Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
ISMS fertig kaufen: Kann ein Anbieter Ihnen die ganze Arbeit abnehmen?
Ein ISMS fertig kaufen? Warum das nicht funktioniert und welche Arbeit ein Anbieter tatsächlich übernehmen kann.
ISO 27001 ISMS mit bestehendem ISO 9001 QMS integrieren
ISO 27001 ISMS mit ISO 9001 QMS integrieren: Was gemeinsam ist, wo Sie trennen sollten und warum das Audit effizient wird.
ISO 27001: Kommunikation sauber regeln
Kommunikation im ISMS nach ISO 27001 praktisch regeln: Anlass, Inhalt, Zeitpunkt, Empfänger, Verantwortliche und Rückkanal statt riesiger Kommunikationsmatrix.
ISO 27001: Rollen – Verantwortlichkeiten und Befugnisse klar regeln
Rollen, Verantwortlichkeiten und Befugnisse im ISMS so regeln, dass Aufgaben nicht nur verteilt werden, sondern Entscheidungen, Eskalationen und Berichtswege funktionieren.
ISO 27001 Management Review: Wenn Verantwortung konkret wird
Das ISO 27001 Management Review als echte Geschäftsführungsentscheidung: Inputs vorbereiten, Ressourcen freigeben und aus offenen Maßnahmen konkrete Beschlüsse machen.
ISO 27001: Änderungen am ISMS geplant statt nebenbei
Änderungen am ISMS nach ISO 27001 geplant durchführen: Auswirkungen, Ressourcen, Verantwortlichkeiten und unbeabsichtigte Nebenwirkungen rechtzeitig betrachten.
ISO 27001 Informationssicherheitsziele: konkret statt wohlklingend
Informationssicherheitsziele nach ISO 27001 konkret formulieren, mit Kennzahlen versehen und so steuern, dass daraus echte Entscheidungen statt Wohlfühlsätze entstehen.
ISO 27001: Was sind Interessierte Parteien?
Interessierte Parteien nach ISO 27001 verständlich bestimmen: Wer relevant ist, welche Anforderungen zählen und wie daraus konkrete ISMS-Aufgaben werden.
ISO 27001 Kontext der Organisation: Was ist das?
Was um Himmels Willen ist dieses theoretische Konstrukt „Kontext der Organisation“? Wir erklären es.