ISO/IEC 27001 — ISMS für KMU
ISO/IEC 27001 legt Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) fest. Es ist risikobasiert, skalierbar und eignet sich auch für kleine Unternehmen.
Wichtige Elemente
- Geltungsbereich & Informationssicherheits-Politik
- Risiko-Bewertung & Risikobehandlung
- Kontrollen (Anhang A) auswählen und implementieren
- Dokumentation: Verfahren, Richtlinien, Nachweise
- Kontinuierliche Überwachung, interne Audits, Management Review
Praktische Vorgehensweise
- Initiierung & Management-Support
- Scope & Kontext bestimmen
- Risikoanalyse und Behandlung
- Kontrollen implementieren (z.B. Zugangskontrolle, Backups, Härtung)
- Interne Audits & Management Review