ISO 27001 ist die internationale Norm für ein Informationssicherheitsmanagementsystem, kurz ISMS. Sie schreibt Unternehmen nicht einfach einzelne IT-Maßnahmen vor.
Stattdessen verlangt sie, Informationsrisiken systematisch zu erkennen, zu bewerten und angemessen zu behandeln. Eine Checkliste zeigt, was zu tun ist. „ISO 27001 im Klartext“ erklärt, warum es nötig ist, welche Entscheidungen dahinterstehen und worauf es im Audit wirklich ankommt.