Zurück zum Glossary

Internationale Norm

ISO/IEC 27001

Eine internationale Norm mit Anforderungen an ein Informationssicherheits-Managementsystem (ISMS).

Zugeordnete Domäne: CybersicherheitConcept ID: concept-iso-27001

Definition

ISO/IEC 27001 ist eine internationale Norm mit Anforderungen an Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS).

Einfach erklärt

Sie beschreibt, wie eine Organisation Informationssicherheit systematisch verwaltet und Risiken steuert.

Warum es wichtig ist

Sie bietet einen weltweit anerkannten Managementrahmen und unterstützt Vertrauen bei Kunden, Partnern und Aufsichtsstellen.

Begriffliche Abgrenzung

ISO/IEC 27001 schreibt keine bestimmten Technologien oder Produkte vor. Sie definiert Anforderungen an das Managementsystem und lässt die Umsetzung der Organisation.

Praktische Perspektive

Eine Zertifizierung bedeutet keine vollständige Sicherheit. Sie bestätigt ein strukturiertes Informationssicherheits-Managementsystem.

Verwandte Begriffe

Offizielle Quelle

ISO/IEC 27001