Seminarinhalt
In diesem 2-tägigen Seminar geben wir Ihnen das Wissen und die Fertigkeiten an die Hand, um Managementsysteme für Informationssicherheit professionell zu überprüfen. Zentrale Inhalte sind:
- Anforderungen der Normen ISO 27001, TISAX® und VDA-ISA
- Methoden und Kennzahlen für Prozesseffizienz, Risikobewertung und Potenzialanalyse
- Planung und Umsetzung von Audits
- Gesprächsführung und Bewältigung kritischer Situationen
- Festlegung von Korrekturmaßnahmen und Dokumentation der Audit-Ergebnisse
Im Mittelpunkt unseres Trainings stehen praktische Übungen, Fachdiskussionen und Fallbeispiele.
So gewinnen Sie zusätzlich zu den theoretischen Grundlagen auch einen tiefen Einblick in die Arbeitspraxis.
- Auditstandards ISO 19011 und IRCA, sowie Forderungen aus TISAX®, VDA, ISO/IEC 27001, 27002, 27006 und 27007
- Audits richtig planen mit dem Auditplan
- Auditprogramm
- Analysieren, bewerten und auditieren unter Hilfenahme von Kennzahlen/KPIs eines Managementsystems
- Checklistenmethodik
- Prozessorientiertes auditieren
- Kommunikation und Gesprächsführung für Auditoren
- Kritische Auditsituationen meistern
- Beispiele aus der Auditpraxis
- Auditergebnisse richtig bewerten
- Auditnachbereitung und Auditbericht
- Korrekturmaßnahmen festlegen und verfolgen