Browserlokaler Startcheck
ISO-27001-Startcheck
20 belegbare Fragen zu Scope, Risiko, Steuerung und Verbesserung. Die Auswertung bleibt lokal im Browser.
- 01
Kontext
Sind interne und externe Themen mit Einfluss auf das ISMS dokumentiert?
Erwarteter Nachweis: Kontextanalyse mit Reviewdatum
- 02
Kontext
Sind relevante interessierte Parteien und ihre Anforderungen erfasst?
Erwarteter Nachweis: Anforderungsregister
- 03
Kontext
Ist der ISMS-Scope mit Leistungen, Standorten und Schnittstellen freigegeben?
Erwarteter Nachweis: Scope-Erklärung
- 04
Führung
Hat die Leitung Rollen, Mandat und Ressourcen für das ISMS festgelegt?
Erwarteter Nachweis: Beschluss und Rollenbeschreibung
- 05
Führung
Ist eine Informationssicherheitsleitlinie freigegeben und kommuniziert?
Erwarteter Nachweis: Leitlinie und Kommunikationsnachweis
- 06
Planung
Sind Risikokriterien vor der Bewertung verbindlich definiert?
Erwarteter Nachweis: Risikomethodik
- 07
Planung
Sind Informationssicherheitsrisiken mit Eigentümern bewertet?
Erwarteter Nachweis: Aktuelles Risikoregister
- 08
Planung
Sind Behandlungsplan und Restrisiko formal genehmigt?
Erwarteter Nachweis: Freigaben je Risiko
- 09
Planung
Ist die SoA mit Begründungen und Umsetzungsstatus gepflegt?
Erwarteter Nachweis: Aktuelle SoA
- 10
Unterstützung
Sind notwendige Kompetenzen bestimmt und nachgewiesen?
Erwarteter Nachweis: Kompetenzmatrix und Nachweise
- 11
Unterstützung
Sind Awareness-Ziele und Zielgruppen risikobasiert festgelegt?
Erwarteter Nachweis: Awareness-Plan
- 12
Unterstützung
Werden gelenkte Dokumente versioniert, geprüft und freigegeben?
Erwarteter Nachweis: Dokumentenlenkung
- 13
Betrieb
Sind operative Sicherheitsprozesse mit Ownern und Nachweisen etabliert?
Erwarteter Nachweis: Prozessnachweise
- 14
Betrieb
Werden Änderungen an Scope, Assets und Bedrohungen in Risiken zurückgeführt?
Erwarteter Nachweis: Change- und Review-Protokolle
- 15
Bewertung
Sind messbare Sicherheitsziele mit Verantwortlichen definiert?
Erwarteter Nachweis: Ziel- und Kennzahlenblatt
- 16
Bewertung
Wird das ISMS durch ein risikobasiertes Auditprogramm abgedeckt?
Erwarteter Nachweis: Auditprogramm
- 17
Bewertung
Findet eine vollständige Managementbewertung statt?
Erwarteter Nachweis: Protokoll mit Beschlüssen
- 18
Verbesserung
Werden Nichtkonformitäten mit Ursache und Korrektur bearbeitet?
Erwarteter Nachweis: Korrekturmaßnahmenregister
- 19
Verbesserung
Wird die Wirksamkeit abgeschlossener Maßnahmen überprüft?
Erwarteter Nachweis: Wirksamkeitsnachweis
- 20
Verbesserung
Ist kontinuierliche Verbesserung im Backlog und in Reviews sichtbar?
Erwarteter Nachweis: Verbesserungsbacklog