ISO/IEC 27001 Zertifizierung

Was ist ISO/IEC 27001?

Die ISO/IEC 27001 ist die zentrale Norm der 27000er-Reihe. Sie definiert die Anforderungen an ein Informationssicherheitsmanagementsystem (ISMS). Ziel der Norm ist es, Vertraulichkeit, Integrität und Verfügbarkeit von Informationen durch geeignete technische und organisatorische Maßnahmen zu schützen.​

Ein ISMS nach ISO/IEC 27001 umfasst unter anderem:

ISO/IEC 27001 ist zertifizierbar. Eine erfolgreiche Zertifizierung bestätigt, dass ein Unternehmen geeignete Prozesse und Strukturen etabliert hat, um Informationssicherheit wirksam zu steuern und systematisch zu verbessern.

ISO/IEC 27001 vs. ISO/IEC 27002

Die ISO/IEC 27002 ist eine begleitende Norm. Während ISO/IEC 27001 vorgibt, was zu tun ist, beschreibt ISO/IEC 27002, wie dies umzusetzen ist – über einen Katalog von Maßnahmen (Controls) in vier Themenfeldern:

Die ISO 27000-Normenreihe im Überblick

ISO/IEC 27000

Grundlagendokument: Begriffe und Prinzipien zum ISMS

ISO/IEC 27003

Leitfaden zur Einführung eines ISMS

ISO/IEC 27004

Messung und Bewertung der Wirksamkeit von Sicherheitsmaßnahmen

ISO/IEC 27005

Risikobewertung und -behandlung im Kontext der Informationssicherheit

ISO/IEC 27006

Anforderungen an Zertifizierungsstellen für ISO/IEC 27001-Zertifizierungen

ISO/IEC 27018

Datenschutzleitlinie für personenbezogene Daten in Public-Cloud-Umgebungen

ISO/IEC 27017

Informationssicherheit in Cloud-Diensten (Ergänzung zu 27002)

ISO/IEC 27701

Erweiterung von ISO/IEC 27001 für ein Datenschutz-Managementsystem (PIMS), u. a. i. H. a. die DSGVO