Sorry, you need to enable JavaScript to visit this website.
Skip to main content

Dieser Inhalt wurde von KI übersetzt. Bitte teilen Sie uns Ihr Feedback mit.

Über ISO/IEC 27001 Zertifizierung

Überblick

ISO/IEC 27001 Schulung und Zertifizierung

Image
Two professionals collaborating at a computer, reviewing data and working together in an office.

Benefits of ISO/IEC 27001 Zertifizierung

For Personen

  • Lernen Sie die spezifischen Anforderungen für die Auditierung eines ISMS auf Konformität mit dem ISO/IEC 27001 Standard kennen, sowohl aus interner als auch aus externer Ressourcensicht. 
  • Gewinnen Sie ein besseres Verständnis von ISO/IEC 27001 und erfahren Sie, wie Sie den Standard in Ihrer eigenen Organisation anwenden können. 
  • Eröffnen Sie sich Karrierechancen, indem Sie die Expertise erlangen, die für die sichere Implementierung und Verbesserung eines ISMS erforderlich ist. 
  • Entwickeln Sie ein umfassendes Verständnis für potenzielle ISMS-Risiken und deren Konsequenzen. 
  • Verstehen und vermitteln Sie bewährte Praktiken eines effektiven ISMS.

For Organisationen

  • Hilft Organisationen dabei, die spezifischen Anforderungen für die Auditierung eines ISMS zu verstehen.
  • Bereitet Organisationen auf die Konformität mit ISO/IEC 27001 vor oder hilft beim Erhalt ihrer ISO/IEC 27001-Zertifizierung.
  • Verbessert die Speicherung, Verarbeitung und Übertragung von Geschäfts- und Kundeninformationen und schützt vertrauliche und sensible Informationen.
  • Schafft einen Wettbewerbsvorteil bei Ausschreibungen und Beschaffungen.
  • Stellt sicher, dass Informationssicherheitspraktiken für die Prüfung durch interne und externe Audits bereit sind.

    Documentation

    Document thumbnail
    pdf - 211.86 KB - 17 June 2025
    Document thumbnail
    pdf - 756.65 KB - 17 June 2025
    Document thumbnail
    pdf - 296.84 KB - 17 June 2025

    ISO/IEC 27001 Zertifizierung levels

    ISO/IEC 27001 Foundation badge

    ISO/IEC 27001 Foundation

    Erwerben Sie grundlegende Kenntnisse darüber, wie der Standard in einer typischen Organisation funktioniert.

    ISO/IEC 27001 Practitioner - Information Security Officer  badge

    ISO/IEC 27001 Practitioner

    Lernen Sie, den Standard anzuwenden, um das Management der Informationssicherheit zu ermöglichen.

    ISO/IEC 27001 Auditor badge

    ISO/IEC 27001 Auditor

    Zertifizieren Sie Ihre Expertise bei der Durchführung von Audits nach dem ISO 27001 Standard.

    Bereit, Ihre Lernreise zu beginnen?

    Wählen Sie eine Schulungsorganisation

    APMG akkreditiert Schulungsorganisationen (ATOs), um sicherzustellen, dass sie unsere Produkte und Zertifizierungen nach hohen Standards anbieten.

    Kaufen Sie einen Schulungskurs und eine Prüfung über eine unserer nachstehenden Schulungsorganisationen.

    Selbststudium

    Kaufen Sie Ihr Buch und Ihre Prüfung bei APMG

    Close filters

    Trainingsoptionen

    Erweiterte Optionen

    Suche nach einer Organisation

    Ausbildungsorganisationen für ISO/IEC 27001 Certification

    Displaying 1 - 6 results of 102
    Open filters
    Wähle für mich
    Socos GmbH
    • Based in Cologne, Deutschland
    • Provides training for Individuals, Teams, Organizations
    Analytix Academy Pty Ltd
    • Based in Johannesburg, Südafrika
    • Provides training for Individuals, Teams, Organizations
    ANMARIS Gesellschaft für Seminare und Beratung GmbH
    • Based in Oberhaching, Deutschland
    • Provides training for Individuals, Teams, Organizations
    INTERPROM USA
    • Based in Phoenix, United States
    • Provides training for Individuals, Teams, Organizations
    Suerte Academy
    • Based in Oud Ade, Niederlande
    • Provides training for Individuals, Teams, Organizations
    Torque IT
    • Based in Rivona, Südafrika
    • Provides training for Individuals, Teams, Organizations
    • Current Training options
    • My details
    • Review and submit

    Find me a training organization

    for ISO/IEC 27001-Zertifizierung

    Training options

    Videos

    Videos

    What to expect when implementing ISO/IEC 27001

    SFIA

    Das SFIA Framework ist die globale gemeinsame Referenz für Fähigkeiten und Kompetenzen in der digitalen Welt

    SFIA ist ein weltweit anerkanntes Framework, das „die für das Informationszeitalter benötigten Fähigkeiten identifiziert". Diese APMG-Zertifizierung wurde dem SFIA Framework zugeordnet, um Ihnen zu zeigen, welche Zertifizierungen für Ihre berufliche Entwicklung am relevantesten sind.

    SFIA badge knowledge
    ISO/IEC 27001 Foundation

    ISO/IEC 27001 Foundation

    SFIA elements this certification confirms (endorsement)

    Generisches Attribut Wissen bis Level 3, Audit Level 3, Informationssicherheit Level 3, Threat Intelligence Level 2

    SFIA elements this would be useful for (development)

    Wie oben plus Informationssicherheitsstufe 4, Schwachstellenanalyse bis Stufe 3

    SFIA badge knowledge
    ISO/IEC 27001 Practitioner

    ISO/IEC 27001 Practitioner

    SFIA elements this certification confirms (endorsement)

    Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 4, Information Security up to level 4

    SFIA elements this would be useful for (development)

    Same as above plus Information Security level 5, Audit level 5

    SFIA badge knowledge
    ISO/IEC 27001 Auditor

    ISO/IEC 27001 Auditor

    SFIA elements this certification confirms (endorsement)

    Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 5

    SFIA elements this would be useful for (development)

    Same as above


    SFIA badge knowledge
    ISO/IEC 27001 Foundation

    ISO/IEC 27001 Foundation

    SFIA elements this certification confirms (endorsement)

    Generisches Attribut Wissen bis Level 3, Audit Level 3, Informationssicherheit Level 3, Threat Intelligence Level 2

    SFIA elements this would be useful for (development)

    Wie oben plus Informationssicherheitsstufe 4, Schwachstellenanalyse bis Stufe 3

    SFIA badge knowledge
    ISO/IEC 27001 Practitioner

    ISO/IEC 27001 Practitioner

    SFIA elements this certification confirms (endorsement)

    Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 4, Information Security up to level 4

    SFIA elements this would be useful for (development)

    Same as above plus Information Security level 5, Audit level 5

    SFIA badge knowledge
    ISO/IEC 27001 Auditor

    ISO/IEC 27001 Auditor

    SFIA elements this certification confirms (endorsement)

    Generic attribute Knowledge up to level 4, Generic attribute Business Skills up to level 4, Audit up to level 5

    SFIA elements this would be useful for (development)

    Same as above

    FAQs

    ISO/IEC 27001 ist ein internationaler Standard für das Management der Informationssicherheit. Er bietet ein Modell zur Einrichtung, Implementierung, Aufrechterhaltung und kontinuierlichen Verbesserung eines risikogesteuerten Informationssicherheits-Managementsystems (ISMS). Er bildet die Grundlage für das effektive Management sensibler, vertraulicher Informationen und für die Anwendung von Informationssicherheitskontrollen.

    Foundation

    Die primären Referenzen für die Foundation-Qualifikation sind die internationalen Standards:

    • ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
    • ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Überblick und Begriffe.

    Weitere Verweise werden gemacht auf:

    • Ergänzendes Referenzpapier für die ISO/IEC 27001-Qualifikation.

    Das Foundation-Level erfordert Kenntnisse der Anforderungen in ISO/IEC 27001:2022 und der Begriffe, Definitionen und Konzepte in ISO/IEC 27000:2018 sowie Informationen aus dem ergänzenden Referenzpapier, wie im Lehrplanthema angegeben. Es ist unerlässlich, dass alle Teilnehmer während jeder Schulung Zugang zu einer persönlichen Kopie von ISO/IEC 27001:2022  und dem Ergänzenden Referenzpapier haben. Teilnehmer sollten Zugang zu einer persönlichen Kopie von ISO/IEC 27000:2018 oder zu den daraus in diesem Lehrplan referenzierten Informationen haben. Bitte beachten Sie, dass die Prüfung ohne Hilfsmittel stattfindet. Die bereitgestellten Referenzen sollten als indikativ und nicht als umfassend betrachtet werden, d.h. es können andere gültige Referenzen in den Richtlinien vorhanden sein.

    Für die primäre Referenz wird der relevante Teil des Standards als Hauptteil der Referenz verwendet, gefolgt von der verwendeten Abschnittsnummer, z.B. ISO/IEC 27001, 4.2 bezieht sich auf ISO/IEC 27001:2022 Klausel 4.2.

    Der Lehrplan erfordert ein Bewusstsein für andere referenzierte Standards, erfordert jedoch kein detailliertes Wissen über diese:

    • ISO 9001:2015, Qualitätsmanagementsysteme — Anforderungen
    • ISO/IEC 20000-1:2018, Informationstechnik – Service-Management - Teil 1: Anforderungen an Service-Management-Systeme
    • ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für das Informationssicherheitsmanagement
    • ISO/IEC 27003:2017, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für Informationssicherheitsmanagementsysteme
    • ISO/IEC 27004:2016 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagement – Überwachung, Messung, Analyse und Bewertung
    • ISO/IEC 27005:2022, Informationstechnik -- Sicherheitsverfahren -- Informationssicherheits-Risikomanagement
    • ISO/IEC 27006:2015, Informationstechnik -- Sicherheitsverfahren -- Anforderungen an Stellen, die Audit und Zertifizierung von Informationssicherheitsmanagementsystemen anbieten
    • ISO/IEC 27013:2015, Informationstechnik -- Sicherheitsverfahren – Leitfaden für die integrierte Implementierung von ISO/IEC 27001 und ISO/IEC 20000-1.

    Practitioner Information Security Officer

    Die primären Referenzen für den Practitioner – Information Security Officer Kurs sind die internationalen Standards:

    • ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
    • ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme - Überblick und Begriffe
    • ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für Informationssicherheitskontrollen
    • ISO/IEC 27005:2022, Informationstechnik -- Sicherheitsverfahren -- Informationssicherheits-Risikomanagement

    Verweis wird auf ISO/IEC 27003:2017, Informationstechnik -- Sicherheitsverfahren Leitfaden für die Implementierung von Informationssicherheitsmanagementsystemen gemacht. Kandidaten benötigen keine eigene Kopie dieses Standards, da die relevanten Informationen im Ergänzenden Referenzpapier für die ISO/IEC 27001-Qualifikation, Abschnitte 5 und 6, verfügbar sind.

    Kandidaten dürfen während der Prüfung eine gedruckte oder digitale Kopie der oben aufgelisteten Standards haben. 

    Lehrplanthemen auf den Ebenen 3 und 4 stellen die primären Referenzen bereit, können aber auch jedes andere Thema aus dem Lehrplanbereich einschließen. Es ist unerlässlich, dass alle Teilnehmer während jeder Schulung Zugang zu einer persönlichen Kopie von ISO/IEC 27001:2022 und dem Ergänzenden Referenzpapier haben. Teilnehmer sollten Zugang zu einer persönlichen Kopie von ISO/IEC 27002:2013 und ISO/IEC 27005:2022 haben. Bitte beachten Sie, dass die Prüfung mit Hilfsmitteln stattfindet.

    Auditor

    Die primären Referenzen für den ISO/IEC 27001 Auditor Kurs sind die internationalen Standards:

    • ISO/IEC 27001:2022 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme – Anforderungen
    • ISO/IEC 27000:2018 Informationstechnik -- Sicherheitsverfahren -- Informationssicherheitsmanagementsysteme - Überblick und Begriffe
    • ISO/IEC 27002:2022, Informationstechnik -- Sicherheitsverfahren -- Leitfaden für das Informationssicherheitsmanagement
    • ISO 19011:2018 Leitfäden für das Auditieren von Managementsystemen
    • APMG ISO/IEC 27001 Ergänzendes Papier

    Weitere Verweise werden auf das Ergänzende Referenzpapier für die ISO/IEC 27001-Qualifikation gemacht.

    Es ist obligatorisch, dass alle Teilnehmer während ihrer Schulung und bei der Prüfung Zugang zu einer persönlichen Kopie dieser Dokumente haben.

    Bitte beachten Sie, dass Auditor-Prüfungen mit Hilfsmitteln stattfinden. Keine inhaltsbezogenen individuellen Notizen in den verwendeten Standards sind erlaubt.

    Lehrplanthemen auf den Ebenen 3 und 4 stellen die primären Referenzen bereit, können aber auch jedes andere Thema aus dem Lehrplanbereich einschließen.

    Die bereitgestellten Referenzen sollten als indikativ und nicht als umfassend betrachtet werden, d.h. es können andere gültige Referenzen in den Richtlinien vorhanden sein.

    Für die primäre Referenz wird der relevante Teil des Standards als Hauptteil der Referenz verwendet, gefolgt von der verwendeten Abschnittsnummer, z.B. ISO/IEC 27001, 4.2 bezieht sich auf ISO/IEC 27001:2013 Klausel 4.2.

    Für Personen, die im Selbststudium lernen, ist es nahezu unmöglich, dies zu sagen. Da alle Kandidaten unterschiedliche Erfahrungen und unterschiedlich viel Zeit zum Lernen zur Verfügung haben, variiert es von Person zu Person. Wir empfehlen Ihnen, das Handbuch zu kaufen und es selbst durchzusehen, bevor Sie entscheiden, wie viel Zeit Sie für das Lernen aufwenden müssen.

    Für diejenigen, die bei einer akkreditierten Schulungsorganisation lernen, werden Foundation-Kurse in der Regel über 3 Tage durchgeführt, während kombinierte Foundation- und Practitioner-Kurse in der Regel über 5 Tage durchgeführt werden. Es lohnt sich sehr, bei einzelnen Anbietern nachzufragen, da einige maßgeschneiderte, Online- oder Blended-Learning-Lösungen anbieten.

    Zusammenfassungen der Struktur der ISO/IEC 27001 Foundation, Practitioner Information Security Officer und Auditor Prüfungen sind nachfolgend aufgeführt:

    Foundation

    • Multiple-Choice-Format
    • 50 Fragen pro Prüfung
    • 25 Punkte oder mehr erforderlich zum Bestehen (von 50 verfügbaren) – 50%
    • 40 Minuten Dauer
    • Geschlossenes Buch.

    Practitioner Information Security Officer

    • Objektive Prüfung
    • 4 Fragen pro Prüfung mit 20 verfügbaren Punkten pro Frage
    • 40 Punkte oder mehr erforderlich zum Bestehen (von 80 verfügbaren) – 50%
    • 2 ½ Stunden Dauer
    • Offenes Buch.
    • Die Prüfung ist nur mit Unterstützung der folgenden British Standards zu absolvieren,
      ISO/IEC 27000:2018
      ISO/IEC 27001:2022
      ISO/IEC 27002:2022
      ISO/IEC 27003:2017
      ISO/IEC 27005:2022

    Auditor

    • Multiple-Choice-Prüfung mit Mini-Szenario-basierten Fragen
    • 40 Fragen Prüfung
      • APMG ISO/IEC 27001 Ergänzungsprüfung
    • Die Bestehensgrenze für Kandidaten liegt bei 50% (20/40)
    • 120 Minuten Dauer
    • Eingeschränkt offenes Buch.
    • Die folgenden Dokumente sind während der Prüfung erlaubt:

                ISO/IEC 27001:2013  

                ISO/IEC 27002:2013      

                ISO 19011:2018

    • Vorläufige Ergebnisse: Nach Abschluss der Foundation-Prüfung können die Kandidaten vorläufige Ergebnisse entweder mündlich vom Prüfer oder am Ende einer Online-Prüfung auf dem Bildschirm erhalten.
    • Offizielle Ergebnisse: Nach der Verarbeitung sind die offiziellen Ergebnisse, einschließlich einer PDF-Aufschlüsselung der Punkte nach Lehrplanbereich, im APMG Candidate Portal verfügbar. Die Ergebnisse werden als Gesamtzahl der erreichten Punkte ausgegeben.
    • Bearbeitungszeit: Die Prüfungsarbeiten werden in der Regel unmittelbar nach der Prüfung bewertet. APMG verarbeitet und bestätigt die Ergebnisse formal über das Candidate Portal innerhalb von 2 Arbeitstagen nach Erhalt der ausgefüllten Arbeiten.
    • Ausstehende Zahlungen: In Ausnahmefällen können die Ergebnisse zurückgehalten werden, bis die vollständige Zahlung eingegangen ist.

    Sobald Sie benachrichtigt wurden, dass Sie Ihre Prüfung bestanden haben, haben Sie die Möglichkeit, im Kandidatenportal von APMG ein digitales Abzeichen zu erstellen.

    Besuchen Sie das APMG Kandidatenportal, sehen Sie sich Ihre Prüfungsergebnisse an und wählen Sie 'Create Badge'.

    Dies führt Sie zur Credly-Website, wo die digitalen Abzeichen gehostet werden. Sie werden durch den Credly-Kontoerstellungsprozess geführt.

    Nachdem Sie ein Konto bei Credly erstellt haben, melden Sie sich an und akzeptieren Sie Ihr ausstehendes Abzeichen.

    Kandidaten können ihr digitales Abzeichen und elektronisches Zertifikat innerhalb von zwei Werktagen nach Bekanntgabe ihres Prüfungsergebnisses über das APMG Kandidatenportal anfordern.

    Wenn Sie die Prüfung über eine akkreditierte Schulungsorganisation ablegen, sind die Prüfungskosten in der Regel in den Kursgebühren enthalten. Bitte vergewissern Sie sich bei Ihrem Schulungsanbieter, dass die Prüfung in diesen Kosten enthalten ist. 

    Wenn Sie sich für eine Selbstlern-Option entschieden haben, beachten Sie bitte, dass APMG-International ein globales Preismodell für alle Prüfungen verwendet. Die Prüfungsgebühren für Kandidaten, die ein öffentliches Prüfungszentrum besuchen, werden durch den Standort bestimmt, an dem die Prüfungen durchgeführt werden.

    Um die Kosten in Ihrer Region zu erfahren, besuchen Sie bitte unser Prüfungsportal oder kontaktieren Sie den APMG-International Service Desk (servicedesk@apmg-international.com).

    Die meisten, wenn nicht sogar alle unserer Zertifizierungen beinhalten mindestens eine Beispielprüfung, um den Teilnehmern bei der Prüfungsvorbereitung zu helfen. Der Zugang zu den Beispielprüfungen ist auf unserer Website zu finden.

    Einige Zertifizierungen erfordern keine Schulung, um die Prüfung abzulegen, jedoch wird für die meisten Zertifizierungen eine Schulung empfohlen. 

    Bei einigen Zertifizierungen haben Einzelpersonen auch die Möglichkeit, sich im Selbststudium auf die Prüfung vorzubereiten und können die Prüfung, wenn sie bereit sind, sogar von zu Hause oder vom Büro aus ablegen.

    Details zu unseren Selbststudium-Prüfungen, die zum Kauf verfügbar sind, finden Sie über unser öffentliches Prüfungsportal.

    Kontaktieren Sie uns

    Wenn Sie eine Frage zu dieser Zertifizierung haben oder mehr über die Schulung erfahren möchten, senden Sie uns eine Nachricht über dieses Kontaktformular. Wir würden uns freuen, von Ihnen zu hören!