Der Maßnahmenkatalog der ISO/IEC 27001, gegliedert in die Themen organisatorisch, personenbezogen, physisch und technologisch.
Anhang A der ISO/IEC 27001 ist ein Referenzkatalog von Maßnahmen, auf den Organisationen zurückgreifen, um ihre Informationssicherheitsrisiken zu behandeln. Die Revision von 2022 gliedert die Maßnahmen in vier Themen: organisatorisch, personenbezogen, physisch und technologisch.
Anhang A ist keine Checkliste, die vollständig anzuwenden wäre. Organisationen wählen die für ihre Risiken relevanten Maßnahmen aus und halten die Entscheidung in der Anwendbarkeitserklärung fest. Die detaillierte Umsetzungsanleitung zu jeder Maßnahme steht in der ISO/IEC 27002.
Passende Frameworks