Glossar
ISO 27001
Internationale zertifizierbare Norm für Informationssicherheit
Definition
ISO/IEC 27001 ist die international führende zertifizierbare Norm für Informationssicherheits-Managementsysteme. Die aktuelle Fassung ISO/IEC 27001:2022 definiert in den Klauseln 4 bis 10 die Pflichtanforderungen und listet in Anhang A 93 Controls.
Praxisbezug
Eine Zertifizierung erfolgt durch akkreditierte Zertifizierungsgesellschaften in einem zweistufigen Audit. Das Zertifikat gilt drei Jahre mit jährlichen Überwachungsaudits. In vielen Branchen wird ISO 27001 faktisch vorausgesetzt: von Großkunden, öffentlichen Auftraggebern, Versicherern und Regulatoren. Für NIS2 ist eine Zertifizierung ein belastbarer Indiz-Nachweis.
Verwandte Begriffe
In MGMSYS
Das ISMS-Modul bildet alle Klauseln und Controls ab und liefert das SoA automatisiert aus der Risikobehandlung.
Quelle
ISO/IEC 27001:2022