Foundation und Implementierung eines ISMS für TISAX® und VDA/ISA auf Basis ISO/IEC 27001
Grundlagen & Beispiele zu TISAX® VDA/ISA
In diesem Kurs erhalten Sie Grundlagen, wichtige Elemente und Ziele zum effizienten Aufbau, Betrieb und der kontinuierlichen Verbesserung eines Information Security Management Systems (ISMS) nach den Anforderungen des TISAX® und VDA/ISA* (Assessment) und der DIN ISO/IEC 2700x Familie inkl. den verbindlichen Maßnahmen zur Informationssicherheit, Cloud-Anforderungen, Prototypenschutz und Datenschutz kennen.TISAX®* ist eine eingetragene Marke der ENX Association und ist ein Prüfmodell für ein einheitliches Informationssicherheitsniveau in der gesamten Wertschöpfungs- und Lieferkette. Die CBT Training & Consulting GmbH steht in keiner geschäftlichen Beziehung zu ENX. Mit der Nennung der Marke TISAX®* ist keine Aussage des Markeninhabers zur Geeignetheit der hier beworbenen Leistungen verbunden.
Dieser Kurs wird auch als erweitere Variante mit den Themen Auditierung, Auditplanung und Ablauf eines Audits angeboten:
5-tägiger Kurs "Lead Implementer & Interner Auditor nach ISO/IEC 27001, TISAX® VDA/ISA"

Unser Experten-Zertifikat ermöglicht es Ihnen als Mitarbeiter Ihre Kompetenz im Umfeld Informationssicherheit eindeutig zu belegen.
Inhalte
- Grundlagen und Einführung in ein Information Security Management System (ISMS)
- Grundlagen, Überblick und Abgrenzung der Sicherheitsstandards
- Information Security Management System (ISMS) nach VDA ISA und ISO/IEC 27001
- Anwendungsbereich, Geltungsbereich
- Verantwortlichkeiten, Informationssicherheitsorganisation
- Risikomanagement, Risiken und Chancen ISO 27005
- Richtlinienwerk: Informationssicherheitsleitlinie, -Politik, Security Policies
- Anforderungen, Maßnahmen VDA ISA und ISO/IEC 27001 inkl. ISO/IEC 27002
- Integration VDA ISA und Statement of Applicability (SOA)
- Messbarkeit, ISMS-Kennzahlen (KPI) und Reifegrade auf Basis VDA ISA und ISO/IEC 27004
- Wirksamkeit, Self Assessment, Audits und Internal Audits (Überprüfung)
- Kontinuierliche Verbesserung
- Anforderungen zum VDA ISA Prototypenschutz, Anbindung Dritter und Datenschutz
- Informationen zur TISAX® Anmeldung, Vorbereitung und Assessment durch akkreditierte Prüfungsdienstleister
- Umsetzungsbeispiele & Tipps aus der Praxis
In der Schulung wird stets auf die aktuellste verfügbare Version eingegangen.
Ziele
Anhand vieler Beispiele aus der Praxis werden typische Problemstellungen wie z.B. Anwendungsbereich, Verantwortlichkeiten, Risikomanagement, Richtlinienerstellung, Awareness - Sensibilisierung, Bewertung, Überprüfung und Wirksamkeit der VDA ISA Anforderungen und KPIs, sowie Integration der Security-Prozesse in bestehende IT-Prozesse (z.B. Change-/Incident-Management) und Business Continuity Management (BCM) behandelt.
Diverse Umsetzungsbeispiele von mittelständischen und großen Unternehmen aus Deutschland runden dieses Seminar ab.
Zielgruppe
- Mitarbeiter der Automobilindustrie und alle Automobil-Zulieferer, die einen gemeinsamen Standard definieren müssen.
- Mitarbeiter aus der Informationssicherheit, IT-Sicherheit, IT-Revision, Risikomanagement, Recht, Datenschutz, Compliance, Prototypenschutz usw.
- Thematisch Interessierte, die sich mit Informationssicherheit, VDA ISA und ISO/IEC 27001 auseinandersetzen und sich auf ein TISAX® Assessment nach den Anforderungen der Automobilindustrie vorbereiten oder den Aufbau eines ISMS leiten oder daran mitwirken.
Voraussetzungen
Unterlagen
Hinweise
Der Aufbau und Betrieb eines nach VDA ISA, TISAX® und ISO/IEC 27001 konformen Informationssicherheitsmanagementsystems (ISMS), erfordert ambitioniertes Vorgehen, das das Verständnis der Anforderungen und Ziele des VDA ISA, TISAX® und ISO/IEC 27001 voraussetzt und wie jedes andere Projekt zur Implementierung und/ oder zur Vorbereitung zum TISAX® Assessment benötigt.
CPE
Dozent
Referentin:
Consulting Information Security Management
ISO 27001 Lead Auditor, Qualitätsmanager
Schwerpunkte
- Externe Dienstleistungen als Chief Information Security Officer CISO, IT-Sicherheitsbeauftragter
- Interims CISO und IT-SIBE
- Durchführung von Security Projekten in den Bereichen Security Management (ISO 27001, ISO 27001 nach BSI IT-Grundschutz)
- Bewertung von Prozess- und IT Risiken, Risikomanagement
- Security Policy/Richtlinien Erstellung
- Auditing
- Awareness und Sensibilisierung
- Notfallplanung und Business Continuity
- Projektmanagement in komplexen Beratungsprojekten
- Coaching und Schulungen, individuelle Trainings
Prüfung
Unsere Prüfung befähigt die Teilnehmer nicht dazu als TISAX®-Prüfdienstleister bzw. TISAX®-Autitor tätig zu werden!
Kurszeiten
Kundenfeedback
Stimmen & Feedbacks unserer Seminar-Teilnehmer
"Die Trainerin ist eine sehr angenehme Dozentin mit einem enormen Wissen und viel Einfühlungsvermögen. Sie ist immer auf meine Fragen eingegangen und konnte diese immer perfekt beantworten. Wirklich super und vielen Dank! Alles perfekt gelaufen - ich habe mich sehr gut aufgehoben und betreut gefühlt."
Preise
2.368,10 € inkl. MwSt. Gebühr für Prüfungen/Examen 350,00 € exkl. MwSt. / 416,50 € inkl. MwSt. Kursdauer 3 Tage
Termine & Buchung & Angebot
Ihr CBT Trainingsteam

Gabriela Bücherl
Geschäftsführung
Vertrieb
Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16
Anfrage für ein Firmenseminar
- Individuelle Zusammenstellung der Themen
- Maßgeschneidert auf Ihre Ziele
- Inhouse oder als Virtual Classroom LIVE Training
Leistungen Präsenz
- Schulung im Trainingscenter
- Verpflegung
- Teilnahmebestätigung / Zertifikat
Leistungen bei VCL Training
- Technischer Support
- Online Zugang
- Teilnahmebestätigung / Zertifikat