StartGlossarISO 27001

Glossar

ISO 27001

Internationale zertifizierbare Norm für Informationssicherheit

Definition

ISO/IEC 27001 ist die international führende zertifizierbare Norm für Informationssicherheits-Managementsysteme. Die aktuelle Fassung ISO/IEC 27001:2022 definiert in den Klauseln 4 bis 10 die Pflichtanforderungen und listet in Anhang A 93 Controls.

Praxisbezug

Eine Zertifizierung erfolgt durch akkreditierte Zertifizierungsgesellschaften in einem zweistufigen Audit. Das Zertifikat gilt drei Jahre mit jährlichen Überwachungsaudits. In vielen Branchen wird ISO 27001 faktisch vorausgesetzt: von Großkunden, öffentlichen Auftraggebern, Versicherern und Regulatoren. Für NIS2 ist eine Zertifizierung ein belastbarer Indiz-Nachweis.

Verwandte Begriffe

In MGMSYS

Das ISMS-Modul bildet alle Klauseln und Controls ab und liefert das SoA automatisiert aus der Risikobehandlung.

Quelle

ISO/IEC 27001:2022