ISO/IEC 27001 Lead Implementer Fast Track

Få bevis på dine kompetencer som ISO/IEC Lead Implementer med den internationale certificering fra PECB.

På dette fast track kursus bliver du taget igennem ISO/IEC 27001 og de processer, der er nødvendige for enhver virksomhed, der ønsker at planlægge, implementere, styre, overvåge og vedligeholde et ledelsessystem for informationssikkerhed baseret på ISO/IEC 27001 (ISMS).

Kurset består af en halv online dag og 2 kursusdage med fremmøde

Se forløb og tilmeld dig her
PRINCE2 Pracitioner online elæring kursus hos MetierWestergaard

Lær, at implementere et ledelsessystem for informationssikkerhed (ISMS) baseret på ISO/IEC 27001

Trusler og angreb mod informationssikkerheden øges og optimeres konstant. Det bedste forsvar mod dem er korrekt implementering og styring af informationssikkerhedskontroller og best-practice processer. Styr på informationssikkerheden er også en vigtig forventning og et krav fra kunder, lovgivere og andre interessenter.

Dette kursus er designet til at forberede deltagerne på at implementere et ledelsessystem for informationssikkerhed (ISMS) baseret på ISO/IEC 27001. Det sigter mod at give en omfattende forståelse af best-practice for et ISMS og en ramme for dets løbende styring og forbedring.

Når du har deltaget i kurset, kan du tage eksamen. Hvis du består den, kan du ansøge om "PECB ISO/IEC 27001 Lead Implementer Certificate", som viser din evne og praktiske viden til at implementere et ISMS baseret på kravene i ISO/IEC 27001.

Kurset består af en online dag på 3 timer samt 2 fulde kursusdage

Om ISO/IEC 27001 Lead Implementer Fast Track

Kurset er tilrettelagt som en kombination af teoretiske indlæg, øvelser, cases, quizzer og diskussion. Underviserens lange erfaring med informationssikkerhed sikrer dig et praksisnært og levende kursus, hvor teori og eksempler fra det virkelige liv danner basis for din læring. Øvelserne er designet så de forbereder dig godt til den forestående eksamen.

Kurset afholdes på dansk med engelsk materiale

Dette kursus udbydes i samarbejde med DNV

Eksamen & certificering

Efter kurset er der mulighed for at tage en online eksamen og blive certificeret. For information om eksamen og certificering, se PECB’s hjemmeside her:

https://pecb.com/en/examination-rules-and-policies

Hvis du består eksamen, kan du ansøge om "PECB ISO/IEC 27001 Lead Implementer Certificate", som viser din evne og praktiske viden til at implementere et ISMS baseret på kravene i ISO/IEC 27001.

Hvis du skulle være så uheldig ikke at bestå, kan du inden for 12 måneder tage en reeksamen. 1 reeksamen er inkluderet i kursusprisen.

Dit udbytte

  • Forklare de grundlæggende begreber og principper i et ledelsessystem for informationssikkerhed (ISMS) baseret på ISO/IEC 27001.
  • Fortolke ISO/IEC 27001-kravene til et ISMS fra en Implementers perspektiv
  • Igangsætte og planlægge implementeringen af et ISMS baseret på ISO/IEC 27001 ved hjælp af PECB's IMS2-metode og andre best practices.
  • Støtte en organisation i at drive, vedligeholde og løbende forbedre et ISMS baseret på ISO/IEC 27001.
  • Forberede en organisation til at gennemgå en tredjeparts certificerings audit
  • Kurset svarer til 31 CPD-point (Continued Professional Development)

Hvem er målgruppen?

Projektledere og konsulenter, der er involveret i og beskæftiger sig med implementeringen af et ISMS.
Rådgivere, der ønsker at mestre implementeringen af et ISMS
Personer, der er ansvarlige for at sikre overensstemmelse med kravene til informationssikkerhed i en organisation.
Bidragydere i forbindelse med implementering af et ISMS

Hvad skal du kunne i forvejen?

Vi anbefaler, at du har en grundlæggende forståelse af ISO/IEC 27001.

Program

  1. Online introduktion, kl. 09-12

    Formål: Introduktion til kurset, forventningsafstemning, læseplan og afdækning af grundlæggende begreber som forberedelse til selvstudie-perioden og de fysiske kursusdage.

    09:00-09:15

    Velkomst
    Bordet rundt og introduktion til kursusmaterialet.

    09:15-09:45

    Course Introduction (Section 1)
    Overblik over kursusmål, struktur og dagsorden.
    Forklaring af PECB-certificeringsprocessen og eksamen.
    Introduktion til den pædagogiske tilgang og læringsmål.
    Oversigt over læseplanen og forventninger til selvstudium.

    09:45-10:15

    Information Security Management System (ISMS) (Section 3)
    Definition of ISMS and management systems.
    Overview of ISO/IEC 27001 clauses 4-10 and Annex A.
    Introduction to the process approach.

    10:25-11:15

    Fundamental Concepts and Principles (Section 4)
    Nøglebegreber: information, aktiv, fortrolighed, integritet, tilgængelighed.
    Begreber om sårbarhed, trussel, risiko og sikkerhedsforanstaltninger.
    Oversigt over cyber- og informationssikkerhed.

    11:15-11:45

    Q&A og vejledning til selvstudieperioden
    De tildelte læseafsnit (Section 2, 5, 6, 7, 11, 17, 19).
    Spørgsmål via e-mail i løbet af selvstudieperioden.

    11:45-12:00

    Afslutning og de næste trin
    Opsummering af nøglepointer.
    Instruktioner i forberedelse til de fysiske sessioner.

  2. Selvstudie-plan

    Formål: Forberedelse på de fysiske kursusdage ved at gennemgå dele af ISO/IEC 27001 Lead Implementer-kursusmaterialet. Fokus på at forstå nøglebegreber og notere eventuelle spørgsmål, der skal sendes til instruktøren via e-mail. Kursisterne bør studere nedenstående afsnit i løbet af selvstudieperioden:

    Selvstudie-plan:
    Section 2: Standards and regulatory frameworks
    Studér ISO/IEC 27000-familien af standarder og deres udvikling.
    Forstå fordelene ved et ISMS baseret på ISO/IEC 27001.

    Section 5: Initiation of the ISMS implementation
    Gennemgå tilgange til implementering af ISMS, oprettelse af business case og metodologiske rammer.
    Følg best practices.

    Section 6: Understanding the organization and its context
    Studér organisationens mission, mål, værdier og strategier.
    Forstå virkningen af klimaforandringer og identificer interessenter.

    Section 7: ISMS scope
    Lær at definere organisatoriske, it-relaterede og fysiske rammer.
    Gennemgå ISMS' anvendelsesområde

    Section 11: Information security policy
    Forstå typer af politikker, politikmodeller og deres godkendelsesproces.
    Undersøg processer for formidling og gennemgang af politikker.

    Section 17: Trends and technologies
    Gennemgå big data, AI, maskinlæring, cloud computing og deres indvirkning på informationssikkerhed.
    Forstå betydningen af outsourcede opgaver og nye teknologiske risici.

    Section 19: Competence and awareness
    Studér kompetenceudviklings-, trænings- og awareness-programmer.
    Gennemgå metoder til at evaluere træningsresultater.

  3. Fysisk kursus dag 1

    Formål: Gennemgang af implementeringsplanlægning og indledende eksekveringstrin med fokus på ledelse, risikostyring og organisationsstruktur.

    09:00-09:15

    Velkomst og repetition
    Kort opsummering af onlinesessionen og læseplanens fremskridt.
    Overblik over dagens dagsorden.

    09:15-10:00

    Leadership and Project Approval (Section 8)
    Diskutér ledelsesforpligtelser og ISMS-projektplanlægning.
    Projektteamets og lederens roller; godkendelsesproces for ledelsen.

    10:10-11:00

    Organizational Structure (Section 9)
    Definér organisationsstrukturen og informationssikkerheds-koordinatorens rolle.
    Diskuter nøgleudvalgenes ansvar.

    11:10-12:00

    Analysis of the Existing System (Section 10)
    Udfør gap-analyse og fastsæt modenhedsmål.
    Præsenter en rapport om gap-analyse.

    12:00-12:45

    Frokost

    12:45-14:15

    Risk Management (Section 12)
    Oversigt over ISO 31000 og ISO/IEC 27005.
    Kontekstetablering, risikovurdering og -håndtering

    14:25-15:00

    Statement of Applicability (Section 13)
    Gennemgå og vælg relevante foranstaltninger.
    Retfærdiggør udvalgte og udelukkede foranstaltninger; færdiggør SoA'en.

    15:10-16:15

    Selection and Design of Controls (Section 14)
    Analyser organisationens sikkerhedsarkitektur.
    Forbered dig implementering af foranstaltninger og design af foranstaltninger.

    16:20-17:00

    Opsamling
    Repetition og spørgsmål.
    Scenarie-baserede quizzer.

  4. Fysisk kursus dag 2

    Formål: Indsigt i ISMS-implementering, overvågning og forberedelse til certificering med vægt på praktisk anvendelse og løbende forbedringer.

    09:00-09:15

    Velkomst og repetition
    Opsummering af dag 1 og overblik over dagens dagsorden.

    09:15-10:15

    Implementation of Controls (Section 15)
    Diskuter implementeringen af sikkerhedsprocesser og annex A- foranstaltninger.

    10:25-11:00

    Management of Documented Information (Section 16)
    Typer af dokumenteret information og dokumentationstilgang.
    Dokumentation af et informationsstyringssystem og styring af optegnelser.

    11:10-11:40

    Communication (Section 18)
    Principper for effektiv kommunikation og kommunikationsmål.
    Identificer interessenter og vurder kommunikationsprocesserne.

    11:40-12:00

    Management of Security Operations (Section 20)
    Forandringsledelse, hændelsesstyringspolitikker og incident response-team.
    Indsamling af bevismaterialer.

    12:00-12:45

    Frokost

    12:45-13:20

    Management of Security Operations (Section 20) - fortsat
    Forandringsledelse, hændelsesstyringspolitikker og incident response-team.
    Indsamling af bevismaterialer.

    13:20-14:00

    Monitoring, Measurement, Analysis, Evaluation (Section 21)
    Definer måleobjekter og ISMS-performanceindikatorer.
    Diskuter overvågningsmetoder og rapportering af resultater.

    14:10-14:50

    Internal Audit (Sections 22)
    Oversigt over internt audit-program.
    Diskuter afvigelser og korrigerende handlinger.

    15:00-15:50

    Management Review and Non-conformities (Sections 23 & 24)
    Etablering og vedligeholdelse af processen for ledelsens gennemgang.
    Behandling af afvigelser

    16:00-16:45

    Continual Improvements + Certification Audit (Section 25 & 26)
    Løbende overvågning af forandringsfaktorer.
    Diskuter certificeringsorganer, auditeringsfaser og re-certificering.

    16:45-17:00

    Opsamling (Section 27)
    Afsluttende Q&A og instruktioner til opfølgningssessionen.

Planlagte forløb

Forløb januar 2027: Online dag 22. januar + fysisk kursus 27. - 28. januar

Forløb september 2027: Online dag 3. september + fysisk kursus 8. - 9. september

januar 2027

  • 22 fredag

    MET ISO-LIFT-01-2027

    ISO/IEC 27001 Lead Implementer Fast Track Klassekursus

    22. januar 2027 - 28. januar 2027

    København

    Kurset afvikles som et klassekursus med fysisk fremmøde

    Instruktør: Anders Linde

    Medlemspris

    DKK 20.160

    Listepris

    DKK 22.400

    Pr. deltager ekskl. moms

september 2027

  • 03 fredag

    MET ISO-LIFT-02-2027

    ISO/IEC 27001 Lead Implementer Fast Track Klassekursus

    3. september 2027 - 9. september 2027

    København

    Kurset afvikles som et klassekursus med fysisk fremmøde

    Instruktør: Anders Linde

    Medlemspris

    DKK 20.160

    Listepris

    DKK 22.400

    Pr. deltager ekskl. moms

Tilføj deltager

Deltageren blev tilføjet

Hvad vil du gøre nu?

Der opstod desværre en fejl

close