ISO 27001 – Informationssicherheit nachweisbar machen

ISO 27001 schützt Informationen systematisch. IMScheck führt durch Risikobeurteilung, Risikobehandlung, die Erklärung zur Anwendbarkeit (SoA) und die Umsetzung der Anhang-A-Maßnahmen.

Das Herz der ISO 27001

Pflicht sind der Risikobeurteilungs- und Risikobehandlungsprozess sowie die Erklärung zur Anwendbarkeit (Statement of Applicability, SoA), die Auswahl und Ausschluss der Maßnahmen aus Anhang A begründet.

Maßnahmen umsetzen und nachweisen

Organisatorische, personelle, physische und technische Maßnahmen werden umgesetzt und ihre Wirksamkeit belegt. Alle Daten liegen in der EU (Frankfurt) – ein klarer Vorteil für Organisationen mit DSGVO-Pflichten.

Häufige Fragen

Was ist die Erklärung zur Anwendbarkeit (SoA)?
Das zentrale Pflichtdokument der ISO 27001: Es listet die Anhang-A-Maßnahmen und begründet, welche angewendet werden und welche nicht.
Wie viele Maßnahmen hat Anhang A?
Anhang A der Ausgabe 2022 bündelt die Maßnahmen in vier Gruppen (organisatorisch, personell, physisch, technologisch).

Weiterlesen

ISO 27001 Software – Informationssicherheit (ISMS) | IMScheck · IMScheck