ISO 27001 ist der internationale Standard für Informationssicherheitsmanagementsysteme und wird für viele Unternehmen zur notwendigen Zertifizierung. Der praktische Aufbau eines ISMS nach ISO 27001 stellt viele Organisationen vor Herausforderungen, besonders wenn es darum geht, die abstrakten Anforderungen der Norm in konkrete technische und prozessuale Massnahmen zu übersetzen.
Ein spezialisierter Workshop vermittelt IT-Administratoren und Verantwortlichen, wie sie ihre Rolle im ISMS effektiv ausgestalten. Dabei werden praktische Szenarien durchgearbeitet und konkrete Massnahmen aus dem ISO-27001-Standard mit realen Situationen im Unternehmen verbunden.
Der Kurs vermittelt beispielsweise, wie Zugangskontrollen und Authentifizierung umgesetzt werden, wie Verschlüsselung richtig konfiguriert wird, wie Audit-Logs eingesetzt werden und wie operative Sicherheitsmassnahmen kontinuierlich überwacht werden. Zudem wird behandelt, wie technische Vorgaben mit organisatorischen Prozessen verzahnt werden, um ein kohärentes ISMS zu schaffen.
Für KMU ist ISO-27001-Zertifizierung oft eine Kundenanforderung geworden, besonders für Firmen in sensiblen Branchen oder als Subunternehmer für grössere Konzerne. IT-Administratoren, die für die technische Umsetzung verantwortlich sind, sollten die Standards verstehen und konkrete Massnahmen umsetzen können. Ein solcher Workshop bietet für KMU ein effizientes Mittel, um ihre IT-Teams zu schulen und damit die praktische Implementierung von ISO 27001 voranzutreiben, ohne externe Berater überall einsetzen zu müssen.
