Zum Inhalt springen
einfachISO

Anhang A

Anhang A listet 93 Maßnahmen in vier Gruppen: organisatorisch, personell, physisch und technisch. Sie sind kein Pflichtprogramm — Sie wählen aus, was zu Ihren Risiken passt, und begründen in der Anwendbarkeitserklärung, was Sie weglassen.

Hier steht zu einzelnen Maßnahmen, was sie in der Praxis bedeuten: was tatsächlich zu regeln ist, wie weit Sie gehen müssen und woran ein Auditor erkennt, dass mehr dahintersteckt als ein Dokument.

A.5 Organisatorisch

Richtlinien, Verantwortlichkeiten, Klassifizierung, Lieferanten und der Umgang mit Vorfällen.

A.8 Technologisch

Zugriff, Netze, Schwachstellen, Logging und Sicherheit in der Softwareentwicklung.

Weitere Beiträge im Thema

Sie wollen das nicht nur lesen, sondern umsetzen?

Die Beiträge hier erklären das Thema. Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.

ISO 27001 Zertifizierung ansehen

Wo steht Ihr Unternehmen?

Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.