Zum Inhalt springen

Browserlokaler Startcheck

ISO-27001-Startcheck

20 belegbare Fragen zu Scope, Risiko, Steuerung und Verbesserung. Die Auswertung bleibt lokal im Browser.

Zurück zu ISOWissen

  1. 01

    Kontext

    Sind interne und externe Themen mit Einfluss auf das ISMS dokumentiert?

    Erwarteter Nachweis: Kontextanalyse mit Reviewdatum

  2. 02

    Kontext

    Sind relevante interessierte Parteien und ihre Anforderungen erfasst?

    Erwarteter Nachweis: Anforderungsregister

  3. 03

    Kontext

    Ist der ISMS-Scope mit Leistungen, Standorten und Schnittstellen freigegeben?

    Erwarteter Nachweis: Scope-Erklärung

  4. 04

    Führung

    Hat die Leitung Rollen, Mandat und Ressourcen für das ISMS festgelegt?

    Erwarteter Nachweis: Beschluss und Rollenbeschreibung

  5. 05

    Führung

    Ist eine Informationssicherheitsleitlinie freigegeben und kommuniziert?

    Erwarteter Nachweis: Leitlinie und Kommunikationsnachweis

  6. 06

    Planung

    Sind Risikokriterien vor der Bewertung verbindlich definiert?

    Erwarteter Nachweis: Risikomethodik

  7. 07

    Planung

    Sind Informationssicherheitsrisiken mit Eigentümern bewertet?

    Erwarteter Nachweis: Aktuelles Risikoregister

  8. 08

    Planung

    Sind Behandlungsplan und Restrisiko formal genehmigt?

    Erwarteter Nachweis: Freigaben je Risiko

  9. 09

    Planung

    Ist die SoA mit Begründungen und Umsetzungsstatus gepflegt?

    Erwarteter Nachweis: Aktuelle SoA

  10. 10

    Unterstützung

    Sind notwendige Kompetenzen bestimmt und nachgewiesen?

    Erwarteter Nachweis: Kompetenzmatrix und Nachweise

  11. 11

    Unterstützung

    Sind Awareness-Ziele und Zielgruppen risikobasiert festgelegt?

    Erwarteter Nachweis: Awareness-Plan

  12. 12

    Unterstützung

    Werden gelenkte Dokumente versioniert, geprüft und freigegeben?

    Erwarteter Nachweis: Dokumentenlenkung

  13. 13

    Betrieb

    Sind operative Sicherheitsprozesse mit Ownern und Nachweisen etabliert?

    Erwarteter Nachweis: Prozessnachweise

  14. 14

    Betrieb

    Werden Änderungen an Scope, Assets und Bedrohungen in Risiken zurückgeführt?

    Erwarteter Nachweis: Change- und Review-Protokolle

  15. 15

    Bewertung

    Sind messbare Sicherheitsziele mit Verantwortlichen definiert?

    Erwarteter Nachweis: Ziel- und Kennzahlenblatt

  16. 16

    Bewertung

    Wird das ISMS durch ein risikobasiertes Auditprogramm abgedeckt?

    Erwarteter Nachweis: Auditprogramm

  17. 17

    Bewertung

    Findet eine vollständige Managementbewertung statt?

    Erwarteter Nachweis: Protokoll mit Beschlüssen

  18. 18

    Verbesserung

    Werden Nichtkonformitäten mit Ursache und Korrektur bearbeitet?

    Erwarteter Nachweis: Korrekturmaßnahmenregister

  19. 19

    Verbesserung

    Wird die Wirksamkeit abgeschlossener Maßnahmen überprüft?

    Erwarteter Nachweis: Wirksamkeitsnachweis

  20. 20

    Verbesserung

    Ist kontinuierliche Verbesserung im Backlog und in Reviews sichtbar?

    Erwarteter Nachweis: Verbesserungsbacklog