Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

ISO 27001-Berater als Zauberer vor einer Kristallkugel im Kundengespräch
ISO 27001

„Entscheiden Sie das – Sie sind doch der Berater!“

Ein ISO 27001-Berater kennt die Norm und kann Bewertungen vorbereiten. Was ein Lieferant für Ihr Geschäft bedeutet und welche Regeln zu Ihrer Organisation passen, können aber nur Sie sagen.

Geschäftsführer klingelt nach seinem ISO 27001-Berater, der im Startblock wartet
ISO 27001

„Wir machen das pragmatisch“ – warum ISO 27001 ohne Commitment scheitert

ISO 27001 pragmatisch umzusetzen ist eine gute Idee. Aber ohne Deadline, Projektleitung und interne Verbindlichkeit wird aus Pragmatismus schnell ein Projekt, das niemals fertig wird.

Expeditions-Kreuzfahrtschiff im Sturm vor der Antarktis als Symbol für Verantwortung bei der ISO 27001-Beratung
ISO 27001

Ihr ISO 27001-Berater kann Ihnen viel abnehmen – aber nicht Ihr ISMS

Ein Berater kann Ihr ISO 27001-Projekt strukturieren, Dokumente vorbereiten und Sie im Audit begleiten. Aber wenn nur der Berater das ISMS versteht, hat das Unternehmen seine Hausaufgaben nicht gemacht.

Grauhariger Geschäftsführer beschwert sich am überfüllten Schreibtisch über ISO 27001 mit Word, Excel und altem Fileserver
ISO 27001

ISO 27001 mit Word und Excel: Sie machen sich das Leben unnötig schwer

ISO 27001 mit Word und Excel ist möglich. Wer aber Versionierung, Freigaben, Fristen, Verknüpfungen und Nachweise von Hand organisiert, erzeugt einen Teil seines Bürokratieproblems selbst.

Seriös gekleidete Geschäftsführerin fegt eine Bürotreppe von oben als Symbol für Führung im ISO 27001-ISMS
ISO 27001

ISO 27001: Was muss die Geschäftsführung wirklich tun?

Die Treppe wird von oben gefegt: Wenn die Geschäftsführung das ISMS selbst als lästige Bürokratie behandelt, wird es auch im übrigen Unternehmen niemand ernst nehmen. Was Abschnitt 5.1 der ISO 27001 deshalb von der obersten Leitung verlangt.

ISO 27001 Projektordner wird in einen Fördertopf mit Euro-Scheinen gelegt
ISO 27001

ISO 27001 Förderung: Welche Zuschüsse gibt es?

Eine ISO 27001-Zertifizierung kostet Geld. Doch Beratung, Gap-Analyse und technische Sicherheitsmaßnahmen können förderfähig sein. Wir zeigen, welche Zuschüsse infrage kommen – und weshalb Sie vor der Beauftragung prüfen müssen.

Überforderte Mitarbeiter warten auf die einzige Kollegin, die den ISO 27001-Prozess kennt
ISO 27001

ISO 27001 Prozesse planen und steuern: Was verlangt Anforderung 8.1?

Abschnitt 8.1 verlangt, dass sicherheitsrelevante Prozesse geplant, umgesetzt und gesteuert werden. Aber welche Prozesse sind gemeint – und wann müssen sie aufgeschrieben werden?

Verwirrte Mitarbeiter vergleichen mehrere Versionen einer Richtlinie zur ISO 27001 Dokumentenlenkung
ISO 27001

ISO 27001 Dokumentenlenkung: Was verlangt Abschnitt 7.5?

Drei Dateien heißen „final“, zwei Richtlinien sind freigegeben und niemand weiß, welche gilt? Abschnitt 7.5 der ISO 27001 verlangt eine Dokumentenlenkung, die genau dieses Chaos verhindert.

Kompetenznachweis nach ISO 27001: praktische Arbeit statt Zertifikatestapel
ISO 27001

ISO 27001 Kompetenz: Was verlangt Abschnitt 7.2?

Abschnitt 7.2 verlangt mehr als Schulungslisten. Unternehmen müssen benötigte Kompetenzen bestimmen, Lücken schließen, die Wirksamkeit prüfen und geeignete Nachweise aufbewahren.