Zum Hauptinhalt springen

Starttermine

31.08.2026 - Montag
14.09.2026 - Montag
28.09.2026 - Montag
12.10.2026 - Montag

Kursdauer

Vollzeit:4 Wochen
Teilzeit:8 Wochen

E-Learning-Sprachen

Information Security / ISO 27001 Foundation course image

Information Security / ISO 27001 Foundation

Verstehe Informationssicherheit von Grund auf: Du lernst Schutzziele, Risikoprozess und Sicherheitsmaßnahmen nach ISO 27001 kennen – inklusive KI-Risiken und gezielter Vorbereitung auf die Foundation-Prüfung. Mit Praxisaufgaben und Live-Sessions mit unseren Experten-Trainern.

Wichtiger Hinweis zur Sprachauswahl

Wir bieten jetzt E-Learning-Material in verschiedenen Sprachen an, um dir das Lernen zu erleichtern. Bitte beachte, dass Tests, Prüfungen und Live-Sessions mit unseren Trainern weiterhin auf Deutsch oder Englisch stattfinden. Daher sind gute Deutsch- oder Englischkenntnisse notwendig, um an der Schulung teilnehmen zu können.

Wer mit vertraulichen Informationen arbeitet, braucht ein solides Verständnis von Schutzzielen, Risiken und Maßnahmen – genau das vermittelt dieser Foundation-Kurs auf Basis der ISO/IEC 27001.

Im Kurs erfasst du Assets und Datenflüsse, klärst Rollen und Sicherheitskultur und leitest daraus Policies und Mindestanforderungen ab. Du durchläufst den Risikoprozess von der Bedrohung bis zur Behandlung und lernst organisatorische, personelle, physische und technische Maßnahmen kennen, von Zugriffskonzepten bis Kryptographie. Auch KI-Risiken und AI Usage Controls, Messbarkeit mit KPIs und die Audit-Logik sind Thema. In Praxisaufgaben wendest du alles an, und in den Live-Sessions bereiten dich unsere Experten-Trainer mit Prüfungssimulation gezielt auf die Foundation-Prüfung vor.

Danach kannst du Risiken bewerten, passende Maßnahmen auswählen und begründen und die Foundation-Prüfung ablegen. Geeignet für alle, die mit vertraulichen Informationen arbeiten – Vorkenntnisse sind nicht nötig.

Willkommen im Kurs

Kursstart, Nutzenversprechen und Prüfungslogik

Du verstehst, warum Informationssicherheit geschäftskritisch ist, wie der Kurs entlang des Continual Improvement Model aufgebaut ist und wie die ISFS-Prüfungsdomänen als Orientierung für Lernen und Wiederholung dienen.

Informationswert, Schutzziele und Sicherheitsverständnis

Du kannst Information als Asset einordnen, die Schutzziele (insbesondere Vertraulichkeit, Integrität, Verfügbarkeit) erläutern und typische Business-Auswirkungen mangelnder Informationssicherheit erklären.

Ist-Aufnahme – Assets, Datenflüsse und Arbeitsrealität

Du kannst eine pragmatische Ist-Sicht auf Informationsassets, Datenflüsse, Systeme und Prozesse erstellen und die relevanten Schnittstellen (z. B. zu Lieferanten) für die weitere Sicherheitsarbeit identifizieren.

Rollen, Verantwortlichkeiten und Sicherheitskultur

Du kannst Rollen und Verantwortlichkeiten im Informationssicherheitskontext (operativ/taktisch) beschreiben, eine einfache RACI ableiten und erklären, wie Sicherheitskultur und Awareness die Wirksamkeit von Maßnahmen beeinflussen.

Zielbild – Policy-Hierarchie und Mindestanforderungen

Du kannst die Hierarchie aus Policy, Standard und Procedure erklären und daraus ein Zielbild mit Mindestanforderungen ableiten, das als Rahmen für Entscheidungen und Umsetzung dient.

Zielbild – Security Measures in 4 Kategorien als Referenzmodell

Du kannst Sicherheitsmaßnahmen in organisatorische, personelle, physische und technische Controls einteilen, typische Beispiele je Kategorie nennen und das Referenzmodell zur Strukturierung von Umsetzungsarbeit anwenden.

Risiko-Grundlagen – Threats, Vulnerabilities, Exposure

Du kannst Bedrohungen, Schwachstellen und Exponiertheit sauber abgrenzen und erklären, wie daraus Risiken entstehen, die systematisch behandelt werden müssen.

Risiko-Prozess – Risk Cycle, Bewertung und Kriterien

Du kannst den Risikoprozess (Risk Cycle) beschreiben, ein einfaches Bewertungsmodell (Impact/Likelihood) aufsetzen und ein Risikoregister als Arbeitsinstrument erstellen.

Risiko-Behandlung – Strategien, Priorisierung, Akzeptanz

Du kannst Strategien zur Risikobehandlung (vermeiden, behandeln, akzeptieren) unterscheiden, Maßnahmen priorisieren und nachvollziehbar begründen, welche Risiken akzeptiert oder reduziert werden sollen.

KI-Kontext im Plan – KI-Risiken in die ISO-Logik integrieren

Du kannst typische KI-bezogene Risiken (z. B. Datenabfluss, Integritätsprobleme, Manipulation) als Threat/Vulnerability/Risk modellieren und diese strukturiert in das Risikoregister und die Behandlungsplanung aufnehmen.

Organisatorische Maßnahmen I – Klassifizierung, Richtlinien, Zugriffskonzepte

Du kannst organisatorische Mindestmaßnahmen (Klassifizierung, Policies/Standards, grundlegende Zugriffsprinzipien) erklären und in praxisnahe Regeln und Prozesse übersetzen.

Organisatorische Maßnahmen II – Incident, BCM, Lieferantensteuerung

Du kannst die Grundlogik von Incident Management, Business Continuity und Supplier Security beschreiben und einfache Checklisten/Playbooks für die operative Umsetzung ableiten.

Personelle Maßnahmen – On/Offboarding, Awareness, SoD, Verpflichtungen

Du kannst personelle Sicherheitsmaßnahmen (u. a. Awareness, Rollenklärung, Trennung von Aufgaben, vertragliche Verpflichtungen) erläutern und Maßnahmen auswählen, die menschliche Risiken wirksam reduzieren.

Physische Maßnahmen – Zutritt, Schutzbereiche, Umgang mit Medien

Du kannst physische Sicherheitsmaßnahmen (Zonen/Zutritt, Schutz sensibler Bereiche, Umgang mit Datenträgern/Arbeitsplätzen) beschreiben und deren Zusammenspiel mit organisatorischen Regeln erklären.

Technische Maßnahmen I – Mindeststandard, Systemhärtung, Schadsoftware/Phishing, Protokollierung

Du kannst technische Basismaßnahmen (Hardening, Malware-/Phishing-Schutz, sinnvolle Protokollierung) erklären und beurteilen, wie diese die Wirksamkeit und Nachweisbarkeit von Informationssicherheit unterstützen.

Technische Maßnahmen II – Secure-by-Design, Entwicklung, Kryptographie

Du kannst Security-by-Design und sichere Entwicklung einordnen, grundlegende kryptographische Konzepte erklären und ableiten, wie technische Controls Risiken nachhaltig reduzieren.

KI-Kontext in der Umsetzung – AI Usage Controls in allen 4 Kategorien

Du kannst Leitplanken für KI-Nutzung in organisatorische, personelle, physische und technische Maßnahmen übersetzen (z. B. Tool-Freigaben, Awareness, sichere Arbeitsumgebung, Zugriff/Logging) und damit „kontrollierte KI-Nutzung“ praktisch umsetzbar machen.

Messbarkeit – KPIs/KRIs, Evidenzen, Wirksamkeitsnachweise

Du kannst Kennzahlen (KPIs/KRIs) und Evidenzen definieren, die zeigen, ob Controls wirksam sind, und du kannst Mess- und Nachweisführung als Brücke zwischen operativem Betrieb und taktischer Steuerung erklären.

Standards & Compliance + Audit-Logik als Verbesserungsmaschine

Du kannst die Einordnung von Standards und rechtlichen Anforderungen erklären und daraus Auditfragen, Evidenzen und einen Verbesserungsprozess (Findings → Maßnahmen → Review) ableiten.

Exam-Readiness – Wiederholung, typische Fallen, Prüfungssimulation

Du kannst die zentralen Begriffe und Entscheidungslogiken der ISFS-Domains wiederholen, typische Verwechslungsfallen vermeiden und dich mit prüfungsnahen Fragen und einer Simulation zielgerichtet auf die Prüfung vorbereiten.
Mini-Game

Wissens-Pop

Fünf Wissenskugeln, fünf Fun Facts, fünf Fragen. Zum Platzen bringen und nebenbei dein Wissen testen – so fühlt sich Lernen bei uns an.

0 von 5 entdeckt0 Punkte
Tippe auf eine schwebende Kugel

Weltretterkurs Bonus

Am Ende deiner Bildungsmaßnahme erhältst du kostenlosen Zugang zu unserem WELTRETTER SEMINAR. In diesem interaktiven Kurs erfährst du:

  • Praktische Maßnahmen gegen die Klimakrise im Alltag
  • Fundiertes Wissen über den Klimawandel und seine Auswirkungen in Deutschland
  • Kommunikationsstrategien, um andere für Klimaschutz zu begeistern

💡 Wusstest du? Kleine Verhaltensänderungen im Alltag können bereits einen großen Unterschied machen. In unserem Weltretter-Kurs zeigen wir dir, wie du deinen ökologischen Fußabdruck effektiv reduzieren kannst.

Teilnahmevoraussetzungen

Technische Voraussetzungen

Wir arbeiten online und remote. Deshalb musst du folgendes technisches Equipment mitbringen:

  • eine stabile Internetverbindung
  • einen PC, Laptop oder Tablet
  • Kopfhörer oder Headset
  • Webcam

Diese technischen Anforderungen stellen sicher, dass du optimal an unserer Lernplattform LeeonSync teilnehmen kannst.

IT - Kompetenzen

Zur Teilnahme sind grundlegende Computerkenntnisse wichtig. Dazu gehören:

  • Programme öffnen und schliessen
  • Dateien anlegen und speichern
  • im Internet browsen

In unserem Kurs nutzen wir LeeonSync, um ein modernes Lern- und Kommunikationserlebnis zu schaffen. Du wirst die Gelegenheit haben, nicht nur mit anderen Teilnehmern, sondern auch mit Dozenten interaktiv zu lernen und dich auszutauschen. Während traditionelle Arbeits- und Lernmethoden häufig auf persönliche Treffen, Telefonate oder E-Mail-Kommunikation mit etlichen Dateianhängen angewiesen sind, bietet LeeonSync eine innovative Alternative. Es vereinfacht die Zusammenarbeit durch die Integration verschiedener Kommunikationswege in einer einzigen Plattform – direkt in deinem Kundenportal.

Fachliche Kompetenzen

Interesse an IT Sicherheit

Du hast noch mehr Fragen zum Ablauf deiner Weiterbildung?

Vereinbare jetzt ein Gespräch oder durchsuche einfach unsere FaQ nach Antworten.

Entdecke LEEON

Dein KI-Karriereberater

Erlebe personalisierte Karriereberatung mit Leeon, unserem fortschrittlichen KI-Karriereberater. Erhalte sofortige, personalisierte Ratschläge, die dir helfen, deinen beruflichen Weg zu gestalten und dein volles Potenzial zu entfalten.

24/7 Verfügbarkeit für Karriereberatung
Individuelle Strategien zur Karriereentwicklung
KI-gestützte Kompetenzanalyse und Empfehlungen
Sprich mit Leeon
Leeon - Dein KI-Karriereberater
💭

Unser kostenloser Rückrufservice!

Ein Tag im KI-Manager-Kurs 👋

Erlebe einen typischen Dienstag bei uns: Von morgendlichem Selbstlernen bis zur spannenden Live-Session – entdecke, wie modern Weiterbildung sein kann.

* Der Tagesablauf kann je nach Kurs, Trainer:in und Lernfortschritt variieren. Dies ist ein beispielhafter Einblick in unseren KI-Manager-Kurs.

Live-SessionsKI-gestütztes LernenPraxisprojekte
Tagesablauf entdecken
Advanced Leecon

Bildung für die Menschheit von Morgen

Educate Tomorrow's Humanity

Bei A-Leecon bereiten wir Menschen darauf vor, in einer sich schnell entwickelnden Welt erfolgreich zu sein. Dies erreichen wir durch die Integration modernster KI-Technologie bei gleichzeitiger Fokussierung auf menschliches Wohlbefinden, Zusammenarbeit, Innovation und ethische Verantwortung. Unser Ziel ist es, Bildung neu zu definieren, indem wir Lernende dazu befähigen, aktiv an der Gestaltung einer besseren Zukunft für die Menschheit und unsere Umwelt mitzuwirken.

Unsere Erfolge sprechen für sich

78%
unserer Teilnehmer starten erfolgreich in einen neuen Job
90%
Weiterempfehlungsrate von zufriedenen Teilnehmern
100%
bestätigen die hohe Relevanz unserer Lerninhalte