CyberGlossary

Compliance und Frameworks

ISO/IEC 27001

Auch bekannt als: ISO 27001, 27001

Definition

Internationaler Standard mit Anforderungen an ein Information Security Management System (ISMS), nach dem Organisationen formal zertifiziert werden können.

ISO/IEC 27001 ist der führende internationale Standard für Informationssicherheits-Management, gemeinsam von ISO und IEC veröffentlicht. Die aktuelle Ausgabe von 2022 legt Anforderungen für die Einführung, den Betrieb, die Überwachung und die kontinuierliche Verbesserung eines Information Security Management Systems (ISMS) fest, einschließlich Risikobeurteilung, Erklärung zur Anwendbarkeit und Managementbewertung. Anhang A listet 93 Referenzkontrollen, die mit ISO/IEC 27002 abgestimmt sind. Organisationen können eine akkreditierte Drittparteien-Zertifizierung erlangen, die in B2B-Verträgen, öffentlichen Ausschreibungen und Lieferketten-Due-Diligence weltweit anerkannt ist.

Beispiele

  • Ein SaaS-Anbieter erlangt ISO/IEC 27001, um europäische Enterprise-Kunden zu gewinnen.
  • Eine Bank steuert mit einem ISMS regulatorische und operationelle Risiken.

Verwandte Begriffe