Ausgangssituation:
Ein erheblicher Teil der Controls der ISO/IEC 27002:2022 betrifft Menschen und Prozesse: Eintritt, Rollenwechsel und Austritt, Verpflichtungen, Sensibilisierung, Verhalten im Arbeitsalltag. Diese Anforderungen laufen organisatorisch über die Personalfunktion, werden dort aber selten systematisch mit dem Managementsystem verbunden.
Ziel der Weiterbildung:
Die Weiterbildung versetzt die Teilnehmenden in die Lage:
Fachkompetenz:
- Die personenbezogenen Anforderungen der ISO/IEC 27002:2022 überblicken und einordnen
- Personalprozesse entlang des Beschäftigungslebenszyklus sicherheitsgerecht ausgestalten
- Verpflichtungen, Rollenwechsel und Austrittsprozesse methodisch absichern
- Ein Sensibilisierungsprogramm konzipieren, planen und in seiner Wirksamkeit messen
- Regelwerke verständlich gestalten und ihre Anwendung im Arbeitsalltag begleiten
Vermittlungskompetenz:
- Führungskräfte und Fachbereiche zu ihren personalbezogenen Sicherheitsaufgaben anleiten
- Eigene Schulungsmaterialien und Formate entwickeln und einsetzen
- Interne Multiplikatorinnen und Multiplikatoren aufbauen und begleiten
Gegenstand der Weiterbildung ist der Erwerb fachlicher, methodischer und vermittlungsbezogener Kompetenzen. Die Erstellung kundenspezifischer Dokumente, die operative Bewertung realer Sachverhalte im Unternehmen der Teilnehmenden sowie die Umsetzung von Maßnahmen sind nicht Bestandteil der Weiterbildung.
Inhalte und Umfang:
Teil 1 - Der Faktor Mensch im ISMS
- Personenbezogene Controls der ISO/IEC 27002:2022 im Überblick
- Zusammenspiel von Personalprozessen und Informationssicherheit
- Rollen und Verantwortlichkeiten zwischen Personal, Führung und Informationssicherheit
Teil 2 - Beschäftigungslebenszyklus
- Anforderungen vor der Einstellung
- Überprüfungen im betrieblich zulässigen Rahmen
- Vertragliche Regelungen und Verpflichtungserklärungen
- Einarbeitung und Rollenwechsel
- Austritt, Rückgabe von Werten, Entzug von Berechtigungen (6.1–6.5, 5.11)
Teil 3 - Sensibilisierung und Kompetenz
- Awareness-Konzepte entwickeln
- Zielgruppen, Formate, Taktung
- Jahresprogramm aufbauen
- Schulungsplanung und Nachweisführung
- Wirksamkeit messen
- Umgang mit wiederkehrenden Themen (6.3)
Teil 4 - Regelwerk und Verhalten
- Richtlinien verständlich gestalten und in Kraft setzen
- Mobiles Arbeiten und Telearbeit
- Umgang mit Werten und Endgeräten
- Meldewege für Sicherheitsereignisse
- Betriebliche Konsequenzen bei Verstößen
- Zusammenarbeit mit der Arbeitnehmervertretung (6.2, 6.4, 6.7, 6.8)
Teil 5 - Anleiten und vermitteln
- Führungskräfte und Fachbereiche anleiten
- Eigene Schulungsmaterialien entwickeln
- Multiplikatoren aufbauen
- Erfolgskontrolle und Nachsteuerung
Methodik:
- Die Weiterbildung wird als interaktive audiovisuelle Live-Onlineschulung durchgeführt.
- Fachliche Grundlagen werden mit moderierten Diskussionen, standardisierten Fallstudien, Rollenspielen und methodischen Übungen verbunden.
- Alle Übungen laufen an neutralen, für alle Teilnehmenden identischen Fallbeispielen.
Übungsszenarien:
- Einen fiktiven Onboarding-Prozess auf sicherheitsrelevante Lücken prüfen
- Einen Austrittsprozess mit Rückgabe- und Entzugsschritten strukturieren
- Ein Jahres-Sensibilisierungsprogramm für eine fiktive Organisation entwerfen
- Eine schwer verständliche Richtlinie adressatengerecht überarbeiten
- Eine Kurzschulung für Führungskräfte zu ihren personalbezogenen Sicherheitsaufgaben konzipieren
Lernergebnis:
Nach Abschluss können die Teilnehmenden Personalprozesse entlang des Beschäftigungslebenszyklus sicherheitsgerecht ausgestalten, Verpflichtungen und Austrittsprozesse methodisch absichern sowie ein Sensibilisierungsprogramm eigenständig konzipieren, planen und in seiner Wirksamkeit beurteilen. Sie können Führungskräfte und Fachbereiche anleiten und die erworbenen Kenntnisse innerhalb der Organisation weitergeben.
Zielgruppe:
- Personalverantwortliche und Personalleitung
- Organisations- und Prozessverantwortliche
- Verantwortliche für Aus- und Weiterbildung
Durchführung:
- Umfang: 20 Unterrichtseinheiten à 45 Minuten, verteilt auf mehrere fest terminierte Live-Online-Termine.
- Die Termine sind vor Anmeldebeginn veröffentlicht und in der Anmeldebestätigung dokumentiert.
- Mindestens vier, höchstens zehn Teilnehmende je Durchgang. Die Weiterbildung findet ausschließlich als Gruppenveranstaltung mit Teilnehmenden aus mehreren Unternehmen statt; Einzeldurchführungen werden nicht angeboten.
- Aufzeichnungen dienen ausschließlich der Nachbereitung. Versäumte Unterrichtseinheiten werden in einem weiteren Live-Termin nachgeholt.
Preis und Leistungen
- Die Teilnahmegebühr beträgt 5.000,00 Euro netto je Person zuzüglich der gesetzlichen Umsatzsteuer.
- Enthalten sind die Durchführung der Live-Onlineschulung, die Schulungsunterlagen, sämtliche Übungs- und Fallbeispiele sowie eine qualifizierte Teilnahmebescheinigung.
- Reise-, Übernachtungs- und Verpflegungskosten fallen bei der Live-Online-Durchführung nicht an.
Ihre Dozierenden:
Beratende für Informationssicherheit, Lead Auditoren ISO/IEC 27001 und Informationssicherheitsbeauftragte der yourIT GmbH. Die yourIT GmbH ist nach DIN EN ISO/IEC 27001 zertifiziert.



