ISO 27001 Zertifizierung

Sie wollen mehr …

… über uns und unsere Leistungen erfahren?
Rufen Sie uns an oder schreiben Sie uns.
Telefon: 089 / 35 64 714 - 21 Email: m.kirchberger@kirchbergerknorr.de

ISO/IEC 27001 und IT Security

Gerade im Zeitalter der Digitalisierung kommt der IT Security in Unternehmen und dem damit verbundenen Schutz von sensiblen Daten und Informationen eine enorm hohe Bedeutung zu. Mit der ISO/IEC 27001 erhalten Unternehmen eine DIN Norm an die Hand, um strukturiert und systematisch ihr Informationssicherheits-Managementsytem nach internationalen Standards zu implementieren und zertifizieren zu lassen.

Managementsystem für Informationssicherheit (ISMS)

Die ISO/ IEC 27001 ist ein international anerkannter Standard für Informationssicherheit. Entwickelt von der ISO (Internationale Organisation für Standardisierung) und dem IEC (International Electrotechnical Commission), befasst sich die Norm mit der Implementierung eines Informationssicherheits-Managementsystems (ISMS).

Unter Managementsystem versteht man die Gesamtheit aller Prozesse, Tools und Ressourcen, die zum Einsatz kommen, um Managementaufgaben auszuführen, zu dokumentieren und zu optimieren. Ein ISMS zielt darauf ab, die Informationssicherheit in einem Unternehmen zu gewährleisten und befasst sich mit: 

  • der Identifikation und Reduktion von Risiken in der Informationssicherheit
  • der Ableitung von Informationsschutzmaßnahmen
  • der Integration von Schutzmaßnahmen in bestehende Prozesse
  • dem kontinuierlichen Verbesserungsprozess zur Informationssicherheit
  • der Planung, Implementierung und Betrieb gemäß regulatorischer Anforderungen und Compliance-Richtlinien

ISO 27001 Zertifizierung

Hauptaufgabe der ISO und des IEC ist es u.a., einheitliche Kriterien festzulegen, nach denen Unternehmen und Organisationen eine ISO 27001-Zertifizierung erhalten können, wenn sie effektive Maßnahmen zur Gewährleistung der Informationssicherheit treffen.

Die ISO/IEC 27001 richtet sich als allgemeingültige Norm an sämtliche Institutionen und Organisationsformen. Sie ist nicht auf bestimme Branchen beschränkt - es gibt jedoch branchenspezifische Ergänzungen beispielsweise für Telekommunikationsunternehmen. 

Inhalte der ISO/IEC 27001 Norm

  • Auditierbare Mindestanforderungen an ein Informationssicherheits-Managementsystem (ISMS)
  • Sicherheitmaßnahmen, sog. "Controls", um die Informationsicherheit in einem bestimmten Bereich zu erhöhen
  • Umsetzungsanleitungen, sog. "Code of Practice" 

 

Insgesamt umfasst die ISO-Norm 114 Sicherheitsmaßnahmen (Controls) und 14 übergeordnete Themenbereiche.

Grundsätze und Schutzziele