Foundation und Implementierung eines ISMS nach ISO/IEC 27001, TISAX® VDA/ISA (FIITV)

 

Course Overview

In diesem Kurs erhalten Sie Grundlagen, wichtige Elemente und Ziele zum effizienten Aufbau, Betrieb und der kontinuierlichen Verbesserung eines Information Security Management System (ISMS) nach den Anforderungen des TISAX® VDA/ISA* (Assessment) und der DIN ISO/IEC 2700x Familie inkl. den verbindlichen Massnahmen zur Informationssicherheit, Cloud-Anforderungen, Prototypenschutz und Datenschutz kennen.

Who should attend

  • Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen.
  • Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw.
  • Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten oder den Aufbau eines ISMS leiten oder daran mitwirken.

Prerequisites

Keine speziellen Vorkenntnisse notwendig.

Course Objectives

In diesem 3-Tages-Seminar lernen Sie die Grundlagen, wichtige Elemente und Ziele zum effizienten Aufbau, Betrieb und der kontinuierlichen Verbesserung eines Information Security Management System (ISMS) nach den Anforderungen des VDA Information Security Assessment (ISA), TISAX® (Assessment) und der DIN ISO/IEC 2700x Familie inkl. den verbindlichen Massnahmen zur Informationssicherheit, Cloud-Anforderungen, Prototypenschutz und Datenschutz kennen.

Anhand vieler Beispiele aus der Praxis werden typische Problemstellungen wie z.B. Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness - Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA ISA Anforderungen und KPIs, sowie Integration der Security-Prozesse in bestehende IT-Prozesse (z.B. Change-/Incident-Management) und Business Continuity Management (BCM) behandelt.

Diverse Umsetzungsbeispiele von mittelständischen und grossen Unternehmen aus Deutschland runden dieses Seminar ab.

Der Teilnehmer kennt nach dem Seminar das Vorgehen zum VDA ISA (Information Security Assessment), TISAX® (Trusted Information Security Assessment Exchange) und ISO/IEC 27001 Implementierung und inklusive der Aufrechterhaltung eines Informationssicherheitsmanagementsystems (ISMS).

Course Content

In der Schulung wird stets auf die aktuellste verfügbare Version eingegangen.

  • Grundlagen und Einführung in ein Information Security Management System (ISMS)
  • Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
  • Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001
    • Anwendungsbereich, Geltungsbereich
    • Verantwortlichkeiten, Informationssicherheitsorganisation
    • Risikomanagement, Risiken und Chancen ISO 27005
    • Richtlinienwerk: Informationssicherheitsleitlinie, -Politik, Security Policies
    • Anforderungen, Massnahmen VDA ISA und ISO/IEC 27001 inkl. ISO/IEC 27002
    • Integration VDA ISA und Statement of Applicability (SOA)
    • Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis VDA ISA und ISO/IEC 27004
    • Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
    • Kontinuierliche Verbesserung
    • Anforderungen zum VDA ISA Prototypenschutz, Anbindung Dritter und Datenschutz
    • Informationen zur TISAX® Anmeldung, Vorbereitung und Assessment durch akkreditierte Prüfungsdienstleister
    TISAX® wurde als einheitlicher Standard für externe Zulieferer und Dienstleister (Berater, Softwarehersteller), in der automobilen Lieferkette entwickelt. Das TISAX®-Assessment wird von allen Teilnehmern im TISAX®-Netzwerk anerkannt - ein grosser Vorteil für Anbieter wie Hersteller. Eine grosse Zahl von Automobilherstellern und Zulieferern der deutschen Automobilindustrie verlangen von vielen Geschäftspartnern eine bestehende TISAX®-Zertifizierung. Grundsätzlich kann TISAX® aber auch von Unternehmen anderer Branchen für ihre Lieferkette angewendet werden. Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS), erfordert ambitioniertes Vorgehen, das das Verständnis der Anforderungen und Ziele des VDA ISA, TISAX® und ISO/IEC 27001 voraussetzt und wie jedes andere Projekt zur Implementierung und/ oder zur Vorbereitung zum TISAX® Assessment benötigt.
  • Umsetzungsbeispiele & Tipps aus der Praxis

Prices & Delivery methods

Online Training

Duration
3 days

Price
  • on request
Classroom Training

Duration
3 days

Price
  • on request

Schedule

Guaranteed date:   We will carry out all guaranteed training regardless of the number of attendees, exempt from force majeure or other unexpected events, like e.g. accidents or illness of the trainer, which prevent the course from being conducted.
Instructor-led Online Training:   Course conducted online in a virtual classroom.
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.

German

Time zone: Central European Time (CET)

Online Training
Classroom option: Munich, Germany
Time zone: Central European Time (CET) 2,990.— € 2,392.— € Guaranteed date!
Online Training
Classroom option: Munich, Germany
Time zone: Central European Time (CET)
Online Training Time zone: Central European Summer Time (CEST) Course language: German
Online Training
Classroom option: Munich, Germany
Time zone: Central European Summer Time (CEST)
Online Training
Classroom option: Munich, Germany
Time zone: Central European Summer Time (CEST)
Online Training
Classroom option: Munich, Germany
Time zone: Central European Summer Time (CEST)
Online Training
Classroom option: Munich, Germany
Time zone: Central European Time (CET)
Guaranteed date:   We will carry out all guaranteed training regardless of the number of attendees, exempt from force majeure or other unexpected events, like e.g. accidents or illness of the trainer, which prevent the course from being conducted.
FLEX Classroom Training (hybrid course):   Course participation either on-site in the classroom or online from the workplace or from home.
International guaranteed dates
Munich Time zone: Central European Time (CET) 2,990.— € 2,392.— € Course language: German

Germany

Munich 2,990.— € 2,392.— € Course language: German Guaranteed date!
Munich Course language: German
Munich Course language: German
Munich Course language: German
Munich Course language: German
Munich Course language: German

If you can't find a suitable date, don't forget to check our world-wide FLEX training schedule.