ISO 27001
Der internationale Standard, der festlegt, wie ein Informationssicherheits-Managementsystem aufgebaut, betrieben und ständig verbessert wird und dessen Einhaltung von unabhängigen Stellen zertifiziert werden kann.
- 01
Warum es wichtig ist
Der Standard verwandelt Sicherheit von einmaligen Projekten in ein dokumentiertes, geprüftes System auf Basis einer Risikobeurteilung. Unternehmenskunden und Ausschreibungen verlangen von Lieferanten zunehmend das Zertifikat. Es zeigt, dass das System existiert, nicht, dass jedes Risiko beseitigt wurde.
- 02
Beispiel
Ein Softwareunternehmen grenzt zunächst seinen Geltungsbereich auf die Systeme ein, die Kundendaten verarbeiten, bewertet seine Risiken und entscheidet, welche Kontrollen es anwendet. Nach einem Jahr Betrieb und einem internen Audit besteht es das Zertifizierungsaudit.
- 03
Häufiger Fehler
Fertige Dokumentensätze zu kopieren, um das Zertifikat zu erhalten, ohne sie tatsächlich anzuwenden. Audits sehen sich Aufzeichnungen und die Praxis an, und ein Papiersystem hilft auch beim ersten Verstoß nicht weiter.
- 04
Verwandte Begriffe
Passende Leistungen und Ratgeber
Über Ihr Projekt sprechen.
Erzählen Sie uns Ihren Bedarf; den Umfang klären wir gemeinsam.