GAQM ISO_ISMS_Fnd Prüfungsthemen:
| Abschnitt | Gewichtung | Ziele |
|---|---|---|
| Thema 1: Anforderungen von ISO 27001:2013 | 30% | - Betrieb: Umsetzung und Steuerung der ISMS-Prozesse - Unterstützung: Ressourcen, Kompetenz, Bewusstsein, Dokumentation - Verbesserung: Abweichungen, Korrekturmaßnahmen, kontinuierliche Verbesserung - Leistungsbewertung: Überwachung, Messung, internes Audit, Managementbewertung - Planung: Risikobewertung und Risikobehandlung |
| Thema 2: ISMS-Kontrollmaßnahmen und Anhang A | 25% | - Informationssicherheitsrichtlinien, Organisation, Personalsicherheit - Physische Sicherheit und Umgebungsicherheit, Betriebssicherheit - Kommunikationssicherheit, Beschaffung, Entwicklung und Wartung von Systemen - Beziehungen zu Lieferanten, Behandlung von Informationssicherheitsvorfällen - Verwaltung von Vermögenswerten, Zugriffskontrolle, Kryptografie - Informationssicherheitsaspekte der Geschäftskontinuität, Einhaltung von Vorschriften - Überblick über die Kontrollmaßnahmen aus Anhang A |
| Thema 3: Grundlagen des ISMS | 25% | - Betroffene Parteien und organisatorischer Kontext - Führung, Richtlinien und Ziele - Definition und Anwendungsbereich des Informationssicherheits-Managementsystems |
| Thema 4: Einführung in ISO 27001:2013 | 20% | - Aufbau und zentrale Konzepte von ISO 27001:2013 - Zweck und Nutzen eines ISMS - Überblick über die Normenreihe ISO/IEC 27000 |






0 Kundenbewertungen

