TISAX® VDA/ISA 5.0 Lead Implementer & Lead Auditor nach ISO/IEC 27001 CERT/LEAD.AUD.TISAX

Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS), erfordert ambitioniertes Vorgehen, das das Verständnis der Anforderungen und Ziele des VDA ISA, TISAX® und ISO/IEC 27001 voraussetzt und wie jedes andere Projekt zur Implementierung und/ oder zur Vorbereitung zum TISAX® Assessment benötigt.

In diesem 5-Tages-Seminar lernen Sie die Grundlagen, wichtige Elemente und Ziele zum effizienten Aufbau, Betrieb und der kontinuierlichen Verbesserung eines Information Security Management System (ISMS) nach den Anforderungen des VDA Information Security Assessment (ISA), TISAX® (Assessment) und der DIN ISO/IEC 2700x Familie inkl. den verbindlichen Maßnahmen zur Informationssicherheit, Cloud-Anforderungen, Prototypenschutz, Anbindung Dritter und Datenschutz kennen. Weiterhin erwerben Sie umfangreiches Wissen über die Planung und Organisation sowie Techniken eines Audits im Bereich TISAX® und Informationssicherheitsmanagement. Anhand vieler Beispiele aus der Praxis werden typische Problemstellungen wie z.B. Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness - Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA ISA Anforderungen und KPIs, sowie Integration der Security-Prozesse in bestehende IT-Prozesse (z.B. Change-/Incident-Management) und Business Continuity Management (BCM) behandelt. Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden dieses Seminar ab.
Der Teilnehmer kennt nach dem Seminar das Vorgehen zum VDA ISA (Information Security Assessment), TISAX® (Trusted Information Security Assessment Exchange) und ISO/IEC 27001 Implementierung und inklusive der Aufrechterhaltung eines Information Security Management System (ISMS).

  • Einführung in ein Information Security Management System(ISMS)
  • Überblick und Abgrenzung der Sicherheitsstandards
  • Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001
    • Anwendungsbereich, Geltungsbereich
    • Verantwortlichkeiten, Informationssicherheitsorganisation
    • Risikomanagement, Risiken und Chancen ISO 27005
    • Richtlinienwerk: Informationssicherheitsleitlinie, -Politik, Security Policies
    • Anforderungen, Maßnahmen VDA ISA und ISO/IEC 27001 inkl. ISO/IEC 27002
    • Integration VDA ISA und Statement of Applicability (SOA)
    • Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis VDA ISA und ISO/IEC 27004
    • Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
    • Kontinuierliche Verbesserung
    • Anforderungen zum VDA ISA Prototypenschutz, Anbindung Dritter und Datenschutz
  • TISAX Audits - Auditor für Informationssicherheit - Internal Auditor - Lead Auditor
    • Einführung in die Auditierung
    • Der ISMS Auditprozess
    • Rollen und Zuständigkeiten
    • Auditplanung
    • Ablauf eines Audits nach ISO/IEC 27001
      • Vorbereitung
      • Durchführung
      • Dokumentation
      • Nachbereitung
    • TISAX Ablauf eines Audits nach TISAX® VDA ISA
      • Anmeldung
      • Vorbereitung
      • Assessment
      • Akkreditierte Prüfungsdienstleister
  • Umsetzungsbeispiele & Tipps aus der Praxis

Sie haben praktische Erfahrungen auf dem Gebiet der IT, der IT-Sicherheit, in anderen Managementsystemen oder sogar schon in der Informationssicherheit.
und Sie haben sich schon mit Managementsystem-Normen wie der ISO 2700x oder der ISO 9001 befasst.


Anmeldung - TISAX® VDA/ISA 5.0 Lead Implementer & Lead Auditor nach ISO/IEC 27001 CERT/LEAD.AUD.TISAX