Kontext & Anwendungsbereich
Bevor irgendetwas dokumentiert wird, steht die Frage, wofür das ISMS überhaupt gelten soll. Diese Beiträge zeigen, wie Sie den Anwendungsbereich schneiden, wen Sie als interessierte Partei berücksichtigen — und warum ein kleiner Scope meist der bessere ist.
5 Beiträge · Teil von ISMS aufbauen
- ISO 27001: Was sind Interessierte Parteien? Interessierte Parteien nach ISO 27001 verständlich bestimmen: Wer relevant ist, welche Anforderungen zählen und wie daraus konkrete ISMS-Aufgaben werden.
- ISO 27001 Kontext der Organisation: Was ist das? Was um Himmels Willen ist dieses theoretische Konstrukt „Kontext der Organisation“? Wir erklären es.
- ISO 27001: Womit anfangen? Mit dem Zoom-in auf Ihr Unternehmen Nicht mit Vorlagen, Tools oder einer Risikoliste: Der sinnvolle Start in ISO 27001 führt vom Unternehmenskontext über interessierte Parteien und Anforderungen Schritt für Schritt zu einem begründeten ISMS-Anwendungsbereich.
- ISO 27001 Anwendungsbereich: Ein kleiner Scope ist besser Den Anwendungsbereich klein zu halten ist für Ihr ISO 27001-Zertifizierungsprojekt immens wichtig. Mit der Größe des Anwendungsbereichs (engl. des Scopes) steht und fällt der Aufwand, den ein Unternehmen bis zum Zertifikat hat. Anwendungsbereich – was ist das? Eine ISO 27001-Zertifizierung muss nicht zwangsläufig für das gesamte Unternehmen gelten. Man kann sich aussuchen, welcher Teil (oder […]
Von der Theorie zur Umsetzung
Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.
ISO 27001 Zertifizierung ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.