Zum Inhalt springen

ISO/IEC 27001 · Arbeitsebene

Von der Normforderung zum belastbaren Nachweis.

Kostenlose Vorlagen und klare Arbeitsschritte für Teams, die ein ISMS nicht nur beschreiben, sondern betreiben wollen.

Fachartikel
8
Startfragen
20
Vorlagen
6
Umsetzungskapitel
7

Quellenbasierte Orientierung

Fachartikel

  1. 01GrundlagenISO 27001:2022: Was ein ISMS tatsächlich leisten mussDie Norm verlangt kein Dokumentenmuseum. Sie verlangt ein steuerbares System für Informationsrisiken, Verantwortungen und Verbesserung.7 min
  2. 02ScopeISMS-Scope festlegen: eng genug zum Starten, vollständig genug fürs AuditEin Scope ist keine Marketingformulierung. Er muss Leistungen, Organisationseinheiten, Standorte, Technologie und Schnittstellen konsistent abgrenzen.8 min
  3. 03RisikoISO-27001-Risikoanalyse ohne ScheingenauigkeitEine brauchbare Methode verbindet Geschäftsfolgen, Szenarien und Entscheidungen. Ein bunter Score allein ist noch kein Risikomanagement.9 min
  4. 04ControlsStatement of Applicability: So wird die SoA zum SteuerungsdokumentDie SoA verbindet Risiken, ausgewählte Controls, Begründungen und Umsetzungsstatus. Sie ist mehr als eine abgehakte Annex-A-Liste.8 min
  5. 05ControlsDie 93 Controls der ISO 27002 sinnvoll strukturierenOrganisatorisch, personell, physisch und technologisch: Die vier Themenfelder helfen bei Zuständigkeit und Nachweisführung.7 min
  6. 06AuditInternes ISO-27001-Audit planen, das mehr findet als fehlende DokumenteEin gutes Audit verfolgt Anforderungen bis in Entscheidungen, Stichproben und tatsächliche Betriebsnachweise.8 min
  7. 07GovernanceManagementbewertung: Welche Entscheidungen die Leitung wirklich treffen mussDie Managementbewertung ist kein Statusvortrag. Sie soll über Änderungen, Leistung, Ressourcen und Verbesserungen entscheiden.7 min
  8. 08UmsetzungISO 27001 umsetzen: Eine realistische Reihenfolge für den StartScope, Governance und Risikomethode zuerst. Danach lassen sich Controls, Nachweise und Audits ohne Parallelwelten aufbauen.9 min

Zusammenhänge

27000er-Familie

27001
ISMS-AnforderungenKernnorm
Die zertifizierbaren Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.
27002
Informationssicherheits-ControlsControl-Leitfaden
Umsetzungshinweise und Attribute für die 93 Controls des Annex A.
27003
ISMS-ImplementierungUmsetzung
Ergänzende Orientierung für Planung und Aufbau des Managementsystems.
27004
Messung und BewertungWirksamkeit
Leitlinien für Monitoring, Kennzahlen, Analyse und Evaluation.
27005
InformationssicherheitsrisikenRisiko
Vertiefende Anleitung zur Identifikation, Bewertung und Behandlung von Risiken.
27007
ISMS-AuditAudit
Leitlinien für Auditprogramme und die Durchführung von ISMS-Audits.
27017
Cloud ControlsCloud
Ergänzende Informationssicherheitsmaßnahmen für Cloud-Dienste.
27035
Incident ManagementVorfälle
Prozesse und Prinzipien für die Behandlung von Sicherheitsvorfällen.

Vom Wissen in den Betrieb

Ergebnisse nicht in einer weiteren Datei verlieren.

KaitoSec verbindet Anforderungen, Verantwortliche, Risiken, Maßnahmen und Nachweise in einem Arbeitsmodell.

Unabhängige Arbeitshilfe der KaitoSec GmbH. Keine Veröffentlichung der ISO und kein Ersatz für den Original-Normtext oder eine Zertifizierungsberatung.

Fachlicher Stand: 21. Juli 2026