Definition
ISO/IEC 27001 ist eine internationale Norm mit Anforderungen an Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS).
Einfach erklärt
Sie beschreibt, wie eine Organisation Informationssicherheit systematisch verwaltet und Risiken steuert.
Warum es wichtig ist
Sie bietet einen weltweit anerkannten Managementrahmen und unterstützt Vertrauen bei Kunden, Partnern und Aufsichtsstellen.
Begriffliche Abgrenzung
ISO/IEC 27001 schreibt keine bestimmten Technologien oder Produkte vor. Sie definiert Anforderungen an das Managementsystem und lässt die Umsetzung der Organisation.
Praktische Perspektive
Eine Zertifizierung bedeutet keine vollständige Sicherheit. Sie bestätigt ein strukturiertes Informationssicherheits-Managementsystem.