Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Anwendbarkeitserklärung mit fortlaufenden Controls, Begründungen und Umsetzungsstatus
ISO 27001

Statement of Applicability: Was gehört in die Anwendbarkeitserklärung?

Das Statement of Applicability – auf Deutsch Anwendbarkeitserklärung und kurz SoA – ist ein Pflichtdokument nach ISO 27001. Wir erklären, was hineingehört und worauf Auditoren achten.

Praktischer und überschaubarer Satz von ISO 27001-Richtlinien
ISO 27001

ISO 27001 Richtlinien: Welche Sie wirklich brauchen

Die ISO 27001 verlang „Richtlinien“ für Informationssicherheit – wir erklären, was darunter zu verstehen ist.

Team vergleicht Werkzeuge für das Informationssicherheitsmanagement
ISMS-Tools & Software

ISO 27001 Software: Brauchen Sie ein spezielles Tool?

Benötigt man für die Umsetzung eines ISO 27001 ISMS wirklich Spezialsoftware? Und wenn ja, dann welche? Oder kommt man mit dem eigenen „Fuhrpark“ aus? Wir klären das einmal für Sie.

GRC-System verbindet Risiken, Maßnahmen und Nachweise auf einem Dashboard
ISMS-Tools & Software

GRC-Software: Wann sie sinnvoll ist und wann nicht

Business Continuity Management ist ein nicht ganz einfaches Thema. Wir erklären es mal am Beispiel der Kaffeemaschine. Wie das funktionieren soll, erfahren Sie in unserem Artikel.

Team richtet seine Arbeit an einer klaren Informationssicherheitspolitik aus
ISO 27001

Informationssicherheitsleitlinie: Was sie ist und was hineingehört

Die Informationssicherheitsleitlinie ist so eine Art „Grundgesetz“ jedes ISMS. War darin sinnvollerweise enthalten sein sollte, finden Sie in diesem Artikel.

Geschäftsleitung stellt die Informationssicherheitspolitik im Unternehmen vor
ISO 27001

ISO 27001 Informationssicherheitspolitik: Was wirklich rein muss

Die Informationssicherheitspolitik ist eine wesentliche Stellschraube in Ihrem ISMS. Sie ist eine Art „Grungesetz“: eine Selbstverpflichtung und eine Absichtserklärung. Hier erfahren Sie, was hinein gehört.

Kostenbestandteile eines TISAX®-Projekts im Überblick
Kosten

TISAX®-Kosten: Wo sie wirklich entstehen

Beim Start eines ISO 27001-Projekts kommt schnell die Frage auf: Welche Dokumente braucht man denn da? Wir geben hier einen Überblick.

Mitarbeiter mit kleinem Dokumentensatz neben einem übergroßen Stapel Aktenordner
ISO 27001

ISO 27001 – welche Dokumente braucht man wirklich?

Welche Dokumente braucht man für ISO 27001 wirklich? Wir zeigen den Pflichtkern, sinnvolle zusätzliche Unterlagen und typische Ursachen unnötiger Bürokratie.

ISO 27001-Projekt mit klaren Meilensteinen und Verantwortlichkeiten
ISO 27001

ISO 27001 ist ein Projekt: Warum das entscheidend ist

Der Weg zu einer ISO 27001-Zertifizieruing ist ein Projekt – daher sollten Sie auf ein paar wichtige Dinge achten. Wir gehen diese zusammen mit Ihnen durch.