Lehrgang

ISO 22301 Auditor

Entwickeln Sie die Fähigkeit, BCMS-Audits gemäss ISO 22301 in realen organisatorischen Kontexten zu planen, durchzuführen und zu evaluieren

AuditorBusiness ContinuityISO 22301

Business Continuity über dokumentierte Pläne hinaus auditieren

Durch den Fokus auf kritische Aktivitäten, Wiederherstellungsfähigkeit und Evidenz aus Übungen vermittelt dieser Lehrgang, wie Audits die tatsächliche Leistungsfähigkeit eines BCMS beurteilen.

Überblick

Worum es in diesem Lehrgang geht

Ein modulares Schulungsprogramm für Auditoren der Geschäftskontinuität. Lernen Sie, ISO 22301 Business Continuity Management Systeme zu auditieren, indem Sie die Bereitschaft, Wiederherstellungsfähigkeit und organisatorische Resilienz bewerten.

Der Lehrgang zum ISO 22301 Auditor ist für Fachleute konzipiert, die Business Continuity Management Systeme in verschiedenen organisatorischen und Audit-Kontexten prüfen. Anstatt Audits nur als Überprüfung dokumentierter Pläne zu betrachten, konzentriert sich das Programm auf die Bewertung der Bereitschaft, Priorisierung und der Fähigkeit der Organisation, auf Störungen zu reagieren und sich davon zu erholen.

Die Teilnehmer erlernen die nötigen Fähigkeiten für den gesamten Auditzyklus in den Kontexten von internen Audits, Lieferantenaudits sowie Drittparteienaudits für Zertifizierungsstellen.

Zielgruppe

Für wen er gedacht ist

Der Lehrgang ISO 22301 Auditor befähigt Fachpersonen, Audits von Business-Continuity-Management-Systemen (BCMS) anhand der Anforderungen der ISO 22301 zu planen, durchzuführen und zu dokumentieren.

Aktuelle oder angehende interne, Lieferanten- oder Third-Party-Auditoren, die Business-Continuity-Managementsysteme nach ISO 22301 auditieren wollen

Fachpersonen aus Business Continuity, Resilienz oder Risikomanagement, die in eine Rolle als BCM-Auditor wechseln möchten

Auditoren aus anderen Managementsystem-Domänen, die ihre Auditkompetenz auf Business Continuity ausweiten wollen

Praktizierende ISO-22301-Auditoren, die ihre Auditwirksamkeit in komplexen, risikogetriebenen oder regulierten Umfeldern verbessern möchten

Ergebnisse

Lernergebnisse

4 Kompetenzbereiche. Jeder wird an der Fallorganisation beurteilt, bevor das Credential ausgestellt wird, nicht an einem Multiple-Choice-Bogen.

01

Anforderungen der ISO 22301 verstehen und einordnen

Anforderungen der ISO 22301 in unterschiedlichen Organisationskontexten konsistent interpretieren

Aufbau und Anwendung von BCMS in der Praxis verstehen

02

Audits strukturiert planen und durchführen

Interne, Lieferanten- und Third-Party-BCMS-Audits gemäss ISO 19011 planen und durchführen

Geeignete Audittechniken zur Gewinnung objektiver und nachvollziehbarer Auditnachweise anwenden

03

Konformität professionell bewerten

Konformität eines BCMS mit den Anforderungen der ISO 22301 und definierten Kriterien beurteilen

Klare und fundierte Auditfeststellungen sowie Abweichungen formulieren

04

Auditergebnisse kommunizieren und Verbesserungen unterstützen

Auditergebnisse professionell gegenüber Auditierten und Management kommunizieren

Durch klare und umsetzbare Audit-Rückmeldungen zur Weiterentwicklung von Business Continuity

Berufliche Positionierung

Ein anerkanntes Kompetenzprofil als Auditor für ISO 22301 in unterschiedlichen Organisationskontexten aufbauen

Business Continuity-Managementsysteme strukturiert, unabhängig und normkonform beurteilen sowie Auditfeststellungen fundiert begründen

Als fachlich kompetenter Ansprechpartner für Organisationen, Management, Zertifizierungsstellen und weitere Auditoren auftreten

Credentials

Skalierbares Credential-Modell

Die Lehrgänge von Halderstone folgen einem Zwei-Credential-Modell, das ihren modularen Aufbau spiegelt. Beide werden ohne Ablaufdatum verliehen.

Credential für den Kern

Diploma in Management System Auditing

Fachbereichsübergreifendes Managementsystem-Fundament: die 17 Kernmodule

Anwendbar über jede ISO-Norm, die wir unterrichten

Anrechenbar auf jede weitere Spezialisierung derselben Rolle

Credential für den Fachbereich

Halderstone Certified ISO 22301 Auditor

Grundlagen des Business-Continuity-Managements

Fähigkeit, die spezifischen Anforderungen der ISO 22301 zu auditieren

Registrierte Credentials

Sobald das Credential für den Fachbereich vorliegt, kann ein registriertes Credential beantragt werden. Diese bestätigen nachgewiesene Berufserfahrung neben der Qualifikation und halten sie durch periodische Neubeurteilung aktuell.

Wie registrierte Credentials funktionieren →
Registrierte Credentials: Halderstone Certified ISO 22301 Auditor

Die folgenden registrierten Credentials können beantragt werden:

Registered Associate Auditor in ISO 22301 Auditing

Registered Professional Auditor in ISO 22301 Auditing

Registered Lead Auditor in ISO 22301 Auditing

Registered Senior Lead Auditor in ISO 22301 Auditing

Der Antrag setzt voraus, dass die Erfahrungsanforderungen der jeweiligen Stufe erfüllt sind.

Für Arbeitgeber

Wie sich Halderstone-Credentials in Kompetenzsignale für Rekrutierung, Rollengestaltung und Berufspraxis übersetzen, einschliesslich dessen, was jedes belegt und was nicht.

Zum Credential-Rahmenwerk →

Preise

Jederzeit mit einem einzelnen Modul beginnen · bei Fortsetzung vollständig angerechnet

Schon einmal bei uns gekauft? Anmelden, um die Module zu sehen, die Sie bereits besitzen.

Eckdaten

Lehrgangs-ID
HAT-BC-A
ISO-Norm
ISO 22301

Modularer Aufbau

Der Kern trägt in jeden Fachbereich

Die 17 Kernmodule sind in jedem Auditor-Lehrgang dieselben. Wer sie hier abschliesst, wiederholt sie nie, wird nie erneut darauf beurteilt und zahlt sie nie erneut. Das macht einen zweiten Lehrgang kurz, und es ist der Grund, warum der grösste Teil dieses Lehrgangs nicht von business continuity handelt.

Kernmodule

Auditor-Fähigkeiten über Fachbereiche hinweg

17 Module · geteilt von jedem Auditor-Lehrgang

Verliehen als Diploma in Management System Auditing: das Credential, das Sie behalten, gleich welchen Fachbereich Sie vertiefen.

Ein zweiter Auditor-Lehrgang umfasst 2–4 Module, nicht 19

Seine Spezialisierungsmodule, ein Abschlussprojekt und eine Prüfung, wann immer Sie wollen, ohne Frist auf den Kern, den Sie hier abgeschlossen haben.

Die Auditor-Lehrgänge vergleichen →

Curriculum

Wie die Module zusammengehören

Jedes Modul ist in sich abgeschlossen. Es gibt keine feste Reihenfolge und keinen Zeitplan: Nehmen Sie die Module in der Folge, die Ihre Arbeit sinnvoll macht, in dem Tempo, das Sie durchhalten. Die Gruppierung unten ist die Reihenfolge, die wir wählen würden, wenn nichts dagegen spricht.

Kern

Geteilt mit jedem Auditor-Lehrgang. Einmal abgeschlossen, zählen sie für jede weitere Qualifikation derselben Rolle.

Beliebige Reihenfolge
Managementsystem-Kern
HAM-AG-C-07RisikomanagementRisiken sichtbar machen, klar strukturieren und adressieren, solange noch Handlungsraum besteht
Audit-Kern
HAM-AG-AC-01Audit-GrundsätzeNachweisbasiertes Auditdenken, Priorisierung nach Wesentlichkeit und strukturierte Planung von Audittests anwendenHAM-AG-AC-02Audit: Kommunikation & InterviewsWirksame Auditinterviews planen und führen, strukturiert fragen und Gespräche gezielt steuern, um verlässliche Auditnachweise zu gewinnenHAM-AG-AC-03Audit: Berichterstattung & NachverfolgungAuditfeststellungen nachweisbasiert formulieren, Auditberichte klar strukturieren und die wirksame Schliessung von Massnahmen verifizierenHAM-AG-AC-04Management von AuditprogrammenAuditprogramme risikobasiert gestalten und steuern, kombinierte oder getrennte Audits über mehrere Normen festlegen, Gruppenstrukturen harmonisieren und das Reporting strukturierenHAM-AG-AC-05LieferantenauditsLieferantenaudits sicher planen und durchführen mit vertragsbasierten Kriterien, klaren Nachweiszielen und sauberer AuditdokumentationHAM-AG-AC-06DrittparteienauditsAudits durch Zertifizierungsstellen im Akkreditierungskontext sicher einordnen und Stufe 1, Stufe 2, Überwachung, Rezertifizierung sowie ihre Entscheidungslogik verstehen
Kern des Managementsystem-Audits
HAM-AG-A-01Kontext & Geltungsbereich auditierenBeurteilen, ob Kontext der Organisation, Anspruchsgruppen, Geltungsbereich und Systemgrenzen die gelebte Praxis glaubwürdig abbildenHAM-AG-A-02Führung & Governance auditierenBeurteilen, ob Führungsengagement, Politik und Governance-Strukturen das Managementsystem glaubwürdig steuernHAM-AG-A-03Risikomanagement auditierenBeurteilen, ob das Management von Risiken und Chancen Entscheidungen und Prioritäten der Organisation glaubwürdig prägtHAM-AG-A-04Dokumentierte Information auditierenDokumentierte Information auf Eignung, interne Konsistenz und Glaubwürdigkeit als Auditnachweis beurteilenHAM-AG-A-05Ziele & Leistungsbewertung auditierenBeurteilen, ob Ziele und KPIs die organisatorische Leistung glaubwürdig messen und steuernHAM-AG-A-06Betriebliche Steuerung auditierenBeurteilen, ob operative Steuerungsmassnahmen und Prozessschnittstellen im Tagesgeschäft verlässlich funktionierenHAM-AG-A-07Lieferantenmanagement auditierenBeurteilen, ob Steuerungsmassnahmen für Lieferanten und ausgelagerte Prozesse Risiken wirksam steuern und beabsichtigte Ergebnisse erreichenHAM-AG-A-08Assurance-Mechanismen auditierenBeurteilen, ob internes Audit und angrenzende Assurance-Mechanismen Risiken glaubwürdig abdecken und wirksame Assurance liefernHAM-AG-A-09Managementbewertung auditierenBeurteilen, ob Managementbewertungen Prioritäten, Risiken und Verbesserungen glaubwürdig steuernHAM-AG-A-10Verbesserungsmanagement auditierenBeurteilen, ob Korrekturmassnahmen Nichtkonformitäten wirksam bearbeiten und ob kontinuierliche Verbesserung die Leistung über die blosse Reaktion auf Nichtkonformitäten hinaus stärkt

ISO 22301 Auditing

Diese Module übertragen dieselbe Auditarbeit auf ISO 22301. Die Methode ändert sich nicht, das Material schon. Was als Nachweis zählt, welche Steuerungsmassnahmen eine Stichprobe lohnen und wo ein System dieser Art üblicherweise versagt, ist normspezifisch. Das Ziel ist ein Audit des Systems, wie es arbeitet, nicht des Systems, wie es dokumentiert ist.

Beliebige Reihenfolge

Das Abschlussprojekt

Praktische Anwendung der erworbenen Auditkompetenzen

Zeigt die Fähigkeit, ein BCMS nach ISO 22301 in einem realen Szenario zu auditieren

Auf Basis eines selbst vorgeschlagenen oder von Halderstone gestellten Falls

Die Abschlussprüfung

Bestätigt ein solides und umsetzbares Verständnis der Grundsätze des Business-Continuity-Managements und die Fähigkeit, ein BCMS auf Basis der ISO 22301 zu auditieren

Deckt alle Kern- und Spezialisierungsmodule des Programms ab

Methode

Wie Sie es lernen

Zwei Dinge trennen das Kennen einer Norm davon, ein Managementsystem dagegen auditieren zu können: was trainiert wird, und woran es trainiert wird.

Praktische Reflexe statt abgehakter Themen

Jedes Modul ist um praktische Reflexe herum gebaut statt um eine Themenliste. Ein praktischer Reflex ist das, was eine Fachperson unter Druck fragt und tut, ohne dazu aufgefordert zu werden: ob eine verantwortliche Person tatsächlich handeln kann, ob ein Risiko akzeptiert oder bloss geduldet wird, ob die verwendeten Kriterien die Entscheidungen tragen können, die sie tragen sollen, und dann den Schritt, der aus der Antwort folgt. Themen lassen sich nach einem Kurs auflisten; Reflexe zeigen sich in der nächsten Überprüfung, der nächsten Eskalation und der nächsten Unterschrift. Jeder wird im schriftlichen Modul entwickelt, am eigenen Material der Fallorganisation geübt und in bewerteten Übungen beurteilt, die bestanden sein müssen, bevor das Zertifikat ausgestellt wird.

Drei Beispiele aus den Modulen dieses Lehrgangs:

Echte Verantwortung und Eskalation

Prüfen, ob eine benannte verantwortliche Person tatsächlich über die Befugnis und die Mittel zum Handeln verfügt, die Verantwortung für Risiko, Steuerungsmassnahme und Behandlung auseinanderhalten und erkennen, wann eine Exposition als Entscheidungsantrag eskaliert werden muss statt als weiterer Statusbericht.

Verbleibende Exposition und explizite Akzeptanz

Sehen, wo eine Exposition getragen statt behandelt wird, anerkennen, dass eine Organisation eine Exposition bewusst eingehen darf, um ihre Ziele zu verfolgen, und darauf bestehen, dass eine solche Akzeptanz benannt, datiert, begründet und unterschrieben ist, statt durch Trägheit zustande zu kommen.

Risikokriterien und Akzeptanzbefugnis

Auswirkungs-, Wahrscheinlichkeits- und Akzeptanzkriterien gestalten, die zur Grösse und zum Entscheidungsbedarf der Organisation passen, mit benannter Akzeptanzbefugnis, Eskalationsschwellen und einem Überprüfungsrhythmus, und die Mängel erkennen, die ein Rahmenwerk unbrauchbar machen: Skalen, die sich über Einheiten hinweg nicht vergleichen lassen, Kriterien ohne Entscheidungsfolge und andernorts kopierte Regeln, die niemand konsequent anwendet.

An einer Organisation trainiert

Die Übungen laufen auf der Northstar Integrated Services AG, einem Zürcher Unternehmen, das Plattformen für den digitalen Betrieb und betriebliche Managed Services für Organisationen im Gesundheitswesen, im öffentlichen Sektor, in der Industrie und in der Energiewirtschaft bereitstellt.

Eine Organisation, über die Module hinweg

Northstar hat ein Managementsystem mit den Abnutzungsspuren eines echten. Die Autorität sitzt nicht immer dort, wo das Organigramm sie hinstellt. Der Gründer ist vor Jahren aus dem Verwaltungsrat ausgeschieden, und die Teams suchen bei den Entscheidungen, auf die es ankommt, noch immer sein Signal. Das Entscheidungsprotokoll, das er persönlich führte, lief während einer Wachstumsphase aus, und nichts trat an seine Stelle. Sie arbeiten diese Organisation statt eines aufgeräumten Beispiels, und die Übungen werden danach bewertet, was Sie damit gemacht haben.

Sie hat eine Zeitachse
Die Governance verändert sich mit dem Wachstum, Lieferanten durchlaufen ihren Lebenszyklus, und Module setzen sowohl in früheren als auch in späteren Fenstern an

Zwischen den Modulen wird nichts zurückgesetzt
Der Zustand, in dem Sie die Organisation zurücklassen, ist der Zustand, den das nächste Modul vorfindet

Warum das zählt

Urteilsvermögen lässt sich nicht an aufgeräumten Beispielen trainieren, und auch nicht an jede Woche einem neuen. Weil die Module dieselbe Organisation bearbeiten, wachsen sie zu einem durchgehenden Mandat zusammen statt zu einer Reihe unverbundener Kurse.

Wie wir unterrichten →

Verwandter Lehrgang

Derselbe Fachbereich, die andere Rolle

Derselbe Fachbereich wird auch für die Rolle Manager unterrichtet. Jener Lehrgang ruht auf einem anderen Kern und trägt eigene Spezialisierungsmodule, ein eigenes Abschlussprojekt und eine eigene Prüfung, die beiden Qualifikationen werden also getrennt erworben.

Preise

Die Freigabe bekommen

Die meisten bezahlen das aus einem Weiterbildungsbudget. Diese Seite ist so geschrieben, dass Sie sie an die freigebende Stelle weiterleiten können: Was die Qualifikation abdeckt, was sie kostet und was sie in der Rolle verändert, steht darauf. Wenn dort etwas fehlt, fragen Sie uns.

Unsicher, ob es dieser ist?

Beginnen Sie mit einem einzelnen Modul und lassen Sie es später vollständig anrechnen. Wenn die Arbeit darin besteht, Ihr eigenes Managementsystem zu betreiben und zu verbessern, statt die Systeme anderer zu beurteilen, ist der Manager-Lehrgang der richtige. Schildern Sie uns die Situation, und wir sagen Ihnen ehrlich, welcher es ist.

Module ansehen →

Entscheidungshilfe

Beschreiben Sie Ihre Rolle und Ihren Kontext in einer kurzen Nachricht, und wir sagen Ihnen ehrlich, ob dieser Lehrgang der richtige ist, oder nennen Ihnen einen besser passenden.
Zu Lehrgang ISO 22301 Auditor · HAT-BC-A

Kein Konto nötig. Wir antworten persönlich, in der Regel innerhalb eines Arbeitstages. Was mit Ihrer Nachricht geschieht, steht in der Datenschutzerklärung.