Wie sind Format und Schwierigkeitsgrad der Prüfung ISO 27001 Foundation?

Die Prüfung ISO 27001 Foundation ist eine einstündige Closed-Book-Prüfung im Rahmen des PECB-Prüfungsprogramms. Sie testet Kenntnisse zu ISMS-Konzepten, den Anforderungen von ISO 27001 und den Grundsätzen von Managementsystemen statt praktischer Umsetzungsfähigkeiten.

Die Prüfung ISO 27001 Foundation soll bestätigen, dass die Teilnehmenden die Grundlagen eines Informationssicherheits-Managementsystems nach ISO/IEC 27001:2022 verstehen. Es handelt sich um eine wissensbasierte Prüfung, nicht um eine praktische oder szenariolastige Bewertung.

Im Rahmen des PECB-Prüfungs- und Zertifizierungsprogramms gilt für die Prüfung:

  • Sie dauert 60 Minuten
  • Sie deckt zwei Kompetenzdomänen ab: ISMS-Grundsätze und ISMS-Anforderungen
  • Sie ist online und in mehreren Sprachen verfügbar
  • Sie konzentriert sich auf Definitionen, Aufbau und Absicht der Norm

Der Schwierigkeitsgrad gilt als Einstieg bis Mittelstufe. Von den Teilnehmenden wird erwartet, dass sie Abschnitte korrekt auslegen, Beziehungen zwischen ISMS-Komponenten verstehen und verpflichtende Anforderungen von Leitlinien unterscheiden. Sie müssen keine Massnahmen gestalten, keine Audits durchführen und keine Risikobewertungen im Detail vornehmen.

Im aktuellen Umfeld von 2024 und 2025 spiegelt die Prüfung Terminologie und Aufbau von ISO 27001:2022 wider, einschliesslich aktualisierter Governance-Erwartungen und der Ausrichtung an modernen Praktiken des Risikomanagements.

Fachleute sind typischerweise erfolgreich, wenn sie sich darauf konzentrieren zu verstehen, warum Anforderungen existieren, statt Abschnittsnummern auswendig zu lernen. Schulungen mit Wiederholungsübungen und Übungstests verbessern die Bestehensquote beim ersten Versuch deutlich.

Related Information

  • Die Prüfung dauert 60 Minuten.
  • Die Prüfung ist an ISO/IEC 27001:2022 ausgerichtet.
  • Verfügbar auf Englisch, Französisch, Spanisch und in weiteren Sprachen.
  • Closed-Book-Prüfungsformat.
  • Die Zertifizierung wird bei Bestehen von PECB ausgestellt.

Expert Insight

Nach unserer Erfahrung belohnt die Prüfung Klarheit in der Auslegung. Wer Mühe hat, liest Fragen oft falsch oder unterstellt eine technische Tiefe, die nicht verlangt ist.

Eine verlässliche Vorbereitungsstrategie ist, Abschnitte realen organisatorischen Prozessen zuzuordnen. Wenn Sie erklären können, wie Managementbewertung oder internes Audit in der Praxis funktionieren, werden Prüfungsfragen einfach. Übungstests sind nützlich, aber erst, wenn die Logik der Norm klar ist.

Explore related training

Browse all: Informationssicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.