Zum Inhalt springen
einfachISO

ISMS aufbauen

Ein Informationssicherheits-Managementsystem ist kein Ordner, sondern der Satz aus Regeln, Rollen und Abläufen, mit dem Ihr Unternehmen Informationen schützt. Es entsteht in einer Reihenfolge: erst der Anwendungsbereich, dann Leitlinie, Ziele und Rollen, dann Risiken, Dokumentation und Messung.

Die Unterthemen folgen dieser Reihenfolge. Wenn Sie schon mitten im Aufbau stecken, springen Sie dorthin, wo es gerade hakt.

Kontext & Anwendungsbereich

Der erste Schnitt: wofür das ISMS gilt — und wofür ausdrücklich nicht.

Leitlinie, Ziele & Rollen

Leitlinie, Ziele, Rollen und Verantwortlichkeiten — was die Geschäftsführung festlegen muss.

Messung & Verbesserung

Kennzahlen, Managementbewertung und Verbesserung, die im Audit standhalten.

Sie wollen das nicht nur lesen, sondern umsetzen?

Die Beiträge hier erklären das Thema. Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.

ISO 27001 Zertifizierung ansehen

Wo steht Ihr Unternehmen?

Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.