IT-Security-Auditor (TÜV).

Kurs-ID 31114
Datum 16.07.2024 bis 17.07.2024
Dauer 2 Tage
Unterrichtszeiten 09:00 - 17:00 Uhr
Kosten 1.969,00 €
Zielgruppe Dieses IT-Security Training wurde konzipiert für leitende bzw. verantwortliche Personen aus den Bereichen IT-Sicherheit, IT-Organisation, Qualitätsmanagement, IT-Beratung sowie IT-Sicherheitsbeauftragte, IT-Managementbeauftragte und Projektleiter im Bereich IT-Sicherheit.
Bildungsart Fortbildung/Qualifizierung
Unterrichtsform Vor-Ort-Vollzeit
Voraussetzung Die Teilnahme an der Prüfung zum "IT-Security-Auditor (TÜV)" setzt die Abschlüsse "IT-Security-Beauftragter (TÜV)" (Veranst.-Nr. 31110) und "IT-Security-Manager (TÜV)" (Veranst.-Nr. 31112) voraus.
Abschluss IT-Security-Auditor (TÜV)
Präsenzkurs Dieser Kurs findet ausschließlich als Anwesenheitsveranstaltung statt.
mind. Teilnehmerzahl k. A.
max. Teilnehmerzahl k. A.
URL des Kurses Details beim Anbieter
Anmelde URL des Kurses Direkte Anmeldung beim Anbieter
spezielles Angebot für Dozenten Keine Angabe.
Veranstaltungsort
 
TÜV Rheinland Akademie GmbH
Industriestr. 3
70565 Stuttgart

 

AbendkursBildungsgutscheinFörderfähig nach Fachkursprogramm des ESFBarierrefreier Zugang
Neink. A.k. A.k. A.

 

Beschreibung
Steigern Sie durch diese Weiterbildung als IT-Security-Auditor mit einem optimalen ISMS Ihre betriebliche IT-Sicherheit.
Unsere Weiterbildung ermöglicht es Ihnen, als IT-Security-Auditor die IT-Sicherheit Ihres Unternehmens zu überwachen und professionelle Sicherheitschecks vorzunehmen. Dadurch sind Sie in der Lage, zuverlässig ein Information Security Management System (ISMS) zu beurteilen und IT-Sicherheitsaudits durchzuführen, um Sicherheitsrisiken zu minimieren.

Inhalte
Vorbereitung des Audits
- Rechtliche und organisatorische Rahmenbedingungen eines Audits
- Der Auditprozess gemäß ISO 19011
- Auditphasen Stage-1 (Dokumentenprüfung) und Stage-2 (Verifizierung vor Ort)
- Festlegung von Auditobjekten
- Zieldefinition des Audits
- Das Audit und der PDCA-Zyklus
- Auswahl von Sicherheitsstandards
- ISO/IEC 27001 auf Basis von IT-Grundschutz
- ISO/IEC 27001:2013
- Erstellung des Auditplans
- Erstellen eines Audit-Anforderungskatalogs
- Erstellung des Fragenkatalogs

Durchführung des Audits
- Dokumentenprüfung (Stage 1)
- Interviews
- Fragetechniken
- Gesprächsführung im Audit
- Dokumentation
- Verifizierung vor Ort (Stage 2)
- Audit-Werkzeuge
- Technische Tests
- Technische Auditunterstützung
- Auswertung des Audits
- Aufbau eines Auditreports
- Risikogerechte Darstellung von gefundenen Schwachstellen
- Maßnahmen / Vorschläge
- Management Review und Auditergebnisse, Zusammenfassung für das TOP-Management

 

Schlagworte
datensicherheit, it, audit, security, informations- und kommunikationstechnik, datennetze, informationstechnologie, netzwerksicherheit, weiterbildung informationstechnik, it weiterbildung

 

Gelistet in folgenden Rubriken: