IT-Security-Auditor (TÜV).
- Seminar
- Präsenz / Virtual Classroom
- 14 Termine verfügbar
- 16 Unterrichtseinheiten
- Zertifikat
- Garantietermine vorhanden
Steigern Sie durch diese Weiterbildung als IT-Security-Auditor mit einem optimalen ISMS Ihre betriebliche IT-Sicherheit.
Nutzen
- Sie verfügen über Erfahrung mit bewährten Audit-Verfahren und sind in der Lage, professionelle Interviews, Dokumentenprüfungen und Vor-Ort-Sichtungen durchzuführen.
- Sie profitieren von praktischen Beispielen für die Planung, Durchführung und Dokumentation eines internen IT-Sicherheitsaudits.
- Sie erlernen die Bewertung der Ergebnisse eines IT-Sicherheitsaudits und können nötige Korrektur- und Verbesserungsmaßnahmen vornehmen.
Abschluss
Zertifikat
Im Anschluss an das Seminar stellen Sie Ihre erworbene Kompetenz in der entsprechenden Prüfung von PersCert TÜV unter Beweis. Nach erfolgreichem Abschluss erhalten Sie das digitale, blockchain-gesicherte Personen-Zertifikat „IT-Security-Auditor:in (TÜV)“. Es ist fälschungssicher, international anerkannt (DE/EN) und entspricht den strengen Anforderungen der ISO/IEC 17024 – ein Beleg für nachweislich aktuelle, unabhängige und geprüfte Kompetenz. Ihr persönliches Zertifikat unterstützt Sie und Ihr Unternehmen dabei, Haftungsrisiken zu reduzieren, stärkt Ihre berufliche Reputation und unterstreicht Ihre Führungskompetenz sowie Ihren persönlichen Qualitätsanspruch. Es bietet zudem eine solide Basis für Ihre individuelle Weiterentwicklung und Karriereplanung.
Zielgruppe
Anforderungen
Die Prüfungsinhalte, Zulassungsvoraussetzungen, Gültigkeit der Zertifizierung und weitere Details zu diesem Zertifizierungsprogramm von PersCert TÜV, der unabhängigen Personenzertifizierungsstelle von TÜV Rheinland, finden Sie auf www.certipedia.com unter der Programm ID 85845.
Die Teilnahme an der Prüfung zum "IT-Security-Auditor (TÜV)" setzt die Abschlüsse "IT-Security-Beauftragter (TÜV)" (Veranst.-Nr. 31110) und "IT-Security-Manager (TÜV)" (Veranst.-Nr. 31112) oder eine vergleichbare Qualifikation voraus.
Inhalte
Vorbereitung des Audits
- Rechtliche und organisatorische Rahmenbedingungen eines Audits
- Der Auditprozess gemäß ISO 19011
- Auditphasen Stage-1 (Dokumentenprüfung) und Stage-2 (Verifizierung vor Ort)
- Festlegung von Auditobjekten
- Zieldefinition des Audits
- Das Audit und der PDCA-Zyklus
- Auswahl von Sicherheitsstandards
- ISO/IEC 27001 auf Basis von IT-Grundschutz
- ISO/IEC 27001:2022
- Erstellung des Auditplans
- Erstellen eines Audit-Anforderungskatalogs
- Erstellung des Fragenkatalogs
Durchführung des Audits
- Dokumentenprüfung (Stage 1)
- Interviews
- Fragetechniken
- Gesprächsführung im Audit
- Dokumentation
- Verifizierung vor Ort (Stage 2)
- Audit-Werkzeuge
- Technische Tests
- Technische Auditunterstützung
- Auswertung des Audits
- Aufbau eines Auditreports
- Risikogerechte Darstellung von gefundenen Schwachstellen
- Maßnahmen / Vorschläge
- Management Review und Auditergebnisse, Zusammenfassung für das TOP-Management
Hinweise
Das durch diesen Kurs verliehene Zertifikat hat eine Gültigkeit von 3 Jahren. Die Rezertifizierung kann erfolgen bei einem Nachweis aktiver Tätigkeit sowie mindestens einer Weiterbildung im Fachgebiet Informationssicherheit. Details entnehmen Sie bitte dem jeweiligen Certipedia-Eintrag.
Als zusätzliches Angebot erhalten Sie einen 8-wöchigen kostenfreien Vollzugriff auf die Online-Publikation „IT-Servicemanagement digital“ – das Praxiswerk zu Compliance und Wirtschaftlichkeit in der IT zur Vertiefung Ihres Wissens.
