Drei Personen, zwei Männer und eine Frau, betrachten und besprechen ein 3D-Organigramm-Modell auf einem Tisch in einem hellen Raum.

Informationssicherheitsmanagement (ISMS) – Informationswerte schützen und Risiken steuern

Basic
€ 1.260,00
2 Tage | 9:00 – 16:00 Uhr
Ortsunabhängig
6 Termine
Termine anzeigen
auf Anfrage
Individuell planbar
Wo Sie wollen
ab 1 Teilnehmer
Angebot anfordern

Überblick & Relevanz

Ein Information Security Management System (ISMS) ist ein strukturierter und risikobasierter Ansatz zum Schutz sensibler Unternehmensinformationen. Es definiert Regeln, Prozesse und Verantwortlichkeiten, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen sicherzustellen. Häufig orientiert sich ein ISMS an Standards wie ISO 27001 und unterstützt Unternehmen dabei, regulatorische Anforderungen, etwa im Rahmen von NIS2, systematisch umzusetzen und Sicherheitsrisiken zu steuern.

In unserem Seminar vermitteln wir die Grundlagen der Informationssicherheit und zeigen, wie ein ISMS schrittweise aufgebaut werden kann. Gemeinsam identifizieren wir wichtige Informationswerte und Geschäftsprozesse, betrachten typische Risiken und entwickeln erste praktikable Maßnahmen zur Verbesserung der Informationssicherheit. Sie erhalten einen Überblick über zentrale Verantwortlichkeiten und konkrete Ansatzpunkte für die ersten Schritte beim Aufbau eines ISMS.

Nutzen

Was Sie aus diesem Seminar mitnehmen

  • Strukturierter Fahrplan
    Sie erhalten eine schrittweise Anleitung für den Aufbau eines ISMS nach ISO 27001.
  • Risiken bewerten
    Sie lernen, Informationsrisiken systematisch zu identifizieren, zu bewerten und zu behandeln.
  • Compliance sicherstellen
    Sie verstehen die zentralen Anforderungen von Normen wie ISO 27001 und Gesetzen wie NIS-2 und können diese umsetzen.
  • Praktische Umsetzung
    Sie entwickeln konkrete Maßnahmen und wissen, wie Sie die ersten Schritte erfolgreich meistern.

Seminarinhalt

Schritt für Schritt ans Ziel

  • Einführung in die Informationssicherheit
    • Grundbegriffe der Informationssicherheit
    • Schutzziele und Bedrohungsszenarien
    • CIA-Triade (Vertraulichkeit, Integrität, Verfügbarkeit)
    • Abgrenzung zu IT-Sicherheit und Datenschutz
    • Sicherheitskultur im Unternehmen
  • Regulatorischer Rahmen für Informationssicherheit
    • Überblick über gesetzliche und normative Anforderungen
    • DSGVO - Schnittstellen zwischen Datenschutz und ISMS
    • ISO/IEC 27001 - Struktur und zentrale Anforderungen
    • IT-Grundschutz (BSI) - Basis- und Standardabsicherung
    • NIS2 - Anforderungen an betroffene Unternehmen
    • Haftung und Verantwortung der Geschäftsleitung
  • Ziele eines ISMS
    • Schutz kritischer Informationswerte
    • Risikominimierung und Resilienz
    • Sicherstellung der Compliance
    • Vertrauensbildung bei Kunden und Partnern
    • Kontinuierliche Verbesserung (PDCA-Zyklus)
  • Struktur und Aufbau eines ISMS
    • Definition des Anwendungsbereichs (Scope)
    • Rollen und Verantwortlichkeiten (z. B. ISB)
    • Leitlinie zur Informationssicherheit
    • Dokumentationsanforderungen
  • Identifizierung von Informationswerten (Assets)
    • Ermittlung geschäftskritischer Prozesse
    • Identifikation von Informationswerten und Systemen
    • Bewertung von Schutzbedarf
    • Abhängigkeiten und Schnittstellen
  • Risikoanalyse, -bewertung und Maßnahmen
    • Bedrohungen und Schwachstellen identifizieren
    • Qualitative und quantitative Risikobewertung
    • Risikomatrix und Priorisierung
    • Ableitung geeigneter Maßnahmen
    • Umgang mit Restrisiken
  • Das ISMS und seine Prozesse
    • Incident-Management
    • Change-Management
    • Lieferantenmanagement
    • Schulungs- und Sensibilisierungsprozesse
    • Interne Audits und Management-Review
    • Kontinuierliche Verbesserung
Prämierte Qualität
Erstklassige Bewertungen und mehrfache Auszeichnungen
Individueller Fokus
Maximal 8 Teilnehmende für Ihren persönlichen Lernerfolg
30 Jahre Erfahrung
Bewährte Expertise seit 1993, mit Trends und Tools von heute.

Zielgruppe

Informationssicherheitsbeauftragte (ISB), IT-Leiter:innen, Datenschutzbeauftragte, Qualitäts- und Risikomanager:innen sowie Geschäftsführende, die ein ISMS systematisch aufbauen oder optimieren möchten.

Ihren Termin wählen

– Live Online
– Live Online
– Live Online
– Live Online
– Live Online
– Live Online
Freie Plätze Gut gebucht keine Platzgarantie
Inklusivleistungen
  • Durchführungsgarantie
  • Kostenlose Stornierung
  • Open Badges & Zertifikat
  • Getränke & Mittagessen
  • Schulungsunterlagen

Das schätzen unsere Kund:innen

Sie sind in bester Gesellschaft, wenn Sie sich für entscheiden.

Inklusivleistungen – Ihr Rundum-Sorglos-Paket

Open Badges & Zertifikat

Digitale Zertifikate zum Teilen mit Ihren Kolleg:innen und Unternehmen. Lassen Sie Ihr soziales Umfeld wissen, wie erfolgreich Sie sind. Eine klassische Teilnahmebescheinigung als pdf erhalten Sie bei uns auch.

Laptop auf einem Tisch mit leerem Bildschirm. ★ ZERTIFIKAT ★
Informationssicherheitsmanagement (ISMS) – Informationswerte schützen und Risiken steuern

Durchführungsgarantie

Keine Angst – auch wenn Sie der:die einzig Interessierte für einen Termin sind, findet die Weiterbildung trotzdem statt. So haben Sie den:die Trainer:in exklusiv für sich und genießen ein zeitlich optimiertes Privattraining.

Kostenlose Stornierung

Stornieren oder verschieben Sie Ihren Termin bis zu 30 Tage vor Beginn jederzeit kostenfrei online.

Professionelle Skripte & Schulungsunterlagen

Sie erhalten ein professionell aufbereitetes Skript als digitalen Download – kompakt, übersichtlich und ideal zum späteren Nachschlagen und Vertiefen.

Kalt- & Heißgetränke sowie Mittagessen bei Präsenzseminaren

Ob Kaffee, Wasser oder Säfte – bei uns stillen Sie nicht nur Ihren Wissensdurst. Für Ihr Business Lunch erhalten Sie pro Seminartag einen 20 € Pluxee-Gutschein, einlösbar in teilnehmenden Restaurants.

Individuelle Inhouse-Schulung

Dieses Seminar gibt es auch als maßgeschneiderte Inhouse-Schulung, exklusiv für Ihr Team.

  • Exklusiv für Ihr Team, alle Mitarbeitenden auf demselben Wissensstand
  • Inhalte gezielt auf Ihre Branche und Zielsetzungen zugeschnitten
  • Vor Ort oder live online, Reisekosten und Reisezeit sparen
Weitere Infos zum Ablauf

Über ifmera academy

Seit 1993 Ihr Partner für berufliche Weiterbildung.

Die ifmera academy wurde 1993 gegründet und zählt heute zu den führenden Weiterbildungsanbietern im DACH-Raum. Über 30 Jahre praktische Erfahrung in Qualifizierung, Coaching und Consulting fließen in jedes unserer Angebote ein, von der Konzeption bis zur Durchführung.

Mit über 600 Seminar-Themen quer durch alle Branchen und Fachgebiete decken wir das gesamte Spektrum moderner Personalentwicklung ab. An 13 Standorten in Deutschland, Österreich und der Schweiz sowie Live-Online sind wir überall dort, wo Sie uns brauchen.

Unser Portfolio reicht von offenen Seminaren, individuellen Firmen­seminaren, Business-Coaching bis hin zu Fernlehrgängen. Wir richten uns an Personalverantwortliche, Entscheider:innen sowie alle, die sich gezielt weiterentwickeln möchten, mit Anspruch auf geprüfte Qualität und didaktische Exzellenz.

Hinter jedem Seminar stehen Menschen: Unser Netzwerk aus über 1.000 erfahrenen Trainer:innen und Coach:innen bringt nicht nur fachliche Tiefe, sondern auch echte Praxiserfahrung mit. Mit Leidenschaft und didaktischem Know-how sorgen sie dafür, dass aus Wissen echtes Können wird, und dass jede:r Teilnehmer:in genau die Impulse mitnimmt, die im Berufsalltag den Unterschied machen.

Was uns antreibt? Wertschätzung, Qualität und Spaß am Lernen, daran messen wir jedes Seminar, jede:n Trainer:in und jedes Feedback.

Mehr über ifmera academy erfahren

30+ Jahre
Erfahrung seit 1993
in Weiterbildung,
Coaching und Consulting
600+ Seminare
Themen quer durch alle Branchen und Fachgebiete
13 Standorte
Bundesweit in Deutschland, Österreich und der Schweiz
97% positive
Bewertungen aus über
16.000 Stimmen

Ihr nächster logischer Schritt

Haben Sie diesen Kurs erst einmal abgeschlossen, stehen Ihnen neue Türen offen. Diese Aufbau-Module bauen direkt auf Ihren neuen Fähigkeiten auf und führen Sie zur vollen Fachkompetenz.

Folgekurs
Special
Datenschutz
Datensicherheit und Cybersecurity – Schützen Sie Ihr Unternehmen effektiv
In einer digitalisierten Welt ist die Sicherheit von Unternehmensdaten keine Option, sondern eine strategische Notwendigkeit. Wie können IT-Verantwortliche ihre Systeme wirksam vo…
65 Termine
Folgekurs
Special
Organisationsmanagement
NIS2-Richtlinie und nationale Umsetzung in Deutschland
Die NIS2-Richtlinie ist ein EU-weites Gesetz, das die Cyber- und Informationssicherheit von Organisationen regelt. Nach dem Inkrafttreten im Januar 2023 soll die NIS2-Richtlinie b…

FAQ / Häufige Fragen zum Thema

Was ist ein Informationssicherheitsmanagementsystem (ISMS)?

Ein Informationssicherheitsmanagementsystem (ISMS) ist ein strukturierter Ansatz, der Regeln und Prozesse festlegt, um die Informationssicherheit in einer Organisation systematisch zu steuern und zu verbessern. Es dient dazu, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen zu gewährleisten, Risiken zu minimieren und gesetzliche Anforderungen zu erfüllen. Ein bekanntes Rahmenwerk für ein ISMS ist die internationale Norm ISO/IEC 27001.

Was ist der Unterschied zwischen Informationssicherheit und IT-Sicherheit?

Die Informationssicherheit hat einen umfassenderen Ansatz und schützt Informationen unabhängig von ihrer Form, also auch in Papierform oder das Wissen von Mitarbeitenden. Die IT-Sicherheit konzentriert sich hingegen speziell auf den Schutz der technischen IT-Infrastruktur wie Netzwerke, Server und Anwendungen. Somit ist die IT-Sicherheit ein wesentlicher und fundamentaler Teilbereich der Informationssicherheit, aber nicht deckungsgleich mit ihr.

Welche Ziele verfolgt die Informationssicherheit?

Die drei Hauptziele der Informationssicherheit werden durch die CIA-Triade beschrieben: Vertraulichkeit, Integrität und Verfügbarkeit. Vertraulichkeit stellt sicher, dass nur autorisierte Personen auf Informationen zugreifen können. Integrität bedeutet, dass Daten vollständig und unverändert sind, während Verfügbarkeit gewährleistet, dass Informationen und Systeme bei Bedarf zugänglich und nutzbar sind.

Was ist die ISO 27001 und warum ist sie wichtig?

Die ISO/IEC 27001 ist der international führende Standard für Informationssicherheitsmanagementsysteme (ISMS). Sie legt die Anforderungen für die Einführung, den Betrieb, die Überwachung und die kontinuierliche Verbesserung eines ISMS fest. Eine Zertifizierung nach ISO 27001 dient Unternehmen als anerkannter Nachweis, dass sie ihre Informationssicherheitsrisiken systematisch managen und ein hohes Schutzniveau etabliert haben.

Wer ist für die Informationssicherheit im Unternehmen verantwortlich?

Die oberste Verantwortung für die Informationssicherheit liegt bei der Geschäftsführung, die eine grundlegende Organisationspflicht zur Etablierung eines angemessenen Schutzniveaus hat. In der Praxis wird oft ein:e Informationssicherheitsbeauftragte:r (ISB) benannt, der:die das Management unterstützt und die Sicherheitsmaßnahmen koordiniert. Letztlich tragen jedoch alle Mitarbeitenden durch ihr Verhalten zur Sicherheit bei.

Was fordert die NIS2-Richtlinie von Unternehmen?

Die NIS2-Richtlinie der EU verpflichtet betroffene Unternehmen aus wichtigen und kritischen Sektoren, umfassende Risikomanagementmaßnahmen umzusetzen, um ihre Netz- und Informationssysteme abzusichern. Dazu gehören die Einführung technischer und organisatorischer Sicherheitsmaßnahmen, die Absicherung der Lieferkette und die Pflicht, erhebliche Sicherheitsvorfälle an die zuständigen Behörden zu melden. Die Geschäftsführung wird dabei explizit in die Verantwortung genommen.

Wie funktioniert eine Risikoanalyse in der Informationssicherheit?

Eine Risikoanalyse ist ein systematischer Prozess zur Identifizierung, Bewertung und Behandlung von Risiken für die Informationssicherheit. Zuerst werden schützenswerte Werte (Assets) und potenzielle Bedrohungen sowie Schwachstellen identifiziert. Anschließend werden die Eintrittswahrscheinlichkeit und das mögliche Schadensausmaß bewertet, um auf dieser Basis geeignete Schutzmaßnahmen zur Risikominimierung abzuleiten und zu priorisieren.

Was sind Beispiele für schützenswerte Informationen (Assets) in einem Unternehmen?

Schützenswerte Werte, auch Assets genannt, umfassen alles, was für ein Unternehmen von Wert ist. Man unterscheidet zwischen primären Werten wie Geschäftsprozessen und Informationen (z. B. Kundendaten, Patente, Verträge) und unterstützenden Werten. Zu den unterstützenden Werten zählen Hardware (Server, Laptops), Software (Anwendungen, Betriebssysteme), Netzwerkinfrastruktur, Personal und sogar Standorte.

Was macht ein:e Informationssicherheitsbeauftragte:r (ISB)?

Ein:e Informationssicherheitsbeauftragte:r (ISB) ist die zentrale Person, die für den Aufbau, Betrieb und die kontinuierliche Verbesserung des Informationssicherheitsmanagementsystems (ISMS) verantwortlich ist. Er:sie berät die Geschäftsleitung, koordiniert Sicherheitsmaßnahmen, führt Risikoanalysen durch und fördert das Sicherheitsbewusstsein der Mitarbeitenden. Der ISB stellt sicher, dass die Sicherheitsstrategie den Unternehmenszielen und regulatorischen Anforderungen entspricht.

Wie hängt die DSGVO mit einem ISMS zusammen?

Die DSGVO fordert in Artikel 32 geeignete technische und organisatorische Maßnahmen (TOM), um personenbezogene Daten zu schützen, und benennt dabei explizit die Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit. Ein ISMS nach ISO 27001 bietet den methodischen Rahmen, um diese Anforderungen systematisch umzusetzen. Obwohl ein ISMS alle Informationen schützt und nicht nur personenbezogene, hilft es maßgeblich, die Rechenschaftspflicht der DSGVO zu erfüllen.

Noch nicht fündig? Wir haben mehr.

Lieber stöbern statt suchen? In den Wissenswelten finden Sie alle Themen und Kategorien auf einen Blick.

Wissenswelten entdecken

Bereit für das nächste Level?

Lernen hört nie auf. Aufbauend auf diesen Inhalten bieten wir Ihnen spezialisierte Vertiefungen an, mit denen Sie Ihr Profil schärfen und Ihre Expertise gezielt erweitern können.

Empfehlung
Compact
Organisationsmanagement
Informationssicherheit für die Geschäftsführung – Strategie & Haftung
Nachdem Sie die Grundlagen für den Aufbau eines ISMS kennengelernt haben, bietet Ihnen dieses Seminar die strategische Sicht der Geschäftsführung. Es ist ideal, um die unternehmenskritischen Entscheidungen und Haftungsfragen hinter der Informationssicherheit zu verstehen.
6 Termine
Empfehlung
Basic
Organisationsmanagement
Compliance Management – Grundlagen und die neue ISO 37301
Wenn Sie gelernt haben, wie man Informationswerte schützt, können Sie Ihre Perspektive mit diesem Seminar erweitern. Sie erfahren, wie Sie Ihr ISMS in ein umfassendes Compliance-Management-System integrieren, um alle gesetzlichen Anforderungen systematisch zu erfüllen.
72 Termine
Empfehlung
Advanced
Organisationsmanagement
Kontinuitätsmanagement – Business Continuity sicherstellen
Dieses Seminar ist der perfekte nächste Schritt, um Ihr Wissen im Risikomanagement zu erweitern. Während der ISMS-Kurs auf den Schutz von Informationen fokussierte, lernen Sie hier, wie Sie die Fortführung Ihrer gesamten Geschäftstätigkeit im Krisenfall sicherstellen.
5 Termine
Empfehlung
Advanced
Organisationsmanagement
Risikocontrolling – Methoden und Strategien
Falls Sie Ihre Fähigkeiten im Risikomanagement vertiefen möchten, ist dieses Seminar genau richtig. Sie haben gelernt, Risiken zu identifizieren und zu bewerten – hier lernen Sie nun, diese mit wirksamen Instrumenten professionell zu steuern und zu überwachen.
67 Termine
Empfehlung
Basic
Rechnungswesen und Controlling
Internes Kontrollsystem (IKS) – Sicherheit und Effizienz für Ihr Unternehmen
Nach dem Fokus auf Informationssicherheit können Sie nun das übergeordnete Interne Kontrollsystem (IKS) kennenlernen. Dieses Seminar zeigt Ihnen, wie ein ISMS in den größeren Rahmen der unternehmensweiten Sicherheit und Effizienz passt.
63 Termine

Wir sorgen für Ihr Weiterbildungserlebnis

Kostenlose Beratung