Vorschaubild ISMS-Werkstatt. Eine Person präsentiert.

Workshopreihe ISMS-Werkstatt

Kostenfreie Workshops für mehr Informationssicherheit in Ihrem Unternehmen

Verbessern Sie gemeinsam Schritt für Schritt Ihre Informationssicherheit und positionieren Sie sich dadurch als verlässlicher Partner.

Jetzt durchstarten mit der ISMS-Werkstatt

Schritt für Schritt zu mehr Informationssicherheit – mit unserer kostenfreien Workshopreihe ISMS-Werkstatt. In zwei aufeinander aufbauenden Kursen – Basis- und Aufbaukurs – erlernen Sie praxisnah und gemeinsam mit anderen Unternehmen, wie Sie ein maßgeschneidertes Informationssicherheits-Managementsystem (ISMS) für Ihr Unternehmen entwickeln und nachhaltig umsetzen.

Informationssicherheit

Informationssicherheit in einem Unternehmen bedeutet, dass alle Daten und Informationen vor unbefugtem Zugriff, Verlust oder Missbrauch geschützt werden.

ISMS – Informationssicherheits-Managementsystem

Ein ISMS ist ein systematischer Ansatz zur Verwaltung sensibler Unternehmensinformationen, um deren Sicherheit zu gewährleisten. Es umfasst Richtlinien, Verfahren und Kontrollen, die darauf abzielen, Risiken zu identifizieren, zu bewerten und zu behandeln. Ein ISMS hilft Unternehmen, die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Daten zu schützen und gesetzliche sowie regulatorische Anforderungen zu erfüllen. Ähnlich wie beim Qualitätsmanagement nach EFQM und ISO 9001 gibt es bewährte Normen für das Management der Informationssicherheit. Ein ISMS folgt daher einem systematischen Aufbau, Ablauf und weiteren festgelegten Regeln.

Volle Empfehlung für die ISMS-Werkstatt

Mit großer Begeisterung habe ich an den Kursen der ISMS-Werkstatt teilgenommen. Die ISMS-Werkstatt hat mir einen klaren und praxisnahen Zugang zum Thema Informationssicherheit gebracht. Komplexe Anforderungen wurden greifbar und transparent gemacht, sodass ich schnell Struktur, Herausforderungen und Lösungen verstehen konnte. Das war sowohl didaktisch als auch inhaltlich höchstes Niveau. Die begleitende Unterstützung durch das Team der Transferstelle ist ein großes Plus und hat mir zusätzliche Optionen und Sicherheit gegeben. So konnte ich Schritt für Schritt ein fundiertes Verständnis aufbauen und die nächsten Maßnahmen strukturiert angehen. Ich kann die Workshops wärmstens empfehlen!

Wolfgang Erlebach Geschäftsführer / Auracon GmbH

Schöner Erfahrungsaustausch mit Gleichgesinnten

Obwohl wir bereits über ein etabliertes ISMS verfügen, konnte ich aus der ISMS-Werkstatt viele neue Ideen und Best Practices mitnehmen. Besonders wertvoll waren der offene Erfahrungsaustausch mit anderen Teilnehmerinnen und Teilnehmern sowie die praxisnahen Lösungsansätze. Die Werkstatt bietet eine ausgezeichnete Möglichkeit, das eigene Sicherheitsmanagement kritisch zu reflektieren und gezielt weiterzuentwickeln.

Frank Fiebiger Head of IT Security / Sedus Stoll AG

Perfekte Vorbereitung für die TISAX Zertifizierung

Durch die Teilnahme an der ISMS-Werkstatt habe ich die Zusammenhänge und die Denkweise begriffen, die mir bei der Umsetzung unserer TISAX-Zertifizierung gefehlt haben. Der sehr strukturierte Aufbau der Lerninhalte, die praxisnahe Ausrichtung und die Anteile der Erarbeitung in Teams sind sowohl für jeden, der noch nicht mit dem Thema Informationssicherheit zu tun hatte, wie auch für jeden mit Vorkenntnissen eine echte Bereicherung! Dazu ist viel Raum für allgemeine wie auch individuelle Fragen, die immer sehr schnell, umfassend und passgenau beantwortet wurden. Die Online-Tools bieten eine sehr gute Hilfe für den Einstieg in die Umsetzung im Unternehmen. Die kontinuierliche Unterstützung, losgelöst von den Veranstaltungsterminen, und die Unabhängigkeit von kommerziellen Anbietern ergänzen die ISMS-Werkstatt perfekt. Ein tolles Angebot!

Christine Kremer Dokumentation/HR / Fördersysteme Engineering GmbH

Nie den Faden verloren

Die ISMS-Werkstatt hat mir sehr weitergeholfen, da die komplexe Aufgabenstellung ein ISMS zu erstellen eine echte Herausforderung ist, vor allem für kleine und mittlere Unternehmen. Die gute Aufbereitung der Themen hat das Auseinandersetzen damit deutlich vereinfacht. Ebenso hilfreich war es, das Fragen jederzeit möglich waren, so dass man an keiner Stelle den Faden verloren hat. Ich kann die Teilnahme an der ISMS-Werkstatt auch deshalb sehr empfehlen, weil von vornherein eine positive Lernatmosphäre von den Organisatoren bzw. Referenten hergestellt wurde, das war konstruktiv und hat Spaß gemacht.

Frank Barthel IT-Security-Manager / FB datentechnik GmbH

Jetzt anmelden

Das erwartet Sie

Bei der ISMS-Werkstatt haben Sie die Wahl: Sie können am Basiskurs oder zusätzlich am optionalen Aufbaukurs teilnehmen.

  • Der Basiskurs besteht aus sechs Bausteinen. Hier erlernen Sie die Grundlagen und ersten Schritte der Informationssicherheit. Auf dieser Basis können Sie das Sicherheitsniveau in Ihrem Unternehmen selbstständig erhöhen und systematisch ein Informationssicherheits-Managementsystem (ISMS) entwickeln.
  • Im Anschluss an den Basiskurs kann der optionale Aufbaukurs besucht werden. Der Aufbaukurs besteht aus drei Bausteinen. Hier erfahren Sie, wie Sie das Informationssicherheits-Managementsystem an die international anerkannte Norm ISO/IEC 27001 anpassen und erweitern. Sie erfahren zudem, wie der Weg zur Zertifizierung eines ISMS, für Sie aussehen kann und wie die erforderlichen Schritte in der Praxis erfolgreich gegangen werden.

Lieber online oder live vor Ort? Sie können die Bausteine online absolvieren, an 6 Workshoptagen (bzw. 9 Workshoptagen mit Aufbaukurs) oder an 2 Workshoptagen in Präsenz (bzw. 3 Workshoptagen mit Aufbaukurs).

Übersichtsplakat ISMS-Werkstatt

Die Kurse im Überblick

Basiskurs: Einstieg Informationssicherheit & Managementsysteme

⌛ ca. 12  Stunden 📍 Online oder Präsenz ◐ Basiskurs kostenfrei

Ziele

  • Sie erlernen die Grundlagen eines Managementsystems mit seinen Bestandteilen und wie dieses auf die Informationssicherheit in Form eines Informationssicherheits-Managementsystems (ISMS) angewendet werden kann.
  • Sie lernen, die internen und externen Einflüsse ihrer Organisation zu analysieren, und können sich einen detaillierten Überblick über die eigenen Unternehmenswerte (Assets) und deren Schutzziele verschaffen.
  • Darüber hinaus werden Sie in die Lage versetzt, den Anwendungsbereich zur Verbesserung der Informationssicherheit zu definieren, und kennen die Bedeutung von (Unternehmens-)Führung für die Informationssicherheit.
  • Sie können eine Sicherheitsleitlinie erstellen und den innerbetrieblichen Aufwand und die erforderlichen Ressourcen für Ihr weiteres Vorgehen grob einschätzen.
  • Sie entwickeln ein Verständnis für eigene Schutzbedarfe und lernen, Sicherheitsrisiken zu identifizieren und zu analysieren.
  • Sie wissen, die Bedrohungslage Ihres Unternehmens einzuschätzen und aufbauend auf die Identifizierung und Analyse von individuellen Risiken zu bewerten. Sie verstehen, wie Risiken behandelt werden können, und sind in der Lage, einen Risikobehandlungsplan zu erstellen.
  • Sie wissen, wo Sie geeignete Maßnahmen für die Behandlung von Risiken finden, und lernen an Beispielen, wie Maßnahmen in der Praxis umgesetzt werden und an welchen Stellen Sie zusätzliche Hilfe von Dienstleistenden benötigen.

Lernen Sie, Ihr Unternehmen in seinen Bestandteilen zu analysieren und ein passendes ISMS zu planen.
Dabei werden Sie von Expert:innen begleitet und haben Zugriff auf eine Sammlung von Vorlagen, Checklisten und weiteren nützlichen Dokumenten.

Aufbau des Basiskurses

Baustein 1

Grundlagen der Informationssicherheit und die Bestandteile eines Managementsystems.

Baustein 2

Informationswerte von Organisationen und deren Schutzziele sowie interne und externe Einflussfaktoren auf Ihr Informationssicherheitsmanagement – Ihr Informationswerteverzeichnis und dessen Schutzbedarfe sowie die Abhängigkeiten von inneren und äußeren Einflüssen und Anspruchsgruppen.

Baustein 3

Der Anwendungsbereich Ihres ISMS, die Bedeutung von Führung für Ihr ISMS und die Sicherheitsleitlinie Ihres Unternehmens (Rollen, Verantwortlichkeiten und Befugnisse) – Ihre Rahmenbedingungen für das ISMS.

Baustein 4

Management von Risiken mit dem Fokus auf das Identifizieren von Sicherheitsrisiken – das Ermitteln von Bedrohungen und Schwachstellen Ihres Unternehmens.

Baustein 5

Management von Risiken mit dem Fokus auf die Analyse und Bewertung von Sicherheitsrisiken – die Priorisierung ihrer Risiken.

Baustein 6

Management von Risiken mit dem Fokus auf die Behandlung von Sicherheitsrisiken – die Auswahl von konkreten Maßnahmen zur Erreichung der gesetzten Informationssicherheitsziele.

Methoden

  • Selbststudium zwischen den Bausteinen (E-Learning, Bearbeitungszeit ca. 90 Minuten)
  • Wissensinput im interaktiven Workshop
  • Arbeitsblätter (Vorlagen, Checklisten und Best Practices)
  • Praxisnahe Übungen an Beispielunternehmen
  • Kleingruppenarbeit mit der Übersetzung des Gelernten auf Ihr Unternehmen

Dabei werden Sie von Expert:innen begleitet und haben Zugriff auf eine Sammlung von Vorlagen, Checklisten und weiteren nützlichen Dokumenten.

Bitte beachten Sie

In sechs Bausteinen à 120 Minuten lernen Sie, Ihr Unternehmen in seinen Bestandteilen zu analysieren und ein passendes ISMS zu planen. Die Bausteine bauen aufeinander auf und es ist daher erforderlich, an allen Bausteinen des Basiskurses teilzunehmen.

Im Anschluss an den Basiskurs besteht für Sie die Möglichkeit, mit den Bausteinen des Aufbaukurses fortzufahren.

Jetzt anmelden

Aufbaukurs: Von Informationssicherheit zum ISMS (nach ISO 27001)

⌛ ca. 6  Stunden 📍 Online oder Präsenz ◐ Aufbaukurs kostenfrei

Ziele

Sie erhalten hier tiefere Einblicke in den Betrieb eines ISMS und lernen alles über die Umsetzung der erstellten Pläne, Kriterien und Prozesse und wie diese auf Ihr Unternehmen anzuwenden sind.
Sie können die Leistung und Wirksamkeit ihres aufgebauten Informationssicherheits-Managementsystems bewerten und beginnen, den kontinuierlichen Verbesserungsprozess zu verinnerlichen.

Anhand von zahlreichen Beispielen durchlaufen Sie Schritt für Schritt den Weg hin zu einer Zertifizierung nach ISO 27001 und werfen einen Blick hinter interne Überprüfungen und externe Audits.

Aufbau des Aufbaukurses

Baustein 7: Vom System zur gelebten Praxis

Das ISMS im Alltag verankern. Sowie tiefere Einblicke in einzelne Bausteine aus dem Basiskurs.

Baustein 8: Interne Audits und Managementbewertung

Die Überwachung, Messung, Analyse und Bewertung der Leistung und Wirksamkeit des aufgebauten ISMS. Interne Audits als organisationseigene Überprüfung und der kontinuierliche Verbesserungsprozess.

Baustein 9: Der Weg zur Zertifizierung

Vorbereitung, Audit und Nachbereitung im Rahmen einer Zertifizierung.

Methoden

  • Externe Audits, der Prozess hin zu einer Zertifizierung und wie es danach weitergeht.
  • Selbststudium vorweg (E-Learning, Bearbeitungszeit ca. 90 Minuten)
  • Wissensinput im interaktiven Workshop
  • Arbeitsblätter (Vorlagen, Checklisten und Best Practices)
  • Praxisnahe Übungen an Beispielunternehmen
  • Kleingruppenarbeit mit der Übersetzung des Gelernten auf Ihr Unternehmen

Der Aufbaukurs richtet sich an alle, die am Basiskurs teilgenommen haben. Auch wenn keine Zertifizierung angestrebt wird, empfehlen wir die Teilnahme am Aufbaukurs, da sich aufgrund der tiefergehenden Einblicke in die Praxis eines ISMS bei KMUs das Informationssicherheits-Niveau noch einmal wirksamer steigern lässt.

Jetzt anmelden

Ihre Vorteile im Überblick

  • Kostenfreie Teilnahme an praxisnahen Workshopkursen
  • Begleitung durch unsere Expert:innen in Sprechstunden
  • Austausch und Vernetzung mit anderen Unternehmen
  • Strukturierter Zeit- und Arbeitsplan
  • Individuell an Ihre Unternehmensstruktur angepasst
Vorschaubild: Eine Glühbirne
Jan Rogall

Sie haben Fragen oder Anregungen?

Dann kontaktieren Sie uns direkt, wir helfen gerne bei Ihren Anliegen.

Jan Rogall
Senior PM ISMS

Mehr zur ISMS-Werkstatt finden Sie in unserem Blogartikel