Lehrgang

Ausbildung zum zertifizierten Information Security & Data Protection Professional

ISMS, Datenschutz & KI-Governance nach ISO 27001 & Co

    Warum lohnt sich dieser Kurs?

    ISO 27001, DSGVO und AI Act verändern die Anforderungen an Organisationen grundlegend. Informationssicherheit, Datenschutz und KI-Governance greifen immer stärker ineinander – isolierte Ansätze stoßen dabei schnell an ihre Grenzen.

    Kursüberblick

    Regulatorische Anforderungen an Informationssicherheit, Datenschutz und Künstliche Intelligenz entwickeln sich zunehmend in eine gemeinsame Richtung. Standards wie ISO/IEC 27001, 27005, 27701 und 42001 greifen ineinander und stellen neue Anforderungen an Governance, Risikomanagement und Organisation.
    Ein integrierter Ansatz schafft hier Klarheit. Die Ausbildung verbindet ISMS, Datenschutz-Management (PIMS) und KI-Governance zu einer durchgängigen Systematik und zeigt, wie sich diese Managementsysteme sinnvoll aufeinander aufbauen und in der Praxis verzahnen lassen.
    Zentrale Elemente wie Risikomanagement, Business Continuity, Datenschutz-Folgenabschätzung und KI-spezifische Governance-Strukturen werden nicht isoliert betrachtet, sondern im Zusammenspiel analysiert. Gleichzeitig werden die relevanten rechtlichen Rahmenbedingungen – von DSGVO bis AI Act – konsequent mitgedacht.
    Der modulare Aufbau ermöglicht einen strukturierten Kompetenzaufbau und bietet gleichzeitig Flexibilität für unterschiedliche Einstiegspunkte. Mit der abschließenden ARS-Zertifizierung entsteht ein belastbarer Qualifikationsnachweis gegenüber Auditor*innen, Aufsichtsbehörden und internen Stakeholdern.

    Kursinhalte

    ISMS-Aufbau nach ISO/IEC 27001
    • ISO/IEC 27001 regelt den internationalen ISMS-Standard in Organisationen
    • Anwendungsbereich (Scope) definiert die Grenzen des ISMS
    • Plan–Do–Check–Act (PDCA) bildet das Grundprinzip der kontinuierlichen Verbesserung
    • Annex A umfasst 93 Controls in 4 Themenbereichen
    • Statement of Applicability (SoA) begründet die Auswahl der Maßnahmen
    IT-Notfallplan & Business Continuity Management (BCM)
    • IT-Notfallplan regelt Reaktion auf Systemausfälle und Cyber-Angriffe
    • Vorbereitung umfasst Risk Management, Business Impact Analysis (BIA)
    • Ransomware-Szenarien erfordern erprobte Wiederanlaufpläne
    • Home Office und private Geräte benötigen klare Sicherheitsvorgaben
    Risikomanagement nach ISO/IEC 27005
    • ISO/IEC 27005 regelt das Risikomanagement im ISMS-Kontext
    • Risikoidentifikation erfasst Assets, Bedrohungen und Schwachstellen
    • Risikobehandlung umfasst Vermeiden, Mindern, Übertragen, Akzeptieren
    • Risikoregister sichert Nachvollziehbarkeit und Auditfähigkeit
    Datenschutz-Managementsystem (PIMS) nach ISO/IEC 27701
    • ISO/IEC 27701 erweitert ISO/IEC 27001 um Datenschutzanforderungen
    • Privacy Information Management System (PIMS) bildet Basis für DSGVO-Konformität
    • Rollen folgen DSGVO Art. 4: Verantwortliche und Auftragsverarbeiter
    • Zentrale PIMS-Dokumente: Verzeichnis, Datenschutz-Folgenabschätzung (DSFA)
    • Abgrenzung Informationssicherheit und Datenschutz
    KI-Governance nach ISO/IEC 42001
    • ISO/IEC 42001 regelt das Management von Künstliche-Intelligenz-Systemen (KI)
    • KI-Risiken umfassen Prompt Injection, Model Poisoning, Data Leakage
    • Automatisierte Entscheidungen werden durch DSGVO Art. 22 geregelt
    • AI Act (Verordnung (EU) 2024/1689) regelt KI-Systeme nach Risikoklassen
    • Governance definiert Rollen wie AI-Officer, Model-Owner, Data-Steward
    Prüfung & ARS-Zertifizierung
    • Bequem von zuhause aus: Online-Prüfung über Moodle, asynchron ablegbar zu einem selbst gewählten Zeitpunkt

    Enthaltene Module

    Zielgruppe

    • Security-Manager und ISMS-Beauftragte, die ein Informationssicherheits-Managementsystem nach ISO/IEC 27001 aufbauen, betreiben und zertifizieren lassen
    • IT-Verantwortliche und IT-Leiter:innen, die Sicherheitsmaßnahmen, Notfallpläne und technische Controls im Unternehmen umsetzen
    • Datenschutzmanager:innen und Datenschutzbeauftragte, die ein PIMS nach ISO/IEC 27701 etablieren und die DSGVO-Konformität sicherstellen
    • AI-Officer und KI-Verantwortliche, die Risiken beim Einsatz von KI-Systemen bewerten und Governance nach ISO/IEC 42001 aufbauen
    • Externe Berater:innen und Auditor:innen, die Organisationen bei Einführung, Struktur und Nachweisen von ISMS und PIMS begleiten
    • Quality-Manager und Compliance-Verantwortliche, die Informationssicherheit mit bestehenden Managementsystemen verknüpfen
    • Digitalisierungsverantwortliche und Legal-Verantwortliche, die Sicherheits- und Datenschutzanforderungen in neue digitale Prozesse integrieren

    Referenten

    Downloads

      4 Tage Ab  2.200,-
      Termin wählen
      Seminar-ID:
      333169
      Ort:
      Wien, Online

      Jetzt im Webshop buchen

      • 11.11.-16.11.2026 11.11.2026 4 Tage 4T Wien OnlinePräsenz ab  2.200,-
        ARS Seminar und Kongreß VeranstaltungsgmbH · Schallautzerstraße 4, 1010 Wien Uhrzeiten

          Kurspreis

           2.200,-
        • Kurspreis Online  2.200,-
        • Kurspreis Präsenz  2.200,-

      Preise verstehen sich netto (exkl. MWSt.), Ratenzahlung für Ausbildungen ab € 2.000,- möglich, fragen Sie bei unseren Bildungsberatern nach.

      Weiterbildung. Persönlich. Passend.

      Erwin Skenderi

      Bildungsberater

      +43 1 713 80 24-83

      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet
      Dieses Feld wird bei der Anzeige des Formulars ausgeblendet

      Meine Empfehlungen für Sie

      Ausbildung zum zertifizierten Datenschutz­beauftragten

      Zertifizierte Weiterbildung in 6 Tagen

      29.06.2026+1
      ab  3.210,-  3.390,-
      Tagung Datenschutz

      DSGVO-Update: KI, HR-Prozesse und neue rechtliche Leitlinien

      28.05.2026+1
      ab  1.130,-  1.180,-
      Grundlagen des Datenschutzrechts

      DSGVO‑Sicherheit im Umgang mit personenbezogenen Daten

      29.06.2026+1
      ab  680,-

      Lernformen im Überblick