nach ISO 19011 – von Auditprinzipien über Planung bis zur Nachbereitung.
- Sie können interne Audits im ISMS strukturiert vorbereiten, durchführen und dokumentieren, statt nur Checklisten „abzuhaken“.
- Sie gewinnen Sicherheit in der Gesprächsführung während des Audits und im professionellen Umgang mit auditierten Personen.
- Sie sind in der Lage, Auditfeststellungen klar zu formulieren, Abweichungen und Potenziale einzuordnen und Maßnahmen abzuleiten.
- Sie erhalten nach bestandener Prüfung ein Zertifikat als „Interne Auditorin/Interner Auditor ISO 27001“, das Ihre Qualifikation sichtbar dokumentiert.
Ein funktionierendes Informationssicherheits-Managementsystem (ISMS) lebt von gut geplanten und professionell durchgeführten internen Audits. In dieser Schulung Interner Auditor/ Interne Auditorin nach ISO 27001:2018 lernen die Teilnehmenden, wie sie interne Audits nach der ISO 27001 sicher vorbereiten, durchführen und nachbereiten – und dabei nicht nur „Häkchen setzen“, sondern echte Verbesserungspotenziale im Unternehmen sichtbar machen. Das Training vertieft das Verständnis der Normanforderungen und verbindet es mit dem Auditoren-Know-how nach der ISO 19011, so dass fachliche Kompetenz und Auditpraxis optimal zusammenspielen.
Ein typischer Ausgangspunkt: Das Unternehmen ist nach ISO 27001 zertifiziert, die internen Audits finden statt – aber oft unter Zeitdruck, mit unsicherer Fragetechnik und sehr unterschiedlich ausformulierten Auditberichten. Audits werden eher als Pflichtübung wahrgenommen, statt als Werkzeug für mehr Informationssicherheit. Genau hier setzt dieses Training an.
Die Teilnehmenden erfahren, wie sie Auditziele klar definieren, Auditprogramme planen, Auditkriterien aus der Norm und aus internen Regelungen ableiten und strukturierte Gespräche mit den auditierten Personen führen. Anhand praxisnaher Beispiele aus dem Informationssicherheitsmanagement üben sie, Abweichungen, Verbesserungspotenziale und Maßnahmen verständlich zu formulieren und die Ergebnisse in einem nachvollziehbaren Auditbericht zu dokumentieren. So entwickeln sie die Sicherheit, interne Audits souverän zu leiten und gleichzeitig eine konstruktive Gesprächsatmosphäre zu schaffen.
Am Ende der Ausbildung findet eine schriftliche Prüfung statt. Mit dem erfolgreichen Abschluss erhalten die Teilnehmenden das Zertifikat „Interne Auditorin/Interner Auditor ISO 27001“, das ihre fachliche Befähigung zur Planung, Durchführung und Nachbereitung interner Audits nach ISO 27001 belegt und ihnen im Unternehmen wie gegenüber externen Partnern eine klare Qualifikation bescheinigt.
Zielgruppe:
- Mitarbeitende, die interne Audits im ISMS planen, durchführen oder begleiten
- angehende interne Auditorinnen/ interne Auditoren nach ISO 27001
- Informationssicherheitsbeauftragte (ISB) und ISMS-Verantwortliche
- Fach- und Führungskräfte aus IT, Organisation, QM, Compliance oder Governance, die Audits zur Informationssicherheit aktiv mitgestalten möchten
Hinweis:
Gerne führen wir diese QM-Schulung ab 3 Teilnehmenden durch, da das Thema vom Austausch, Praxisbeispielen und gemeinsamen Diskussionen lebt. In Ihrem Sinne führen wir die Schulung nur durch, wenn die Mindestteilnehmerzahl erreicht ist. Sollte das nicht der Fall sein, informieren wir Sie spätestens 14 Tage vor dem Termin und bieten eine Alternative an.