Cyber Security
cyber security

EXIN Information Security Foundation ISO/IEC 27001 – Kurs

Grundlagenwissen zur Informationssicherheit nach ISO/IEC 27001 mit Vorbereitung auf die EXIN Information Security Foundation Zertifizierungsprüfung.

Auf einen Blick

Dauer2–4 WochenØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Informationssicherheit ist in der modernen Unternehmenslandschaft kein optionaler Zusatz, sondern eine strategische Kernkompetenz. Cyberangriffe, Datenpannen und regulatorische Anforderungen machen es unumgänglich, dass Fachkräfte aus allen Bereichen die Grundprinzipien des Informationsschutzes kennen und anwenden können. Der Kurs EXIN Information Security Foundation based on ISO/IEC 27001 vermittelt systematisch das notwendige Grundlagenwissen, um Informationssicherheitsrisiken zu erkennen, zu bewerten und wirksam zu steuern. Auf Basis des international anerkannten Standards ISO/IEC 27001 lernen Teilnehmende, wie ein Informationssicherheitsmanagementsystem strukturiert aufgebaut, implementiert und dauerhaft im Unternehmen verankert wird. Der Kurs bereitet gezielt auf die externe Zertifizierungsprüfung EXIN Information Security Foundation vor, die nach erfolgreichem Abschluss abgelegt werden kann.

Software- & PraxistrainingInhaltsstand 29.05.2026

Kompetenzen, Lernformen und Angebote für dieses Praxistraining

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

72

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 6 erfassten Orten

Regionen

3 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Externe Zertifizierungsprüfung (EXIN Information Security Foundation) + Lehrgangszertifikat

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Woche bis 1 Monat

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Dortmund
  • Alsfeld
  • Bensheim
  • Köln
  • Darmstadt
  • Ingelheim am Rhein

Bundesländer

  • Hessen
  • Nordrhein-Westfalen
  • Rheinland-Pfalz

Vermittelte Kompetenzen

  • Informationssicherheitsgrundlagen
  • ISO/IEC 27001
  • Risikoanalyse
  • ISMS-Implementierung
  • Sicherheitsmaßnahmen
  • Datenschutz-Compliance
  • Bedrohungsanalyse
  • Sicherheitsmanagement

Zugeordnete Zielberufe

  • Compliance-Manager498 Stellen/12 Mon.
  • Verwaltungsinformatik (weiterführend)211 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Informationssicherheitsmanager68 Stellen/12 Mon.
  • IT-Forensiker/IT-Forensikerin26 Stellen/12 Mon.
  • IT-Sicherheitsbeauftragter22 Stellen/12 Mon.

Datenbasis: 72 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Der erste Themenblock widmet sich den Grundlagen der Informationssicherheit. Er legt die konzeptionellen Grundlagen, auf denen das gesamte Kursgebäude aufbaut. Informationswerte, Schutzziele und die Bedeutung eines systematischen Umgangs mit Sicherheitsrisiken stehen im Mittelpunkt. Die Kerninhalte dieses Blocks umfassen folgende Themen.

  • Definition und Bedeutung von Information als schützenswertes Gut
  • Die drei Schutzziele Vertraulichkeit, Integrität und Verfügbarkeit
  • Überblick über den Standard ISO/IEC 27001 und seine Einbettung in die Normenfamilie
  • Unterschied zwischen einem Informationssicherheitsrahmen und technischen Einzelschritte
  • Bedeutung von Information Security Policy und Sicherheitsleitlinien

Der zweite Block behandelt Bedrohungen, Schwachstellen und Risiken im Kontext der Informationssicherheit. Teilnehmende lernen, sicherheitsrelevante Situationen strukturiert zu analysieren und zu bewerten. Sie erfahren, welche Risikoarten besonders relevant sind und wie Risiken systematisch erfasst und priorisiert werden können.

  • Kategorien von Bedrohungen: technische, organisatorische und menschliche Faktoren
  • Schwachstellen in Netzwerken, Applikationen und Geschäftsprozessen
  • Risikobewertung und Risikoakzeptanz im Rahmen von ISO/IEC 27001
  • Grundprinzipien der Risikobehandlung (Vermeidung, Reduzierung, Übertragung, Akzeptanz)
  • Schadensszenarien und deren Eintrittswahrscheinlichkeiten

Im dritten Block geht es um die Implementierung eines Informationssicherheitsmanagementsystems (ISMS). Die Teilnehmenden verstehen den Plan-Do-Check-Act-Zyklus als zentrales Steuerungsmodell und lernen, welche organisatorischen Schritte für die Einführung eines ISMS notwendig sind.

  • Aufbau und Struktur eines ISMS gemäß ISO/IEC 27001
  • Rollen und Verantwortlichkeiten: Sicherheitsbeauftragter, Management, Mitarbeitende
  • Dokumentationsanforderungen und Nachweispflichten
  • Interner Audit und Managementreview als kontinuierliche Verbesserungsinstrumente
  • Einführungsstrategien und typische Herausforderungen bei der ISMS-Implementierung

Der vierte Block befasst sich mit Sicherheitsvorkehrungen, Gesetzgebung und regulatorischen Anforderungen. Er vermittelt, welche konkreten Kontrollen aus dem Anhang A der ISO/IEC 27001 relevant sind und welchen rechtlichen Rahmen Unternehmen beachten müssen.

  • Überblick über die Kontrollen des ISO/IEC 27001 Annex A
  • Physische und technische Sicherheitsvorkehrungen
  • Zugangs- und Berechtigungsmanagement
  • Datenschutz und Compliance-Anforderungen in der deutschen und europäischen Rechtspraxis
  • Meldepflichten und Incident Management

Ein weiterer Block widmet sich den praxisrelevanten Umsetzungsaspekten und schließt die theoretischen Einheiten mit konkreten Übungen ab.

  • Erstellen einer einfachen Risikobeurteilung für ein Szenario aus dem eigenen Berufsfeld
  • Analyse konkreter Sicherheitsvorfälle und Ableitung von Handlungsempfehlungen
  • Kommunikation von Sicherheitsanforderungen an nicht-technische Stakeholder
  • Verstehen und Anwenden der ISMS-Dokumentationsstruktur
  • Mapping von Unternehmensrisiken auf ISO/IEC 27001-Kontrollen
  • Bewertung des eigenen Unternehmens anhand grundlegender ISMS-Kriterien
  • Vorbereitung auf typische Prüfungsfragen der EXIN Information Security Foundation-Prüfung
  • Übungen zur Unterscheidung von Bedrohungen, Schwachstellen und Risiken
  • Fallstudien zu realen Datenpannen und deren Ursachen
  • Simulation einer internen ISMS-Prüfsituation
  • Diskussion von Beispielen aus dem eigenen Berufsalltag der Teilnehmenden
  • Abschluss-Mock-Exam zur Prüfungsvorbereitung

Die Kursstruktur verbindet systematische Wissensvermittlung mit praxisorientierten Elementen. Lehrgespräche, Gruppenübungen und eigenständiges Lernensanteile wechseln sich ab und sorgen dafür, dass Gelerntes direkt verankert wird. Der Kurs schließt mit einer intensiven Prüfungsvorbereitungsphase, in der Teilnehmende typische Prüfungsformate kennenlernen und gezielt üben.

Lernziele:

Nach dem erfolgreichen Abschluss dieses Kurses sind Teilnehmende in der Lage, die grundlegenden Konzepte und Prinzipien der Informationssicherheit zu erläutern und einzuordnen. Sie verstehen die internationale Norm ISO/IEC 27001 und können deren Aufbau und Anforderungen beschreibenDie Kursteilnehmenden können typische Bedrohungen und Schwachstellen in IT-Systemen und Geschäftsprozessen identifizieren und einschätzenDie Kursteilnehmenden sind in der Lage, ein einfaches Risikomanagementverfahren für Informationssicherheitsrisiken anzuwenden. Sie kennen die wesentlichen Sicherheitsvorkehrungen und Kontrollen zur Risikominimierung. Sie verstehen die Bedeutung von Rollen und Verantwortlichkeiten im Rahmen eines InformationssicherheitsmanagementsystemsDie Kursteilnehmenden können gesetzliche und regulatorische Anforderungen an die Informationssicherheit benennen und ihren Einfluss auf die betriebliche Praxis beschreiben. Sie kennen den Unterschied zwischen Vertraulichkeit, Integrität und Verfügbarkeit als SchutzzieleTeilnehmende sind vorbereitet, in internen Sicherheitsprojekten mitzuwirken und Sicherheitsanforderungen zu kommunizieren. Sie verstehen die Rolle des Managements und die organisatorischen Voraussetzungen für ein wirksames SicherheitsprogrammDie Kursteilnehmenden sind in der Lage, die EXIN Information Security Foundation-Prüfung erfolgreich abzulegen.

Zielgruppe & Voraussetzungen

Dieser Kurs richtet sich an Berufstätige, die in ihrer täglichen Arbeit mit Informationssicherheitsthemen in Berührung kommen oder kommen werden, und die ein international anerkanntes Grundlagenzertifikat erwerben möchten. Besonders geeignet ist die Weiterbildung für die folgenden Gruppen.

  • IT-Mitarbeitende ohne spezifischen Sicherheitshintergrund, die Sicherheitsaufgaben übernehmen
  • Compliance- und Datenschutzbeauftragte, die ihr Wissen um die technische Dimension erweitern
  • Führungskräfte, die Sicherheitsprojekte steuern und beurteilen müssen
  • Auditoren und Berater, die ISMS-Implementierungen begleiten
  • Quereinsteiger, die in den Bereich Informationssicherheit wechseln möchten
Voraussetzungen:

Für die Teilnahme an diesem Kurs sind keine spezifischen technischen Vorkenntnisse erforderlich. Allgemeine Berufserfahrung in einer IT-nahen oder administrativen Umgebung ist von Vorteil, aber keine Pflichtvoraussetzung. Grundlegendes Verständnis von betrieblichen Abläufen und der Bedeutung von Datenschutz hilft dabei, die Kursinhalte schneller einzuordnen. Der Kurs setzt keine Vorkenntnisse in ISO-Normen oder Managementsystemen voraus und eignet sich daher auch für den Berufseinstieg in das Themenfeld Informationssicherheit. Vor Seminarbeginn findet ein Vorgespräch statt, in dem gemeinsam ein individueller Lernplan erstellt wird.

Ablauf & Abschluss

Der Kurs wird überwiegend im Combined-Learning-Format durchgeführt, das Online-eigenständiges Lernen mit tutoriell begleitetem Präsenz- oder Online-Unterricht verbindet. Didaktisch setzt das Konzept auf einen ausgewogenen Mix aus Theorieinputs, Gruppenarbeit, Fallanalysen und Übungsaufgaben. Die Teilnehmenden erhalten Zugang zu digitalen Lernmaterialien, Übungsklausuren und einem individuell angepassten Lernplan. Lehrende stehen für Rückfragen und fachliche Diskussionen zur Verfügung. Daneben können Teilzeitteilnehmende mit flexiblen Startterminen rechnen, die auf individuelle Lebenssituationen Rücksicht nehmen. Kleine Lerngruppen stärken eine intensive Betreuung und einen direkten Austausch zwischen Teilnehmenden und Trainern.

Der Kurs erstreckt sich in der Vollzeitvariante typischerweise über mehr als eine Woche bis zu einem Monat. In Teilzeit oder bei kombinierter Lernform kann die Gesamtdauer auf bis zu drei Monate ausgedehnt werden, um den Lernstoff tiefgründig aufzunehmen. Die genaue Planung erfolgt im persönlichen Vorgespräch vor Kursbeginn und richtet sich nach den Vorkenntnissen sowie den beruflichen und zeitlichen Möglichkeiten der Teilnehmenden.

Nach bestandener Prüfung erhalten Teilnehmende ein international anerkanntes Herstellerzertifikat sowie ein Lehrgangszertifikat des durchführenden Trägers New Horizons. Die externe Zertifizierungsprüfung wird von EXIN, einer global agierenden, unabhängigen Zertifizierungsorganisation, abgenommen. Das EXIN Information Security Foundation-Zertifikat auf Basis von ISO/IEC 27001 ist in vielen Branchen und Ländern anerkannt und stellt einen nachweisbaren Qualifikationsnachweis im Bereich der Informationssicherheit dar. Es kann zudem als Einstieg in weiterführende EXIN-Zertifizierungen dienen.

Nutzen & Perspektiven

Die Teilnahme an diesem Kurs zahlt sich auf mehreren Ebenen aus. Auf der individuellen Karriereebene schafft das EXIN Information Security Foundation-Zertifikat einen international sichtbaren Kompetenznachweis, der in Bewerbungsverfahren und bei Beförderungsentscheidungen eine messbare Rolle spielen kann. Unternehmen suchen zunehmend nach Mitarbeitenden, die Sicherheitsthemen nicht nur als technisches Problem, sondern als organisatorische Führungsaufgabe verstehen. Wer dieses Fundament legt, positioniert sich für Aufgaben in der IT-Governance, im Risikomanagement oder im Compliance-Bereich. Auf der organisatorischen Ebene profitiert das Unternehmen von Mitarbeitenden, die Sicherheitsrisiken früher erkennen und intern kommunizieren können. Besonders in Zeiten zunehmender regulatorischer Anforderungen, von der NIS2-Richtlinie bis zur DSGVO, ist ein breites Sicherheitsbewusstsein auf Mitarbeiterebene ein strategischer Wettbewerbsvorteil. Mitarbeitende, die Sicherheitskonzepte verstehen, machen weniger Fehler und tragen aktiv zur Sicherheitskultur bei.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Compliance-Manager
    498 Stellen
  • Verwaltungsinformatik (weiterführend)
    211 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Informationssicherheitsmanager
    68 Stellen
  • IT-Forensiker/IT-Forensikerin
    26 Stellen
  • IT-Sicherheitsbeauftragter
    22 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Welche Vorkenntnisse benötige ich für den Kurs?

Für diesen Kurs sind keine spezifischen technischen Vorkenntnisse erforderlich. Allgemeine Berufserfahrung in einem IT-nahen Umfeld ist hilfreich, aber kein Pflichtkriterium. Der Kurs setzt auch keine Kenntnisse in ISO-Normen oder Managementsystemen voraus und eignet sich für den Berufseinstieg in die Informationssicherheit.

Was ist der Unterschied zwischen dem Foundation- und dem Professional-Level?

Der Foundation-Kurs vermittelt das grundlegende Verständnis von Informationssicherheit, Risikomanagement und ISO/IEC 27001. Der Professional-Level baut darauf auf und vertieft die praktische Anwendung, insbesondere in den Bereichen Risikomanagement und Sicherheitskontrollen. Foundation ist die empfohlene Einstiegsstufe für Berufserfahrene ohne Sicherheitshintergrund.

Welches Zertifikat erhalte ich nach dem Kurs?

Nach bestandener Prüfung erhalten Sie ein international anerkanntes EXIN Information Security Foundation-Zertifikat sowie ein Lehrgangszertifikat des Trägers. Die Prüfung wird von EXIN, einer unabhängigen globalen Zertifizierungsorganisation, abgenommen.

Kann der Kurs finanziell gefördert werden?

Bei AZAV-zertifizierten Trägern kann der Kurs über einen Bildungsgutschein der Agentur für Arbeit oder des Jobcenters gefördert werden. Je nach individueller Situation sind auch das Qualifizierungschancengesetz oder Förderungen der Deutschen Rentenversicherung möglich. Eine Förderberatung vor Kursbeginn klärt die konkreten Optionen.

In welchem Format wird der Kurs angeboten?

Der Kurs wird überwiegend als Combined Learning angeboten, das Online-Selbststudium mit betreuten Präsenz- oder Online-Phasen verbindet. Zusätzlich gibt es reine Online-Seminar-Varianten. Flexible Starttermine in Vollzeit und Teilzeit ermöglichen die Anpassung an individuelle Lebens- und Arbeitssituationen.