ISO/IEC 27001 · Arbeitsebene
Von der Normforderung zum belastbaren Nachweis.
Kostenlose Vorlagen und klare Arbeitsschritte für Teams, die ein ISMS nicht nur beschreiben, sondern betreiben wollen.
- Fachartikel
- 8
- Startfragen
- 20
- Vorlagen
- 6
- Umsetzungskapitel
- 7
Einstieg nach Arbeitsergebnis
Nicht mehr lesen als für den nächsten Schritt nötig.
Quellenbasierte Orientierung
Fachartikel
- 01GrundlagenISO 27001:2022: Was ein ISMS tatsächlich leisten mussDie Norm verlangt kein Dokumentenmuseum. Sie verlangt ein steuerbares System für Informationsrisiken, Verantwortungen und Verbesserung.7 min
- 02ScopeISMS-Scope festlegen: eng genug zum Starten, vollständig genug fürs AuditEin Scope ist keine Marketingformulierung. Er muss Leistungen, Organisationseinheiten, Standorte, Technologie und Schnittstellen konsistent abgrenzen.8 min
- 03RisikoISO-27001-Risikoanalyse ohne ScheingenauigkeitEine brauchbare Methode verbindet Geschäftsfolgen, Szenarien und Entscheidungen. Ein bunter Score allein ist noch kein Risikomanagement.9 min
- 04ControlsStatement of Applicability: So wird die SoA zum SteuerungsdokumentDie SoA verbindet Risiken, ausgewählte Controls, Begründungen und Umsetzungsstatus. Sie ist mehr als eine abgehakte Annex-A-Liste.8 min
- 05ControlsDie 93 Controls der ISO 27002 sinnvoll strukturierenOrganisatorisch, personell, physisch und technologisch: Die vier Themenfelder helfen bei Zuständigkeit und Nachweisführung.7 min
- 06AuditInternes ISO-27001-Audit planen, das mehr findet als fehlende DokumenteEin gutes Audit verfolgt Anforderungen bis in Entscheidungen, Stichproben und tatsächliche Betriebsnachweise.8 min
- 07GovernanceManagementbewertung: Welche Entscheidungen die Leitung wirklich treffen mussDie Managementbewertung ist kein Statusvortrag. Sie soll über Änderungen, Leistung, Ressourcen und Verbesserungen entscheiden.7 min
- 08UmsetzungISO 27001 umsetzen: Eine realistische Reihenfolge für den StartScope, Governance und Risikomethode zuerst. Danach lassen sich Controls, Nachweise und Audits ohne Parallelwelten aufbauen.9 min
Zusammenhänge
27000er-Familie
- 27001
- ISMS-AnforderungenKernnorm
- Die zertifizierbaren Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.
- 27002
- Informationssicherheits-ControlsControl-Leitfaden
- Umsetzungshinweise und Attribute für die 93 Controls des Annex A.
- 27003
- ISMS-ImplementierungUmsetzung
- Ergänzende Orientierung für Planung und Aufbau des Managementsystems.
- 27004
- Messung und BewertungWirksamkeit
- Leitlinien für Monitoring, Kennzahlen, Analyse und Evaluation.
- 27005
- InformationssicherheitsrisikenRisiko
- Vertiefende Anleitung zur Identifikation, Bewertung und Behandlung von Risiken.
- 27007
- ISMS-AuditAudit
- Leitlinien für Auditprogramme und die Durchführung von ISMS-Audits.
- 27017
- Cloud ControlsCloud
- Ergänzende Informationssicherheitsmaßnahmen für Cloud-Dienste.
- 27035
- Incident ManagementVorfälle
- Prozesse und Prinzipien für die Behandlung von Sicherheitsvorfällen.
Vom Wissen in den Betrieb
Ergebnisse nicht in einer weiteren Datei verlieren.
KaitoSec verbindet Anforderungen, Verantwortliche, Risiken, Maßnahmen und Nachweise in einem Arbeitsmodell.
Unabhängige Arbeitshilfe der KaitoSec GmbH. Keine Veröffentlichung der ISO und kein Ersatz für den Original-Normtext oder eine Zertifizierungsberatung.
Fachlicher Stand: 21. Juli 2026