Glossar
Was ist ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001?
Kurz erklärt
Ein Informationssicherheits-Managementsystem (ISMS) definiert Regeln, Verfahren und Verantwortlichkeiten, mit denen ein Unternehmen die Sicherheit seiner Informationswerte systematisch steuert. ISO 27001 ist der international anerkannte Standard dafür.
Erklärung
Ein ISMS umfasst die Identifikation von Informationswerten und Risiken, die Auswahl geeigneter Sicherheitsmaßnahmen sowie deren fortlaufende Überprüfung und Verbesserung. ISO 27001 gibt dafür einen strukturierten Rahmen vor und kann durch eine unabhängige Zertifizierung nachgewiesen werden.
Praxisrelevanz für Unternehmen
Auch ohne Zertifizierungspflicht verlangen zunehmend Kunden, Versicherer und Geschäftspartner den Nachweis eines strukturierten Informationssicherheitsmanagements. Ein ISMS liefert zugleich die organisatorische Grundlage, um die technischen und organisatorischen Maßnahmen (TOM) nach Art. 32 DSGVO nachvollziehbar zu dokumentieren.
Verwandte Begriffe & Leistungen
Fragen zu Was ist ein Informationssicherheits-Managementsystem (ISMS) nach ISO 27001??
Wir prüfen unverbindlich, was das für Ihr Unternehmen konkret bedeutet – und wie DSGVO.tech Sie dabei entlasten kann.