Der diesjährige Praxistag zur Informationssicherheit steht ganz im Zeichen der neuen ISO/IEC 27001:2022 und bringt Licht in das Dickicht normativer Anforderungen.
Die internationale Norm ISO 27001 unterstützt Unternehmen seit vielen Jahren darin, ihre Informationssicherheitsrisiken im Rahmen eines formellen Informationssicherheits-Managementsystems (ISMS) ganzheitlich zu betrachten und zu migrieren. Der risikobasierte Ansatz stellt sicher, dass Ihre Informationssicherheitsmaßnahmen so angepasst werden, dass sie mit den Veränderungen in dem dynamischen Umfeld der Cybersicherheit sicher mithalten. Mit der Überarbeitung der Norm im Oktober 2022 erhielt sie einen neuen Maßnahmenkatalog, um aktuellen Cyberbedrohungen zeitgemäß begegnen zu können.
Der DQS-Praxistag #simplyISMS richtet sich an die verantwortlichen Personen für Informationssicherheit in Unternehmen jeder Größe. Mit praktischen Hinweisen und Anleitungen vermitteln wir tiefe Einblicke in die Norm und begeistern Sie sowohl für eine gelungene Erstimplementierung als auch für einen erfolgreichen Übergang Ihres ISMS. Die dreijährige Übergangsfrist auf die neue Norm ist schnell verstrichen. Eine zeitnahe Übergangsplanung ist daher ratsam.
Wer sollte teilnehmen?
Der Praxistag ISO 27001:2022 – #simplyISMS wendet sich an Geschäftsführer und Führungskräfte, CISOs, ISOs, Managementbeauftragte aus Unternehmen, die für die Implementierung und Verwaltung eines Informationssicherheits-Managementsystems verantwortlich sind. Angesprochen sind sowohl Vertreter von Unternehmen, die sich erstzertifizieren lassen wollen als auch von Unternehmen, die bereits nach ISO 27001:2017 zertifiziert und nun gefordert sind, die Umstellung auf die neue Norm anzugehen.
Welche Vorteile habe ich von dieser Veranstaltung?
- Sie gehören zu den Ersten, die sich auf fachlich hohem Niveau mit den neuen Anforderungen auseinandersetzen und verpassen keine Fristen!
- Sie profitieren von der Erfahrung unserer Auditoren und Experten in Sachen Prozessorientierung der neuen Norm.
- Wir lassen Sie auch nach dem Praxistag nicht allein! Unser "After-Event" Paket enthält exklusiv für Sie als Teilnehmer:
Eine kostenlose ISMS-Sprechstunde mit unseren Experten Hier haben Sie die Möglichkeit, nach der Veranstaltung auftretende Fragen in Bezug auf Informationssicherheit anzusprechen und mit anderen Teilnehmern zu diskutieren.
Arbeitsmaterial aus erster Hand, bestehend aus dem Auditleitfaden ISO 27001 Annex A sowie einer Übersicht der Controls (alt vs. neu). Beides praktische Handlungsanweisungen, mit denen Sie schnell und sicher in die Umsetzung der ISO 27001 gehen können.
Ziel
Inhalt
- Frage: Spielt es eine Rolle, ob man sich nach DIN EN ISO 27001 oder ISO/IEC 27001:2022 zertifizieren lässt. D.h., ist die Übergangsfrist für eine DIN EN ISO dann länger, da es die deutsche Norm ja noch nicht gibt?
Antwort: Nein. Ausschlaggebend ist immer die international führende Ausgabe ISO/IEC 27001:2022. Die Übergangsfristen werden durch IAF (International Accreditation Foundation) in einem sogenannten Mandatory Document (IAF MD:26) vorgegeben, dass mit der Übergangsanleitung der DAkkS national übernommen wurde. Ausgangspunkt für die Übergangsfristen ist der letzte Tag des Veröffentlichungsmonats von ISO/IEC 27001:2022, also der 31.10.2022. - Frage: Ist es richtig, dass sich ISO/IEC 27001:2022 von der Struktur her von ISO 9001 (HLS 4-10) unterscheidet?
Antwort: Nein, die High-Level-Structure (HLS) wurde erstmals mit ISO 27001:2013 eingeführt. Auch ISO 9001:2015 hat die HLS übernommen und harmonisiert aufgebaut. Seit Mitte letzten Jahres hat die HLS mit der Harmonized Structure (HS) einen Nachfolger mit leichten inhaltlichen und begrifflichen Anpassungen gefunden. Der Managementrahmen von ISO/IEC 27001:2022 und ISO 9001:2015 ist weiterhin einheitlich.
Moderation/Organisation






