Über ISO/IEC 27001 Zertifizierung
Überblick
ISO/IEC 27001 Schulung und Zertifizierung
Benefits of ISO/IEC 27001 Zertifizierung
For Personen
- Lernen Sie die spezifischen Anforderungen für die Auditierung eines ISMS auf Konformität mit dem ISO/IEC 27001 Standard kennen, sowohl aus interner als auch aus externer Ressourcensicht.
- Gewinnen Sie ein besseres Verständnis von ISO/IEC 27001 und erfahren Sie, wie Sie den Standard in Ihrer eigenen Organisation anwenden können.
- Eröffnen Sie sich Karrierechancen, indem Sie die Expertise erlangen, die für die sichere Implementierung und Verbesserung eines ISMS erforderlich ist.
- Entwickeln Sie ein umfassendes Verständnis für potenzielle ISMS-Risiken und deren Konsequenzen.
- Verstehen und vermitteln Sie bewährte Praktiken eines effektiven ISMS.
For Organisationen
- Hilft Organisationen dabei, die spezifischen Anforderungen für die Auditierung eines ISMS zu verstehen.
- Bereitet Organisationen auf die Konformität mit ISO/IEC 27001 vor oder hilft beim Erhalt ihrer ISO/IEC 27001-Zertifizierung.
- Verbessert die Speicherung, Verarbeitung und Übertragung von Geschäfts- und Kundeninformationen und schützt vertrauliche und sensible Informationen.
- Schafft einen Wettbewerbsvorteil bei Ausschreibungen und Beschaffungen.
- Stellt sicher, dass Informationssicherheitspraktiken für die Prüfung durch interne und externe Audits bereit sind.
Documentation
Documentation
Erfolg in 1 2 3
Über 2,6 Millionen Menschen in 192 Ländern haben eine APMG-Zertifizierung. Unsere Zertifizierungen werden von 80% der FTSE 100 und einem Drittel der Fortune 500 und S&P 500 verwendet und führen nachweislich zu besseren Ergebnissen.
Wählen Sie Ihre Zertifizierung
APMG-Zertifizierungen können Ihre Karriere vorantreiben, Ihr Selbstvertrauen stärken und Ihnen beim Übergang in ein neues Arbeitsfeld helfen. Stöbern Sie in unserem Karrierebereich für Inspiration oder besuchen Sie unsere Zertifizierungsseiten für Details darüber, was Sie lernen werden und wie Sie von einer Zertifizierung profitieren.
Wählen Sie Ihren Lernstil
APMG ist kein Schulungsanbieter. Bitte wenden Sie sich bezüglich Preisen und Terminen an die auf unserer Website aufgeführten akkreditierten Schulungsorganisationen. Alternativ können Sie sich direkt über APMG im Selbststudium auf eine Prüfung vorbereiten.
Bestehen Sie die Prüfung & erhalten Sie ein Zertifikat
Wenn Sie bereit sind, Ihre Prüfung abzulegen, buchen Sie selbst einen Online-Termin bei APMG, oder Ihre Schulungsorganisation kann dies für Sie organisieren. Wenn Sie Ihre Prüfung bestehen, stellt Ihnen APMG ein digitales Abzeichen aus, das Sie teilen können!
ISO/IEC 27001 Zertifizierung levels
Bereit, Ihre Lernreise zu beginnen?
Wählen Sie eine Schulungsorganisation
APMG akkreditiert Schulungsorganisationen (ATOs), um sicherzustellen, dass sie unsere Produkte und Zertifizierungen nach hohen Standards anbieten.
Kaufen Sie einen Schulungskurs und eine Prüfung über eine unserer nachstehenden Schulungsorganisationen.
Selbststudium
Kaufen Sie Ihr Buch und Ihre Prüfung bei APMG
Ausbildungsorganisationen für ISO/IEC 27001 Certification
Videos
Videos
What to expect when implementing ISO/IEC 27001
SFIA

Das SFIA Framework ist die globale gemeinsame Referenz für Fähigkeiten und Kompetenzen in der digitalen Welt
SFIA ist ein weltweit anerkanntes Framework, das „die für das Informationszeitalter benötigten Fähigkeiten identifiziert". Diese APMG-Zertifizierung wurde dem SFIA Framework zugeordnet, um Ihnen zu zeigen, welche Zertifizierungen für Ihre berufliche Entwicklung am relevantesten sind.
knowledge
ISO/IEC 27001 Foundation
Generisches Attribut Wissen bis Level 3, Audit Level 3, Informationssicherheit Level 3, Threat Intelligence Level 2
Wie oben plus Informationssicherheitsstufe 4, Schwachstellenanalyse bis Stufe 3
knowledge
ISO/IEC 27001 Practitioner
Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 4, Information Security up to level 4
Same as above plus Information Security level 5, Audit level 5
knowledge
ISO/IEC 27001 Auditor
Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 5
Same as above
FAQs
ISO/IEC 27001 ist ein internationaler Standard für das Management der Informationssicherheit. Er bietet ein Modell zur Einrichtung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines risikogesteuerten Informationssicherheits-Managementsystems (ISMS). Er bildet die Grundlage für das effektive Management sensibler, vertraulicher Informationen und für die Anwendung von Informationssicherheitskontrollen.
Foundation
Die primären Referenzen für die Foundation-Qualifikation sind die internationalen Standards:
- ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
- ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Überblick und Begriffe.
Weitere Verweise werden gemacht auf:
- Ergänzendes Referenzpapier für die ISO/IEC 27001-Qualifikation.
Das Foundation-Level erfordert Kenntnisse der Anforderungen in ISO/IEC 27001:2022 und der Begriffe, Definitionen und Konzepte in ISO/IEC 27000:2018 sowie Informationen aus dem ergänzenden Referenzpapier, wie im Lehrplanthema angegeben. Es ist unerlässlich, dass alle Teilnehmer während jeder Schulung Zugang zu einer persönlichen Kopie von ISO/IEC 27001:2022 und dem Ergänzenden Referenzpapier haben. Teilnehmer sollten Zugang zu einer persönlichen Kopie von ISO/IEC 27000:2018 oder zu den daraus in diesem Lehrplan referenzierten Informationen haben. Bitte beachten Sie, dass die Prüfung ohne Hilfsmittel stattfindet. Die bereitgestellten Referenzen sollten als indikativ und nicht als umfassend betrachtet werden, d.h. es können andere gültige Referenzen in den Richtlinien vorhanden sein.
Für die primäre Referenz wird der relevante Teil des Standards als Hauptteil der Referenz verwendet, gefolgt von der verwendeten Abschnittsnummer, z.B. ISO/IEC 27001, 4.2 bezieht sich auf ISO/IEC 27001:2022 Klausel 4.2.
Der Lehrplan erfordert ein Bewusstsein für andere referenzierte Standards, erfordert jedoch kein detailliertes Wissen über diese:
- ISO 9001:2015, Qualitätsmanagementsysteme — Anforderungen
- ISO/IEC 20000-1:2018, Informationstechnik – Service-Management - Teil 1: Anforderungen an Service-Management-Systeme
- ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für das Informationssicherheitsmanagement
- ISO/IEC 27003:2017, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für Informationssicherheitsmanagementsysteme
- ISO/IEC 27004:2016 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagement – Überwachung, Messung, Analyse und Bewertung
- ISO/IEC 27005:2022, Informationstechnik -- Sicherheitsverfahren -- Informationssicherheits-Risikomanagement
- ISO/IEC 27006:2015, Informationstechnik -- Sicherheitsverfahren -- Anforderungen an Stellen, die Audit und Zertifizierung von Informationssicherheitsmanagementsystemen anbieten
- ISO/IEC 27013:2015, Informationstechnik -- Sicherheitsverfahren – Leitfaden für die integrierte Implementierung von ISO/IEC 27001 und ISO/IEC 20000-1.
Practitioner Information Security Officer
Die primären Referenzen für den Practitioner – Information Security Officer Kurs sind die internationalen Standards:
- ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
- ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme - Überblick und Begriffe
- ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für Informationssicherheitskontrollen
- ISO/IEC 27005:2022, Informationstechnik -- Sicherheitsverfahren -- Informationssicherheits-Risikomanagement
Verweis wird auf ISO/IEC 27003:2017, Informationstechnik -- Sicherheitsverfahren Leitfaden für die Implementierung von Informationssicherheitsmanagementsystemen gemacht. Kandidaten benötigen keine eigene Kopie dieses Standards, da die relevanten Informationen im Ergänzenden Referenzpapier für die ISO/IEC 27001-Qualifikation, Abschnitte 5 und 6, verfügbar sind.
Kandidaten dürfen während der Prüfung eine gedruckte oder digitale Kopie der oben aufgelisteten Standards haben.
Lehrplanthemen auf den Ebenen 3 und 4 stellen die primären Referenzen bereit, können aber auch jedes andere Thema aus dem Lehrplanbereich einschließen. Es ist unerlässlich, dass alle Teilnehmer während jeder Schulung Zugang zu einer persönlichen Kopie von ISO/IEC 27001:2022 und dem Ergänzenden Referenzpapier haben. Teilnehmer sollten Zugang zu einer persönlichen Kopie von ISO/IEC 27002:2013 und ISO/IEC 27005:2022 haben. Bitte beachten Sie, dass die Prüfung mit Hilfsmitteln stattfindet.
Auditor
Die primären Referenzen für den ISO/IEC 27001 Auditor Kurs sind die internationalen Standards:
- ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
- ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme - Überblick und Begriffe
- ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für das Informationssicherheitsmanagement
- ISO 19011:2018 Leitfäden für das Auditieren von Managementsystemen
- APMG ISO/IEC 27001 Ergänzendes Papier
Weitere Verweise werden auf das Ergänzende Referenzpapier für die ISO/IEC 27001-Qualifikation gemacht.
Es ist obligatorisch, dass alle Teilnehmer während ihrer Schulung und bei der Prüfung Zugang zu einer persönlichen Kopie dieser Dokumente haben.
Bitte beachten Sie, dass Auditor-Prüfungen mit Hilfsmitteln stattfinden. Keine inhaltsbezogenen individuellen Notizen in den verwendeten Standards sind erlaubt.
Lehrplanthemen auf den Ebenen 3 und 4 stellen die primären Referenzen bereit, können aber auch jedes andere Thema aus dem Lehrplanbereich einschließen.
Die bereitgestellten Referenzen sollten als indikativ und nicht als umfassend betrachtet werden, d.h. es können andere gültige Referenzen in den Richtlinien vorhanden sein.
Für die primäre Referenz wird der relevante Teil des Standards als Hauptteil der Referenz verwendet, gefolgt von der verwendeten Abschnittsnummer, z.B. ISO/IEC 27001, 4.2 bezieht sich auf ISO/IEC 27001:2013 Klausel 4.2.
Für Personen, die im Selbststudium lernen, ist es nahezu unmöglich, dies zu sagen. Da alle Kandidaten unterschiedliche Erfahrungen und unterschiedlich viel Zeit zum Lernen zur Verfügung haben, variiert es von Person zu Person. Wir empfehlen Ihnen, das Handbuch zu kaufen und es selbst durchzusehen, bevor Sie entscheiden, wie viel Zeit Sie für das Lernen aufwenden müssen.
Für diejenigen, die bei einer akkreditierten Schulungsorganisation lernen, werden Foundation-Kurse in der Regel über 3 Tage durchgeführt, während kombinierte Foundation- und Practitioner-Kurse in der Regel über 5 Tage durchgeführt werden. Es lohnt sich sehr, bei einzelnen Anbietern nachzufragen, da einige maßgeschneiderte, Online- oder Blended-Learning-Lösungen anbieten.
Zusammenfassungen der Struktur der ISO/IEC 27001 Foundation, Practitioner Information Security Officer und Auditor Prüfungen sind nachfolgend aufgeführt:
Foundation
- Multiple-Choice-Format
- 50 Fragen pro Prüfung
- 25 Punkte oder mehr erforderlich zum Bestehen (von 50 verfügbaren) – 50%
- 40 Minuten Dauer
- Geschlossenes Buch.
Practitioner Information Security Officer
- Objektive Prüfung
- 4 Fragen pro Prüfung mit 20 verfügbaren Punkten pro Frage
- 40 Punkte oder mehr erforderlich zum Bestehen (von 80 verfügbaren) – 50%
- 2 ½ Stunden Dauer
- Offenes Buch.
- Die Prüfung ist nur mit Unterstützung der folgenden British Standards zu absolvieren,
ISO/IEC 27000:2018
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27003:2017
ISO/IEC 27005:2022
Auditor
- Multiple-Choice-Prüfung mit Mini-Szenario-basierten Fragen
- 40 Fragen Prüfung
- APMG ISO/IEC 27001 Ergänzungsprüfung
- Die Bestehensgrenze für Kandidaten liegt bei 50% (20/40)
- 120 Minuten Dauer
- Eingeschränkt offenes Buch.
- Die folgenden Dokumente sind während der Prüfung erlaubt:
ISO/IEC 27001:2013
ISO/IEC 27002:2013
ISO 19011:2018
- Vorläufige Ergebnisse: Nach Abschluss der Foundation-Prüfung können die Kandidaten vorläufige Ergebnisse entweder mündlich vom Prüfer oder am Ende einer Online-Prüfung auf dem Bildschirm erhalten.
- Offizielle Ergebnisse: Nach der Verarbeitung sind die offiziellen Ergebnisse, einschließlich einer PDF-Aufschlüsselung der Punkte nach Lehrplanbereich, im APMG Candidate Portal verfügbar. Die Ergebnisse werden als Gesamtzahl der erreichten Punkte ausgegeben.
- Bearbeitungszeit: Die Prüfungsarbeiten werden in der Regel unmittelbar nach der Prüfung bewertet. APMG verarbeitet und bestätigt die Ergebnisse formal über das Candidate Portal innerhalb von 2 Arbeitstagen nach Erhalt der ausgefüllten Arbeiten.
- Ausstehende Zahlungen: In Ausnahmefällen können die Ergebnisse zurückgehalten werden, bis die vollständige Zahlung eingegangen ist.
Sobald Sie benachrichtigt wurden, dass Sie Ihre Prüfung bestanden haben, haben Sie die Möglichkeit, im Kandidatenportal von APMG ein digitales Abzeichen zu erstellen.
Besuchen Sie das APMG Kandidatenportal, sehen Sie sich Ihre Prüfungsergebnisse an und wählen Sie 'Create Badge'.
Dies führt Sie zur Credly-Website, wo die digitalen Abzeichen gehostet werden. Sie werden durch den Credly-Kontoerstellungsprozess geführt.
Nachdem Sie ein Konto bei Credly erstellt haben, melden Sie sich an und akzeptieren Sie Ihr ausstehendes Abzeichen.
Kandidaten können ihr digitales Abzeichen und elektronisches Zertifikat innerhalb von zwei Werktagen nach Bekanntgabe ihres Prüfungsergebnisses über das APMG Kandidatenportal anfordern.
Wenn Sie die Prüfung über eine akkreditierte Schulungsorganisation ablegen, sind die Prüfungskosten in der Regel in den Kursgebühren enthalten. Bitte vergewissern Sie sich bei Ihrem Schulungsanbieter, dass die Prüfung in diesen Kosten enthalten ist.
Wenn Sie sich für eine Selbstlern-Option entschieden haben, beachten Sie bitte, dass APMG-International ein globales Preismodell für alle Prüfungen verwendet. Die Prüfungsgebühren für Kandidaten, die ein öffentliches Prüfungszentrum besuchen, werden durch den Standort bestimmt, an dem die Prüfungen durchgeführt werden.
Um die Kosten in Ihrer Region zu erfahren, besuchen Sie bitte unser Prüfungsportal oder kontaktieren Sie den APMG-International Service Desk (servicedesk@apmg-international.com).
Die meisten, wenn nicht sogar alle unserer Zertifizierungen beinhalten mindestens eine Beispielprüfung, um den Teilnehmern bei der Prüfungsvorbereitung zu helfen. Der Zugang zu den Beispielprüfungen ist auf unserer Website zu finden.
Einige Zertifizierungen erfordern keine Schulung, um die Prüfung abzulegen, jedoch wird für die meisten Zertifizierungen eine Schulung empfohlen.
Bei einigen Zertifizierungen haben Einzelpersonen auch die Möglichkeit, sich im Selbststudium auf die Prüfung vorzubereiten und können die Prüfung, wenn sie bereit sind, sogar von zu Hause oder vom Büro aus ablegen.
Details zu unseren Selbststudium-Prüfungen, die zum Kauf verfügbar sind, finden Sie über unser öffentliches Prüfungsportal.