Alle Lösungen Lösung · ISO/IEC 27001

Ein ISMS aufbauen, das die Zertifizierung trägt

Von der Risikobehandlung über das Statement of Applicability bis zum internen Audit: isidaten bildet den ISO/IEC-27001-Zyklus an einem Ort ab, sodass der Nachweis für das Zertifizierungsaudit jederzeit steht.

Demo anfragen
Hintergrund

Was ISO/IEC 27001 fordert

ISO/IEC 27001 ist der internationale Standard für ein Informationssicherheits-Managementsystem. Gefordert sind der Managementsystem-Rahmen aus den Kapiteln 4 bis 10 und die Controls aus Annex A. Die Zertifizierung erfolgt durch eine akkreditierte Stelle. Der Aufwand steckt selten im einzelnen Control, sondern darin, Risiko, Maßnahme und Nachweis dauerhaft konsistent zu halten, statt sie vor jedem Audit neu zusammenzusuchen.

Kontext, Anwendungsbereich und Führung (Kap. 4 bis 5)Risikobewertung und Risikobehandlung (Kap. 6 und 8)Statement of Applicability (SoA)Annex-A-Controls (organisatorisch, personell, physisch, technisch)Internes Audit (Kap. 9.2) und Managementbewertung (Kap. 9.3)Überwachung, Messung und kontinuierliche Verbesserung
Häufige Fragen

Häufige Fragen

Was ist das Statement of Applicability?

Die SoA dokumentiert, welche Annex-A-Controls anwendbar sind und warum, inklusive Begründung für ausgeschlossene Controls. isidaten leitet sie aus der Risikobehandlung ab, statt sie separat zu pflegen.

Stellt isidaten die Zertifizierung aus?

Nein. Zertifiziert wird durch eine akkreditierte Zertifizierungsstelle. isidaten baut und betreibt das ISMS und liefert den Nachweis, mit dem Sie ins Audit gehen.

Worin unterscheiden sich ISO 27001 und BSI IT-Grundschutz?

ISO 27001 ist risikobasiert und international, IT-Grundschutz ist bausteinbasiert und im deutschen öffentlichen Sektor verbreitet. isidaten unterstützt beide Wege auf einer Plattform.

Deckt isidaten alle Annex-A-Controls ab?

Die Controls werden im ISMS geführt, bewertet und mit Nachweisen verbunden. Die Umsetzung der technischen Maßnahmen selbst erfolgt in Ihrer Umgebung; isidaten hält Status und Nachweis dazu konsistent.

Bereit, Ihre Compliance zu vereinfachen?

Vereinbaren Sie eine unverbindliche Demo und erleben Sie isidaten an Ihren eigenen Anwendungsfällen – persönlich und ohne Verpflichtung.