ISO 27001

Was ist ISO 27001?

ISO/IEC 27001 ist ein international anerkannter Standard für Informationssicherheits-Managementsysteme (ISMS). Er legt Anforderungen fest, wie Organisationen systematisch Informationssicherheit planen, umsetzen, überwachen und kontinuierlich verbessern können.

Ziel von ISO 27001 

ISO 27001 verfolgt das Ziel, die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen innerhalb einer Organisation zu schützen – unabhängig von Branche, Größe oder geografischer Lage.

Hintergrund

Der Standard wurde von der International Organization for Standardization (ISO) und der International Electrotechnical Commission (IEC) gemeinsam entwickelt. Die erste Version erschien 2005. Die aktuelle Version stammt aus dem Jahr 2022.

Kerninhalte von ISO 27001

ISO/IEC 27001 verlangt nicht nur technische Maßnahmen wie Firewalls oder Passwortsicherheit, sondern eine ganzheitliche Steuerung der Informationssicherheit auf Managementebene.
Es geht darum, ein strukturiertes System aufzubauen, das Risiken identifiziert, steuert und regelmäßig verbessert – unterstützt durch definierte Policies, Prozesse und technische wie organisatorische Maßnahmen.

Aufbau des Standards

Der Hauptteil von ISO/IEC 27001 ist in 10 sogenannte "Clauses" (Abschnitte) untergliedert. Diese Clauses geben die Struktur für den Aufbau, Betrieb, die Überwachung und die kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS) vor. 
ISO 27001 verweist auf Anhang A als Referenz für geeignete Sicherheitsmaßnahmen (Controls). Diese Controls sind in 4 Themenbereiche gruppiert:

1. Organisatorische Maßnahmen (z.B. Rollen & Verantwortlichkeiten, Datenschutz, Lieferantenmanagement)

2. Personenbezogene Maßnahmen (z.B. Schulungen, Sicherheit bei Mitarbeiterwechsel)

3. Physische Maßnahmen (z.B. Zugangskontrollen zu Gebäuden)

4.Technologische Maßnahmen (z.B. Verschlüsselung, Netzwerksicherheit, Backup)

Insgesamt enthält der neue Anhang A93 Controls, die auf Basis einer individuellen Risikoanalyse ausgewählt und implementiert werden können.

ISO 27001-Zertifizierung

Organisationen können sich durch unabhängige Zertifizierungsstellen nach ISO 27001 auditieren und zertifizieren lassen. Die Zertifizierung bestätigt, dass ein wirksames ISMS vorhanden und implementiert ist. Gute IT-Dienstleister bieten außerdem ein ISO 27001 Consulting an.

Verwandte Standards

Diese Standards werden oft mit ISO 27001 in Verbindung gebracht:

  • ISO/IEC 27002 (Leitfaden für Informationssicherheitsmaßnahmen)
  • ISO/IEC 27005 (Risikomanagement)
  • ISO/IEC 27701 (Datenschutzmanagement – Erweiterung für Datenschutz)
     

Fazit

Informationssicherheit und damit auch die ISO 27001 ist für nahezu jedes Unternehmen relevant.  Immer mehr Bedeutung gewinnt sie auch durch Kunden, Partner und gesetzliche Vorschriften, da diese einen hohen Standard im Umgang mit sensiblen Informationen verlangen. Die Zertifizierung wird oft als vertrauensbildendes Signal in Ausschreibungen und Geschäftsbeziehungen genutzt.

 

Zurück zum IT-Lexikon

Unsere Empfehlung

Weiteres IT-Wissen

IT-Blog

Hyperconverged Infrastructure (HCI): Was macht sie besser & warum profitiert der Mittelstand?

Herkömmliche IT-Infrastrukturen befinden sich im Wandel – nicht nur bei Konzernen, auch im Mittelstand. Traditionelle Systeme stoßen zunehmend an ihre Grenzen, wenn es um Skalierbarkeit, Flexibilität und Effizienz geht. Hier kommt HCI ins Spiel: ein modernes Infrastrukturkonzept, das Rechenleistung, Speicher und Netzwerk in einer einzigen Plattform vereint. Doch was genau unterscheidet HCI von klassischen IT-Strukturen und welche Vorteile ergeben sich daraus speziell für mittelständische Unternehmen?

Mehr erfahren
IT-Blog

Kostendruck in der IT – Gründe & Lösung

Der Kostendruck für Unternehmen wächst. Auch die IT-Abteilungen bleiben davon nicht verschont. Gründe dafür sind z. B. steigende Lizenzkosten, höhere Gehälter für IT-Fachkräfte sowie der kontinuierlich wachsende Bedarf an leistungsfähiger Hardware und Cloud-Diensten. Insbesondere mittelständische Unternehmen geraten dadurch zunehmend in Bedrängnis, ihre IT-Budgets effizient zu verwalten, ohne dabei auf Innovation und Sicherheit zu verzichten. Wir beleuchten das Thema näher.

Mehr erfahren

Eine Ära geht zu Ende: Ulrich Möller, CFO der DTS IT AG, geht in den Ruhestand

Als Gerd Düsdieker ihn 1984 bei seinem Sonntagsstudentenjob an der Tankstelle auf DTS aufmerksam machte, hat Ulrich Möller wohl nicht gedacht, dass er eines Tages nicht nur CEO, sondern auch CFO eines internationalen IT-Providers und Herstellers von Security Software sein würde. 1986 startete er als Techniker bei DTS – in einer Zeit, als das Unternehmen noch ein Systemhaus für Hard- und Software war, Computer noch zusammengeschraubt werden mussten und das Internet in seinen Kinderschuhen stand. Nun fängt ein weiteres neues Kapitel für ihn an, denn Ulli geht nach über vier Jahrzehnten in seinen wohlverdienten Ruhestand.

 

Im Interview blickt er auf seine vielen Jahre bei DTS zurück und gibt nicht nur den Führungskräften von morgen einen wertvollen Ratschlag.

Mehr erfahren

Sie wollen uns kennenlernen?

Vereinbaren Sie jetzt
einen Termin mit uns.

Gespräch vereinbaren!
Kontakt
Support
Newsletter
Cloud Portal

So erreichen Sie uns:

Support

Hotline

Um ein Ticket zu eröffnen, rufen Sie einfach unsere 24/7 Hotline an:

 

+49 5221 1013-032

E-Mail

Um ein Ticket zu eröffnen, schicken Sie uns einfach eine E-Mail mit Ihrem technischen Anliegen an:
 

support​@​dts.de

Webfrontend

Neue Tickets im Webfrontend erfassen, sämtliche offene Tickets einsehen, klassifizieren etc.
 

support.dts.de

Remote Support

Ermöglicht Remote-Verbindungen zu Ihren Endgeräten.

 

support-remote.dts.de

Jetzt abonnieren!

Aktuelle Informationen zur DTS, unseren Produkten, Veranstaltungen sowie weitere News rund um die gesamte Unternehmensgruppe.

DTS allgemein

Anmeldung

DTS Systeme Münster

Anmeldung

DTS Cloud Portal

Das DTS Cloud Portal ist unsere Plattform für Sie, um Ihre DTS-Cloud-Produkte und Services ganz einfach und flexibel hinzuzubuchen und zu verwalten. Die intuitive Plattform ermöglicht es Ihnen, ausgewählte Produkte individuell zu konfigurieren und somit genau an Ihre Anforderungen anzupassen.