Verstehe Informationssicherheit von Grund auf: Du lernst Schutzziele, Risikoprozess und Sicherheitsmaßnahmen nach ISO 27001 kennen – inklusive KI-Risiken und gezielter Vorbereitung auf die Foundation-Prüfung. Mit Praxisaufgaben und Live-Sessions mit unseren Experten-Trainern.
Wichtiger Hinweis zur Sprachauswahl
Wir bieten jetzt E-Learning-Material in verschiedenen Sprachen an, um dir das Lernen zu erleichtern. Bitte beachte, dass Tests, Prüfungen und Live-Sessions mit unseren Trainern weiterhin auf Deutsch oder Englisch stattfinden. Daher sind gute Deutsch- oder Englischkenntnisse notwendig, um an der Schulung teilnehmen zu können.
Wer mit vertraulichen Informationen arbeitet, braucht ein solides Verständnis von Schutzzielen, Risiken und Maßnahmen – genau das vermittelt dieser Foundation-Kurs auf Basis der ISO/IEC 27001.
Im Kurs erfasst du Assets und Datenflüsse, klärst Rollen und Sicherheitskultur und leitest daraus Policies und Mindestanforderungen ab. Du durchläufst den Risikoprozess von der Bedrohung bis zur Behandlung und lernst organisatorische, personelle, physische und technische Maßnahmen kennen, von Zugriffskonzepten bis Kryptographie. Auch KI-Risiken und AI Usage Controls, Messbarkeit mit KPIs und die Audit-Logik sind Thema. In Praxisaufgaben wendest du alles an, und in den Live-Sessions bereiten dich unsere Experten-Trainer mit Prüfungssimulation gezielt auf die Foundation-Prüfung vor.
Danach kannst du Risiken bewerten, passende Maßnahmen auswählen und begründen und die Foundation-Prüfung ablegen. Geeignet für alle, die mit vertraulichen Informationen arbeiten – Vorkenntnisse sind nicht nötig.
Dieser Kurs ist auch Teil eines Kurspakets
Im Kurspaket erhältst du abgestimmte Lernwege und klar strukturierte Module – ideal, wenn du dich umfassend qualifizieren möchtest.
Du verstehst, warum Informationssicherheit geschäftskritisch ist, wie der Kurs entlang des Continual Improvement Model aufgebaut ist und wie die ISFS-Prüfungsdomänen als Orientierung für Lernen und Wiederholung dienen.
Informationswert, Schutzziele und Sicherheitsverständnis
Du kannst Information als Asset einordnen, die Schutzziele (insbesondere Vertraulichkeit, Integrität, Verfügbarkeit) erläutern und typische Business-Auswirkungen mangelnder Informationssicherheit erklären.
Ist-Aufnahme – Assets, Datenflüsse und Arbeitsrealität
Du kannst eine pragmatische Ist-Sicht auf Informationsassets, Datenflüsse, Systeme und Prozesse erstellen und die relevanten Schnittstellen (z. B. zu Lieferanten) für die weitere Sicherheitsarbeit identifizieren.
Rollen, Verantwortlichkeiten und Sicherheitskultur
Du kannst Rollen und Verantwortlichkeiten im Informationssicherheitskontext (operativ/taktisch) beschreiben, eine einfache RACI ableiten und erklären, wie Sicherheitskultur und Awareness die Wirksamkeit von Maßnahmen beeinflussen.
Zielbild – Policy-Hierarchie und Mindestanforderungen
Du kannst die Hierarchie aus Policy, Standard und Procedure erklären und daraus ein Zielbild mit Mindestanforderungen ableiten, das als Rahmen für Entscheidungen und Umsetzung dient.
Zielbild – Security Measures in 4 Kategorien als Referenzmodell
Du kannst Sicherheitsmaßnahmen in organisatorische, personelle, physische und technische Controls einteilen, typische Beispiele je Kategorie nennen und das Referenzmodell zur Strukturierung von Umsetzungsarbeit anwenden.
Du kannst Bedrohungen, Schwachstellen und Exponiertheit sauber abgrenzen und erklären, wie daraus Risiken entstehen, die systematisch behandelt werden müssen.
Risiko-Prozess – Risk Cycle, Bewertung und Kriterien
Du kannst den Risikoprozess (Risk Cycle) beschreiben, ein einfaches Bewertungsmodell (Impact/Likelihood) aufsetzen und ein Risikoregister als Arbeitsinstrument erstellen.
Du kannst Strategien zur Risikobehandlung (vermeiden, behandeln, akzeptieren) unterscheiden, Maßnahmen priorisieren und nachvollziehbar begründen, welche Risiken akzeptiert oder reduziert werden sollen.
KI-Kontext im Plan – KI-Risiken in die ISO-Logik integrieren
Du kannst typische KI-bezogene Risiken (z. B. Datenabfluss, Integritätsprobleme, Manipulation) als Threat/Vulnerability/Risk modellieren und diese strukturiert in das Risikoregister und die Behandlungsplanung aufnehmen.
Organisatorische Maßnahmen I – Klassifizierung, Richtlinien, Zugriffskonzepte
Du kannst organisatorische Mindestmaßnahmen (Klassifizierung, Policies/Standards, grundlegende Zugriffsprinzipien) erklären und in praxisnahe Regeln und Prozesse übersetzen.
Organisatorische Maßnahmen II – Incident, BCM, Lieferantensteuerung
Du kannst die Grundlogik von Incident Management, Business Continuity und Supplier Security beschreiben und einfache Checklisten/Playbooks für die operative Umsetzung ableiten.
Du kannst personelle Sicherheitsmaßnahmen (u. a. Awareness, Rollenklärung, Trennung von Aufgaben, vertragliche Verpflichtungen) erläutern und Maßnahmen auswählen, die menschliche Risiken wirksam reduzieren.
Physische Maßnahmen – Zutritt, Schutzbereiche, Umgang mit Medien
Du kannst physische Sicherheitsmaßnahmen (Zonen/Zutritt, Schutz sensibler Bereiche, Umgang mit Datenträgern/Arbeitsplätzen) beschreiben und deren Zusammenspiel mit organisatorischen Regeln erklären.
Technische Maßnahmen I – Mindeststandard, Systemhärtung, Schadsoftware/Phishing, Protokollierung
Du kannst technische Basismaßnahmen (Hardening, Malware-/Phishing-Schutz, sinnvolle Protokollierung) erklären und beurteilen, wie diese die Wirksamkeit und Nachweisbarkeit von Informationssicherheit unterstützen.
Technische Maßnahmen II – Secure-by-Design, Entwicklung, Kryptographie
Du kannst Security-by-Design und sichere Entwicklung einordnen, grundlegende kryptographische Konzepte erklären und ableiten, wie technische Controls Risiken nachhaltig reduzieren.
KI-Kontext in der Umsetzung – AI Usage Controls in allen 4 Kategorien
Du kannst Leitplanken für KI-Nutzung in organisatorische, personelle, physische und technische Maßnahmen übersetzen (z. B. Tool-Freigaben, Awareness, sichere Arbeitsumgebung, Zugriff/Logging) und damit „kontrollierte KI-Nutzung“ praktisch umsetzbar machen.
Du kannst Kennzahlen (KPIs/KRIs) und Evidenzen definieren, die zeigen, ob Controls wirksam sind, und du kannst Mess- und Nachweisführung als Brücke zwischen operativem Betrieb und taktischer Steuerung erklären.
Standards & Compliance + Audit-Logik als Verbesserungsmaschine
Du kannst die Einordnung von Standards und rechtlichen Anforderungen erklären und daraus Auditfragen, Evidenzen und einen Verbesserungsprozess (Findings → Maßnahmen → Review) ableiten.
Du kannst die zentralen Begriffe und Entscheidungslogiken der ISFS-Domains wiederholen, typische Verwechslungsfallen vermeiden und dich mit prüfungsnahen Fragen und einer Simulation zielgerichtet auf die Prüfung vorbereiten.
Mini-Game
Wissens-Pop
Fünf Wissenskugeln, fünf Fun Facts, fünf Fragen. Zum Platzen bringen und nebenbei dein Wissen testen – so fühlt sich Lernen bei uns an.
0 von 5 entdeckt0 Punkte
Tippe auf eine schwebende Kugel
Weltretterkurs Bonus
Am Ende deiner Bildungsmaßnahme erhältst du kostenlosen Zugang zu unserem WELTRETTER SEMINAR. In diesem interaktiven Kurs erfährst du:
Praktische Maßnahmen gegen die Klimakrise im Alltag
Fundiertes Wissen über den Klimawandel und seine Auswirkungen in Deutschland
Kommunikationsstrategien, um andere für Klimaschutz zu begeistern
💡 Wusstest du? Kleine Verhaltensänderungen im Alltag können bereits einen großen Unterschied machen. In unserem Weltretter-Kurs zeigen wir dir, wie du deinen ökologischen Fußabdruck effektiv reduzieren kannst.
Teilnahmevoraussetzungen
Technische Voraussetzungen
Wir arbeiten online und remote. Deshalb musst du folgendes technisches Equipment mitbringen:
eine stabile Internetverbindung
einen PC, Laptop oder Tablet
Kopfhörer oder Headset
Webcam
Diese technischen Anforderungen stellen sicher, dass du optimal an unserer Lernplattform LeeonSync teilnehmen kannst.
IT - Kompetenzen
Zur Teilnahme sind grundlegende Computerkenntnisse wichtig. Dazu gehören:
Programme öffnen und schliessen
Dateien anlegen und speichern
im Internet browsen
In unserem Kurs nutzen wir LeeonSync, um ein modernes Lern- und Kommunikationserlebnis zu schaffen. Du wirst die Gelegenheit haben, nicht nur mit anderen Teilnehmern, sondern auch mit Dozenten interaktiv zu lernen und dich auszutauschen. Während traditionelle Arbeits- und Lernmethoden häufig auf persönliche Treffen, Telefonate oder E-Mail-Kommunikation mit etlichen Dateianhängen angewiesen sind, bietet LeeonSync eine innovative Alternative. Es vereinfacht die Zusammenarbeit durch die Integration verschiedener Kommunikationswege in einer einzigen Plattform – direkt in deinem Kundenportal.
Fachliche Kompetenzen
Interesse an IT Sicherheit
Du hast noch mehr Fragen zum Ablauf deiner Weiterbildung?
Vereinbare jetzt ein Gespräch oder durchsuche einfach unsere FaQ nach Antworten.
Entdecke LEEON
Dein KI-Karriereberater
Erlebe personalisierte Karriereberatung mit Leeon, unserem fortschrittlichen KI-Karriereberater. Erhalte sofortige, personalisierte Ratschläge, die dir helfen, deinen beruflichen Weg zu gestalten und dein volles Potenzial zu entfalten.
Erlebe einen typischen Dienstag bei uns: Von morgendlichem Selbstlernen bis zur spannenden Live-Session – entdecke, wie modern Weiterbildung sein kann.
* Der Tagesablauf kann je nach Kurs, Trainer:in und Lernfortschritt variieren. Dies ist ein beispielhafter Einblick in unseren KI-Manager-Kurs.
Bei A-Leecon bereiten wir Menschen darauf vor, in einer sich schnell entwickelnden Welt erfolgreich zu sein. Dies erreichen wir durch die Integration modernster KI-Technologie bei gleichzeitiger Fokussierung auf menschliches Wohlbefinden, Zusammenarbeit, Innovation und ethische Verantwortung. Unser Ziel ist es, Bildung neu zu definieren, indem wir Lernende dazu befähigen, aktiv an der Gestaltung einer besseren Zukunft für die Menschheit und unsere Umwelt mitzuwirken.
Unsere Erfolge sprechen für sich
78%
unserer Teilnehmer starten erfolgreich in einen neuen Job
90%
Weiterempfehlungsrate von zufriedenen Teilnehmern
100%
bestätigen die hohe Relevanz unserer Lerninhalte
ITIL®, ITIL® 4, PRINCE2® und PRINCE2 Agile® sind eingetragene Marken von AXELOS Limited und werden mit Genehmigung von AXELOS Limited verwendet. Alle Rechte vorbehalten. Das Swirl-Logo™ ist eine Marke von AXELOS Limited und wird mit Genehmigung von AXELOS Limited verwendet. Alle Rechte vorbehalten. Die Logos der akkreditierten Trainingsorganisationen für ITIL®, ITIL® 4, PRINCE2® und PRINCE2 Agile® sind Marken von AXELOS Limited und werden mit Genehmigung von AXELOS Limited verwendet. Alle Rechte vorbehalten. AXELOS-Kurse können nur mit der Prüfung erworben werden.