ISO 27001 – Informationssicherheit nachweisbar machen
ISO 27001 schützt Informationen systematisch. IMScheck führt durch Risikobeurteilung, Risikobehandlung, die Erklärung zur Anwendbarkeit (SoA) und die Umsetzung der Anhang-A-Maßnahmen.
Das Herz der ISO 27001
Pflicht sind der Risikobeurteilungs- und Risikobehandlungsprozess sowie die Erklärung zur Anwendbarkeit (Statement of Applicability, SoA), die Auswahl und Ausschluss der Maßnahmen aus Anhang A begründet.
Maßnahmen umsetzen und nachweisen
Organisatorische, personelle, physische und technische Maßnahmen werden umgesetzt und ihre Wirksamkeit belegt. Alle Daten liegen in der EU (Frankfurt) – ein klarer Vorteil für Organisationen mit DSGVO-Pflichten.
Häufige Fragen
- Was ist die Erklärung zur Anwendbarkeit (SoA)?
- Das zentrale Pflichtdokument der ISO 27001: Es listet die Anhang-A-Maßnahmen und begründet, welche angewendet werden und welche nicht.
- Wie viele Maßnahmen hat Anhang A?
- Anhang A der Ausgabe 2022 bündelt die Maßnahmen in vier Gruppen (organisatorisch, personell, physisch, technologisch).