Chief Information Security Officer CISO

CISO - Informationssicherheitssbeauftragter - IT-Sicherheits-Beauftragter (ITSiBe)

Unser CISO Kurs richtet sich an Führungskräfte und IT-Verantwortliche, die eine Rolle als CISO oder IT-Sicherheitsbeauftragter anstreben sowie eine ganzheitliche Einführung in die Informationssicherheit suchen.

Im Zentrum stehen bewährte Standards wie ISO 27001, BSI IT-Grundschutz und technische Grundlagen der IT-Sicherheit. Zusätzlich vermitteln wir fundiertes Wissen zu rechtlichen Anforderungen, die in der Praxis eine immer größere Rolle spielen. Dazu gehören Themen wie Datenschutz, Compliance und die gesetzlichen Pflichten der Unternehmensleitung.
Experten-Zertifikat

Unser Experten-Zertifikat ermöglicht es Ihnen als Mitarbeiter Ihre Kompetenz im Umfeld Informationssicherheit eindeutig zu belegen.

Inhalte

3 Experten. 3 Module. 1 Ziel: Ihre CISO-Zertifizierung.
Unser praxisorientiertes Ausbildungskonzept begleitet Sie auf dem Weg zur CISO-Kompetenz. In drei aufeinander abgestimmten Modulen vermitteln Ihnen unsere Experten das notwendige Fachwissen für die erfolgreiche Tätigkeit als Chief Information Security Officer.
Optional: Nach erfolgreichem Abschluss der Prüfungen erhalten Sie das Zertifikat "Chief Information Security Officer" (CBT-CERT)

Die Aufgaben und die Verantwortung des CISO werden immer umfangreicher. Die Rolle des CISO erfordert strategisches Denken, Überzeugungskraft und ein umfassendes Verständnis der Informationssicherheit besonders im Zusammenspiel mit internen Stakeholdern und externen Partnern.

ISMS auf Basis von ISO 27001 und BSI IT-Grundschutz (1. Modul)
Referent ISMS-Management, ISO 27001 Lead Auditor, Qualitätsmanager
  • Einführung in die Informationssicherheit/IT-Sicherheit
    • Grundwerte / Definition der Sicherheitsziele
    • Informationssicherheitsprozess
    • Rahmenwerk (IS-Framework)
    • Gesetzliche Vorgaben und Verpflichtungen
  • Aufgaben des Verantwortlichen für Informationssicherheit
    • Anforderungprofil nach BSI Standard 200-2
    • IS-Management-Team und deren Aufgaben
    • Risikomanagement & Risikoanalyse nach ISO27005
  • Informationssicherheitsmanagement nach Normen und Standards ISO/IEC27001
    • Rahmenwerke & Standards
    • ISO/IEC 27001:2022 (inkl. Erläuterung Änderungen von 2013 zu 2022)
    • ISO/IEC 2700x Normreihe
    • Plan Do Check Act Cycle (PDCA)
  • Einführung eines ISMS im Unternehmen
    • Betrieb, Überwachung und Bewertung eines ISMS
    • Wartung und Verbesserung des ISMS
    • Grundlagen zur Implementierung
  • Informationssicherheitsmanagementsystem (ISMS) und Zertifizierung ISO/IEC 27001
  • BSI IT-Grundschutz nach ISO 27001 und seine Anwendungen
    • BSI-Standard 200-1 / 200-2 / 200-3 / 200-4
  • BSI Standards für IT-Sicherheit
  • IT-Grundschutz-Kompendium des BSI
    • Schichtenmodell / Bausteine / Dokumentstruktur / Umsetzungshinweise
    • Komponenten eines ISMS - Managemetnsystem für IS 200-1
    • Umsetzung Sicherheitsstretegie / SIcherheitskonzept
    • Aufgaben und Pflichten des Managements
    • Das ISMS des BSI (Sicherheitsprozess)
    • Lebenszyklus des Sicherheitskonzepts / Sicherheitskonzeption
    • Strukturanalyse
    • Schutzbedarf
    • IT-Grundschutz-Check
    • Risikoanalyse - Riskmanagement BSI Standard 200-3
    • Realisierung von Sicherheitsmaßnahmen

Grundlagen der IT-Sicherheit, aktuelle Bedrohungslage / Lösungen (2. Modul)
Referent Security Consultant
  • Praxisrelevante Angriffsszenarien
    • Übersicht über praxisrelevante und verbreitete Angriffsszenarien
    • Erkennungsmöglichkeiten und Ersthilfemaßnahmen
    • Folgerungen für die eigene IT-Sicherheit
  • Grundprinzipien der Cyber-Security
  • Physische Sicherheit
    • Zutrittskontrollsysteme
    • Video-Überwachung
    • Bauliche Maßnahmen
  • Technische Absicherungsmaßnahmen im Überblick
  • Prinzip des geringsten Rechts
  • Anwendungsbeispiele innerhalb des BSI Grundschutz
    • Interpretation eines Bausteins
    • Handlungsalternativen
    • Umsetzung
  • Anwendungsbeispiele innerhalb der ISO Normen
    • Grundsätzliche Anforderungen
    • Folgerungen für die eigene Umsetzung
  • Spezialfälle

IT-Recht für den IS-Beauftragten/ITSIBE bzw. Chief Information Security Officer (3. Modul)
Dozent: Rechtsanwalt mit dem Tätigkeitsschwerpunkt IT-Recht und Datenschutz
  • Überblick IT-Security: Rechtliche, organisatorische und technische Problemfelder
  • IT-Compliance im Detail
  • Stellung Haftung eines IT-Technikers/Administrators im Unternehmen
  • Stellung und Haftung des IT-SiBe/CISO im Unternehmen
  • Einführung in den Datenschutz (DSGVO/BDSG)
  • Die NIS-2 RL und deren Umsetzung in Deutschland (BSIG n.F.)
  • Private E-Mail/Internet Nutzung am Arbeitsplatz
  • Computerstrafrecht und Cybercrime
  • Datenschutzkonforme Protokollierung im Unternehmen
  • Zusammenfassung der Schulung, Besprechung der noch offenen Fragen,
  • Prüfung (Optional)

Nach jedem Lernmodul erhalten Sie eine Zusammenfassung. Sie besprechen noch offene Fragen und absolvieren dann die anschließende optionale Prüfung pro Modul.

Ziele

  • Das CISO Seminar "Chief Information Security Officer" behandelt neben den organisatorischen Aspekten der Informationssicherheit auch an 2 Tagen einen weitreichenden Überblick über aktuelle, technische Schutz- und Verteidigungseinrichtungen (IT-Sicherheit). Der Referent erläutert hierbei knapp die theoretischen Grundlagen verschiedener Sicherheitssysteme und bespricht ausführlich praktische Anwendungsfälle dieser Einrichtungen. Sie lernen, wie moderne KI- und Threat-Intelligence-Methoden helfen, Sicherheitsrisiken frühzeitig zu erkennen und zu vermeiden.
  • Der 5. Tag steht im Brennpunkt des IT-Rechts mit EU-DSGVO und wird von einen Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz geschult.
  • Dem Teilnehmer wird ermöglicht, die Position des IS-Beauftragten zu gestalten, sein Anliegen als Sicherheitsbeauftragter / CISO gegenüber der Unternehmensleitung, dem Management und den Mitarbeitern zu vertreten, das Unternehmen sicherheitstechnisch zu analysieren und Sicherheitsmaßnahmen zu ergreifen.
  • Der Teilnehmer kennt nach der CISO Schulung das Vorgehen zur Initiierung und Aufrechterhaltung eines Informationssicherheitsmanagementsystems (ISMS) nach dem international anerkannten ISO/IEC 27001 Standard sowie die deutschen IT-Grundschutzstandards und das IT-Grundschutz-Kompendium des BSI Bundesamtes für Sicherheit in der Informationstechnik sowie die gesetzlichen Rahmenbedingungen.

Zielgruppe

Mitarbeiter aus Unternehmen und Behörden die zum Chief Information Security Officer CISO, zum Beauftragten für ITS bzw. zum Security Information Officer ISO bzw. Sicherheitsbeauftragten für Informationssicherheit, IT-Sicherheitsbeauftragten bestellt wurden oder bestellt werden sollen.

Führungskräfte und Mitarbeiter des Sicherheitsmanagements, Leiter der Informationssicherheit, Systemadministratoren, IT-Experten und IT-Manager.

Im IT-Sicherheitsgesetzes werden Kritis zur Implementierung eines ISMS und zur Benennung eines Ansprechpartners für Informations-/ IT-Sicherheit verpflichtet. Dieser muss nach ISO/IEC 27001 nicht nur einfach ernannt, sondern durch z.B Schulungen nachweislich auch kompetent sein.
Nutzen Sie daher diesen CISO Zertifizierungs-Kurs.

Voraussetzungen

Es werden keine weiteren besonderen Vorkenntnisse benötigt. Grundverständnisse zu Informationssicherheit und IT sind vorteilhaft.

CPE

Für diesen Kurs erhalten Sie 40 CPE. CPE steht für die englische Bezeichnung "Continuing Professional Education". Die entsprechenden CPE-Stunden sind auf der TN-Bestätigung vermerkt.

Dozent

Eigener Kurs der CBT Training & Consulting GmbH

ISMS auf Basis von ISO 27001 und BSI IT-Grundschutz: Referent/in: Consulting Information Security Management, ISO 27001 Lead Auditor, Qualitätsmanager
  • Schwerpunkte: Externe Dienstleistungen als Chief Information Security Officer CISO, IT-Sicherheitsbeauftragter, Interims CISO und IT-SIBE, Durchführung von Security Projekten in den Bereichen Security Management (ISO 27001, ISO 27001 nach BSI IT-Grundschutz), Bewertung von Prozess- und IT Risiken, Risikomanagement, Security Policy/Richtlinien Erstellung, Auditing, Awareness und Sensibilisierung, Notfallplanung und Business Continuity, Projektmanagement in komplexen Beratungsprojekten, Coaching und Schulungen, individuelle Trainings


Grundlagen der IT-Sicherheit: Referent Senior Security Consultant
  • langjährige Erfahrung im Bereich Cyber Security sowie ISMS Beratung


IT-Recht für den CISO: Referent Rechtsanwalt
  • Rechtsanwalt mit Tätigkeitsschwerpunkt IT-Recht und Datenschutz mit IAPP Datenschutz Zertifizierungen

Prüfung

Zertifikat (CBT-CERT) zum Chief Information Security Officer - CISO (Informationssicherheitsbeauftragter

Multiple-Choice Prüfungen, deutsch
Alle 3 Teilprüfungen werden als eine Gesamtprüfung gewertet.

Prüfung zum CBT CERT Zertifikat:

Die Prüfung erfolgt schriftlich als Multiple-Choice Prüfung. Die CBT CERT Prüfung wird direkt nach Kursende abgenommen. Sie gilt als bestanden, wenn mindestens 70% der Fragen richtig beantwortet wurden.

Nach Bestehen der Prüfung erhalten Sie ein personenbezogenes CBT CERT Zertifikat, das Ihnen die erfolgreiche Kursteilnahme inklusive bestandener Prüfung bestätigt.

Hat ein Teilnehmer die CBT CERT Prüfung nicht bestanden, so kann er diese entweder direkt im Anschluss an die erste Prüfung oder während unserer Öffnungszeiten Online Live mit Prüfungsüberwachung (Kamerapflicht, MS-Teams) nach vorheriger schriftlicher Anmeldung (mind. 14 Tage vor Termin) gegen die genannte Prüfungsgebühr wiederholen. Die Prüfung kann höchstens 2-mal wiederholt werden. Die Prüfungswiederholung muss innerhalb von 3 Monaten nach Kursbesuch erfolgt sein.

Prüfungsversicherung zum CBT CERT:

Haben Sie zum Kurs und zur Prüfungsgebühr unsere Prüfungsversicherung bestellt, berechtigt diese zur einmaligen kostenfreien Prüfungswiederholung zu o.g. Bedingungen. Die Prüfungswiederholung muss innerhalb von 3 Monaten nach Kursbesuch erfolgt sein.

Ohne Prüfungsversicherung zahlen Sie bei Wiederholung die volle Prüfungsgebühr.

Gültigkeit CBT CERT ZERTIFIKAT:

Das CBT CERT Zertifikat ist 3 Jahre gültig und muss anschließend durch eine erneute Prüfung bei CBT Training & Consulting GmbH aktualisiert / verlängert werden.

Alle Prüfungsunterlagen werden 3 Jahre aufbewahrt.

Termine & Buchung & Angebot

Datum
Ort
Status
Aktionspreis
Buchen
Angebot
07.09. – 11.09.2026
Virtual Classroom LIVE
07.09. – 11.09.2026
München
05.10. – 09.10.2026
Virtual Classroom LIVE
05.10. – 09.10.2026
München
30.11. – 04.12.2026
Virtual Classroom LIVE
30.11. – 04.12.2026
München
25.01. – 29.01.2027
Virtual Classroom LIVE
 
25.01. – 29.01.2027
München
 

Preise

Kursgebühr
2.990,00 € exkl. MwSt.
3.558,10 € inkl. MwSt. Gebühr für Prüfungen/Examen 290,00 € exkl. MwSt. / 345,10 € inkl. MwSt. Prüfungsversicherung 159,00 € exkl. MwSt. / 189,21 € inkl. MwSt. Kursdauer 5 Tage

Ihr CBT Trainingsteam

Ihr CBT Trainingsteam

Gabriela Bücherl

Geschäftsführung, Vertrieb

Kontakt/Fragen:
beratung@cbt-training.de
Telefon: +49 (0)89-4576918-16

Die nächsten Termine

07.09. – 11.09.2026
Virtual Classroom LIVE
07.09. – 11.09.2026
München
05.10. – 09.10.2026
Virtual Classroom LIVE
05.10. – 09.10.2026
München
30.11. – 04.12.2026
Virtual Classroom LIVE
Termine & Orte zum Buchen

Kundenfeedback Kundenfeedback

Anfrage für ein Firmenseminar

  • Individuelle Zusammenstellung der Themen
  • Maßgeschneidert auf Ihre Ziele
  • Inhouse oder als Virtual Classroom LIVE Training
Anfrage

Leistungen Präsenz

  • Schulung im Trainingscenter
  • Verpflegung
  • Teilnahmebestätigung / Zertifikat

Leistungen bei VCL Training

  • Technischer Support
  • Online Zugang
  • Teilnahmebestätigung / Zertifikat

Kontakt

CBT Training & Consulting GmbH
Elektrastr. 6a, D-81925 München

+49 (0)89 4576918-40
beratung@cbt-training.de

AGB
FAQ - Fragen & Antworten
Impressum
Datenschutz
Newsletter

Bitte aktivieren Sie in Ihrem Browser JavaScript, damit die Funktionalität der Website gewährleistet ist. Der von Ihnen verwendete InternetExplorer wird von Microsoft nicht mehr unterstützt. Bitte verwenden Sie einen neuen Browser. Bei Fragen: marketing@cbt-training.de. Vielen Dank.