Unabhängiger Kompetenznachweis für Fachkräfte im Informationssicherheits- und Informationsmanagement nach ISO/IEC 27001 und ISO 24089.
Überblick
Worum geht es?
Die Personenzertifizierung im Informationsmanagement weist nach, dass eine Fachkraft die Anforderungen an ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 sowie an das strukturierte Management von Informationen und Software-Updates, etwa im Kontext der ISO 24089, sicher beherrscht. Bewertet werden Risikobeurteilung, Auswahl und Wirksamkeit von Maßnahmen sowie der Schutz von Vertraulichkeit, Integrität und Verfügbarkeit von Informationen.
Die Zertifizierung richtet sich an Rollen wie Informationssicherheitsbeauftragte, ISMS-Manager:innen und interne Auditor:innen der Informationssicherheit. Ihre Kompetenz und Qualifikation werden von einer unabhängigen Stelle überprüft und bestätigt.
Zweck & Nutzen
Sie machen die Kompetenz Ihrer Informationssicherheits-Verantwortlichen für Kunden, Aufsichtsstellen und Auditoren belastbar nachweisbar.
Das steckt drin
Aufbau eines Informationssicherheits-Managementsystems nach ISO/IEC 27001
Informationssicherheits-Risikobeurteilung und Risikobehandlung
Auswahl, Umsetzung und Wirksamkeitskontrolle von Maßnahmen (Controls)
Strukturiertes Management von Informationen und Software-Updates (ISO 24089)
Rechtliche, vertragliche und regulatorische Anforderungen an die Informationssicherheit
Planung und Durchführung interner ISMS-Audits
Für wen
Passt das zu Ihnen?
Für Informationssicherheitsbeauftragte (ISB), ISMS-Manager:innen, interne Auditor:innen und IT-Fach- und Führungskräfte mit Verantwortung für Informationssicherheit.
Ihr Nutzen
Was es Ihnen bringt
Objektiver Nachweis der eigenen Kompetenz in einem stark nachgefragten Berufsfeld
Anerkennung über Branchen- und Unternehmensgrenzen hinweg
Für Arbeitgeber: belegte Qualifikation in Kunden-, Lieferketten- und Zertifizierungsaudits
Reduziertes Risiko von Sicherheitsvorfällen durch nachweislich befähigtes Personal
Zertifizierungsprofile
Zertifizierungen in diesem Bereich
6 Profile mit Produkt-ID, Zulassungsvoraussetzung, erforderlichen Vorkursen und Zertifizierungsbedingung.
Personen, die Interesse an der Verbindung von Technologie und Geschäftsstrategie haben. Dazu gehören IT-Profis, Unternehmensberater, Manager und alle, die IT-Strategieberatung verstehen möchten.
Zulassungsvoraussetzung
Nachweis relevanter Vorkenntnisse im Umfang des Hauptkurses „IC-802-G-19“.
Erforderliche Vorkurse
Für die Teilnahme am Hauptkurs sind grundlegende Vorkenntnisse erforderlich, die durch folgenden Kurs vermittelt werden:
Personen, die Interesse an der Verbindung von Technologie und Geschäftsstrategie haben. Dazu gehören IT-Profis, Unternehmensberater, Manager und alle, die IT-Strategieberatung verstehen möchten.
Zulassungsvoraussetzung
Nachweis relevanter Vorkenntnisse im Umfang des Hauptkurses „IC-802-G-20“.
Erforderliche Vorkurse
Für die Teilnahme am Hauptkurs sind grundlegende Vorkenntnisse erforderlich, die durch folgende Kurse vermittelt werden:
Mindestens 1,5 Jahre Berufserfahrung im relevanten Tätigkeitsbereich
Alle vorgeschriebenen Kurse können durch gleichwertige Qualifikationen und/oder einschlägige Berufserfahrung ersetzt werden. Die Evaluierung anderweitig erworbener Kenntnisse erfolgt gegen Gebühr.
Unsere Rolle
Wie wir arbeiten
1Planung und Durchführung von Zertifizierungsaudits zur Bewertung der Konformität Ihres Managementsystems mit den Anforderungen der Norm
2Unabhängige Entscheidung über die Zertifizierung auf Basis der Auditergebnisse
3Ausstellung und Aufrechterhaltung der Zertifikate
4Durchführung von Überwachungs- und Rezertifizierungsaudits gemäß den geltenden Regelwerken und festgelegten Zeitintervallen
Unparteilichkeit
Beratungs- oder Unterstützungsleistungen zur Einführung, Umsetzung oder Verbesserung von Managementsystemen sind nicht Bestandteil unserer Tätigkeit als Zertifizierungsstelle.
FAQ
Häufige Fragen
Deckt die Zertifizierung nur ISO/IEC 27001 ab?
Der Schwerpunkt liegt auf dem Informationssicherheits-Management nach ISO/IEC 27001, ergänzt um Aspekte des strukturierten Informations- und Update-Managements im Sinne der ISO 24089.
Ist die Zertifizierung auf IT-Rollen beschränkt?
Nein. Informationssicherheit ist eine Managementaufgabe. Angesprochen sind alle Rollen mit Verantwortung für ein ISMS, nicht ausschließlich technische IT-Funktionen.
Wie wird die Aktualität der Kompetenz sichergestellt?
Zertifizierte Personen erhalten ein offizielles Zertifikat, das den Geltungsbereich sowie die Gültigkeitsdauer ausweist. Für eine Re-Zertifizierung müssen Sie nachweisen, dass Sie die erforderliche Kompetenz weiterhin besitzen. Dies erfolgt durch den Beleg, dass Sie über die aktuellen Entwicklungen in Ihrem Fachgebiet informiert sind.
Ihre Anfrage
Was kostet ISO/IEC 27001 für Sie?
Fordern Sie einfach und direkt ein unverbindliches Angebot an.