Services / BaseCollege

ISO/IEC 27001:2022 – Information Security Officer (ISO)

Werden Sie zum kompetenten Ankerpunkt für Informations­sicherheit in Ihrer Organisation. Lernen Sie, ein ISMS rechtssicher aufzubauen, Risiken zu managen und den kontinuierlichen Verbesserungsprozess aktiv zu gestalten.

Lehrplan ansehen
ISO/IEC 27001:2022 Information Security Officer (ISO)

Rahmenbedingungen und Prüfung

Live-Online
5 Tage / 47 UE
DEKRA-Prüfung optional
Auch inhouse möglich
  • Prüfungsvorbereitung: typische Prüfungsfragen und Simulationen.
  • Abschluss: Teilnahmebescheinigung, Anmeldung zur externen DEKRA-Prüfung.
Jetzt anfragen

Zielgruppe

  • Führungskräfte, Management- und Datenschutzbeauftragte.
  • IT-Leiter, IT-Berater und IT-Sicherheitsbeauftragte.

Voraussetzungen

  • Erweiterte IT-Kenntnisse (Netzwerk, Administration, Strategie).
  • Grundkenntnisse in Managementsystemen sind wünschenswert.
Ihr Nutzen

Das nehmen Sie aus der Schulung mit.

In einer zunehmend vernetzten Geschäftswelt ist Informations­sicherheit längst kein reines IT-Projekt mehr, sondern eine essenzielle strategische Säule für den langfristigen Unternehmenserfolg. Die Schulung zum Information Security Officer (ISO) nach ISO/IEC 27001:2022 bietet Ihnen eine tiefgreifende Qualifizierung, um den weltweit anerkannten Standard für Informations­sicherheitsmanagementsysteme (ISMS) rechtssicher und wirksam in Ihrer Organisation zu verankern. Sie lernen nicht nur die theoretischen Anforderungen der Norm kennen, sondern erfahren durch praxisnahe Fallstudien und Gruppenarbeiten, wie Sie einen präzisen Scope definieren, eine fundierte Risikoanalyse durchführen und Rollen sowie Verantwortlichkeiten mittels RACI-Matrix klären.

Dieser Kurs bereitet Sie gezielt darauf ab, als kompetente Schnittstelle zwischen dem Management, der IT und den Fachbereichen zu agieren und eine nachhaltige Sicherheitskultur zu fördern. Durch die intensive Vorbereitung auf die externe DEKRA-Prüfung dokumentieren Sie Ihre Expertise offiziell und stärken das Vertrauen Ihrer Kunden und Partner in Ihre Sicherheitsinfrastruktur. Mit dem Fokus auf den kontinuierlichen Verbesserungsprozess (PDCA) stellen Sie sicher, dass Ihr ISMS auch künftigen Cyberbedrohungen und regulatorischen Anforderungen standhält.

Vier Gründe, warum sich die Qualifizierung zum ISO nach ISO/IEC 27001:2022 für Sie und Ihr Unternehmen lohnt.

Weltweit anerkannter Standard

Sie verankern die ISO/IEC 27001:2022 rechtssicher und wirksam in Ihrer Organisation – vom präzisen Scope bis zur fundierten Risikoanalyse.

Praxisnah statt nur Theorie

Fallstudien und Gruppenarbeiten übersetzen die Normanforderungen in konkrete Handlungsschritte für Ihren Arbeitsalltag.

Offiziell dokumentierte Expertise

Die intensive Vorbereitung auf die externe DEKRA-Prüfung macht Ihre Kompetenz für Kunden und Partner sichtbar.

Nachhaltige Sicherheitskultur

Sie lernen, als Schnittstelle zwischen Management, IT und Fachbereichen eine gelebte Sicherheitskultur zu etablieren.

Die Schwerpunkte der Schulung

Ihr Lehrplan im Überblick.

Vier Module führen Sie strukturiert von den Grundlagen bis zur souveränen Rolle als Information Security Officer.

01

Grundlagen und Strategischer Rahmen

Bedeutung der Informations­sicherheit, Schutzziele und Werte. Einführung in Managementsysteme: PDCA-Zyklus, Richtlinien und Prozesse. Überblick über die ISO/IEC 27000-Reihe sowie relevante Schnittstellen zum Datenschutz (DSGVO).

02

Normeninterpretation und Umsetzung (Kapitel 4–10)

Detaillierte Analyse der Normanforderungen: Kontext, Führung, Planung und Betrieb. Überwachung, Bewertung und kontinuierliche Verbesserung des ISMS.

03

Operatives Risikomanagement und Maßnahmen

Asset-Management: Identifikation und Klassifizierung von Werten. Risikoanalyse: Methoden zur qualitativen und quantitativen Risikobewertung sowie Risikobehandlung. Annex A und Statement of Applicability (SoA).

04

Rollen, Verantwortlichkeiten und Technologie

Klärung der Rolle des ISO mittels RACI-Matrix. Grundlagen der Sicherheitstechnologien und Kryptographie in der Praxis.

Trainingsmethode: interaktiv und praxisnah

Ein Methodenmix, der den Transfer garantiert.

Wir setzen auf einen Mix, der den direkten Transfer in Ihren Arbeitsalltag sicherstellt.

Live-Online-Training

Interaktive Sessions im virtuellen Klassenraum (Google Meets) mit Breakout-Rooms und Whiteboards.

Ausgewogener Methodenmix

40 % fachlicher Input, 40 % Praxisübungen an Fallstudien und 15 % moderierter Erfahrungsaustausch.

Simulationen und Rollenspiele

Management-Reviews und interne Audits werden praxisnah durchgespielt, bevor der Ernstfall eintritt.

Moderne Lern-Tools

Miro/MURAL für gemeinsames Arbeiten am Whiteboard, Mentimeter für spielerische Wissens-Checks.

Häufig gestellte Fragen

Antworten rund um die ISO-Schulung.

Die wichtigsten Fragen unserer Teilnehmenden zu Ablauf, Prüfung und Voraussetzungen – kompakt beantwortet.

Brauche ich Vorkenntnisse für die Schulung?

Sie sollten erweiterte IT-Kenntnisse mitbringen, etwa in Netzwerken, Administration oder IT-Strategie. Grundkenntnisse in Managementsystemen sind hilfreich, aber keine zwingende Voraussetzung.

Wie ist die Schulung zeitlich aufgebaut?

Die Schulung findet über 5 Tage als Live-Online-Training statt, insgesamt 35 Stunden bzw. rund 47 Unterrichtseinheiten. Alle Termine finden Sie bei Ihrer Anfrage beim BaseCollege-Team.

Wie läuft die DEKRA-Zertifizierungsprüfung ab?

Ein dedizierter Block am Ende der Schulung bereitet Sie gezielt auf typische Prüfungsfragen und -simulationen vor. Die externe Zertifizierungsprüfung wird im Anschluss durch die DEKRA durchgeführt und dokumentiert Ihre Expertise offiziell.

Können wir die Schulung auch als Unternehmen buchen?

Ja. Neben offenen Terminen für Einzelpersonen bieten wir die Schulung auch als geschlossene Firmenschulung an – individuell terminiert und bei Bedarf auf unternehmensspezifische Fallbeispiele zugeschnitten.

Was benötige ich technisch für die Teilnahme?

Sie benötigen lediglich einen stabilen Internetzugang, ein Endgerät mit Kamera und Mikrofon sowie einen Browser für Google Meets und die eingesetzten Whiteboard-Tools. Zugangsdaten erhalten Sie rechtzeitig vor Schulungsbeginn.

Wie unterstützt basec Sie über die Schulung hinaus?

Wenn Sie das Gelernte in Ihrem Unternehmen umsetzen möchten, begleiten wir Sie bei Bedarf mit individueller ISO-27001-Beratung – von der Gap-Analyse bis zur Zertifizierung Ihres ISMS.

Jetzt anmelden

Ihr Weg zum Information Security Officer.

Sichern Sie sich Ihren Platz in der nächsten Schulung oder fragen Sie einen individuellen Firmentermin beim BaseCollege-Team an.

  • 5 Tage Live-Online-Training mit hohem Praxisanteil
  • Intensive Vorbereitung auf die DEKRA-Zertifizierungsprüfung
  • Auch als geschlossene Firmenschulung buchbar

Heute handeln. Morgen geschützt sein.

Sprechen wir unverbindlich über Ihre Security-Herausforderungen. Suchen Sie sich direkt einen freien Termin aus – 30 Minuten, ohne Vorbereitung.

Jetzt Erstberatung sichern