Leitlinie, Ziele & Rollen
Ein ISMS braucht eine Richtung und Menschen, die sie verantworten. Hier geht es um Leitlinie und Politik, um messbare Ziele statt wohlklingender Absichten und um die Frage, wer welche Rolle bekommt — von der Geschäftsführung bis zum Informationssicherheitsbeauftragten.
11 Beiträge · Teil von ISMS aufbauen
- ISO 27001: Was muss die Geschäftsführung wirklich tun? Die Treppe wird von oben gefegt: Wenn die Geschäftsführung das ISMS selbst als lästige Bürokratie behandelt, wird es auch im übrigen Unternehmen niemand ernst nehmen. Was Abschnitt 5.1 der ISO 27001 deshalb von der obersten Leitung verlangt.
- ISO 27001 Kompetenz: Was verlangt Abschnitt 7.2? Abschnitt 7.2 verlangt mehr als Schulungslisten. Unternehmen müssen benötigte Kompetenzen bestimmen, Lücken schließen, die Wirksamkeit prüfen und geeignete Nachweise aufbewahren.
- ISO 27001: Kommunikation sauber regeln Kommunikation im ISMS nach ISO 27001 praktisch regeln: Anlass, Inhalt, Zeitpunkt, Empfänger, Verantwortliche und Rückkanal statt riesiger Kommunikationsmatrix.
- ISO 27001: Rollen – Verantwortlichkeiten und Befugnisse klar regeln Rollen, Verantwortlichkeiten und Befugnisse im ISMS so regeln, dass Aufgaben nicht nur verteilt werden, sondern Entscheidungen, Eskalationen und Berichtswege funktionieren.
- ISO 27001 Informationssicherheitsziele: konkret statt wohlklingend Informationssicherheitsziele nach ISO 27001 konkret formulieren, mit Kennzahlen versehen und so steuern, dass daraus echte Entscheidungen statt Wohlfühlsätze entstehen.
- Informationssicherheitsbeauftragter: Aufgaben und Anforderungen Was macht ein Informationssicherheitsbeauftragter – und verlangt ISO 27001 diese Rolle überhaupt? Wir erklären Aufgaben, Befugnisse und typische Missverständnisse.
- ISO 27001 Richtlinien: Welche Sie wirklich brauchen Die ISO 27001 verlang „Richtlinien“ für Informationssicherheit – wir erklären, was darunter zu verstehen ist.
- Informationssicherheitsleitlinie erstellen: Vom weißen Blatt zum brauchbaren Text Logo austauschen, Unternehmensnamen einsetzen, fertig? So entsteht keine Informationssicherheitsleitlinie, sondern Normlyrik mit Briefkopf. Diese Anleitung führt vom weißen Blatt zum brauchbaren Text.
- ISO 27001 Informationssicherheitspolitik: Was wirklich rein muss Die Informationssicherheitspolitik ist eine wesentliche Stellschraube in Ihrem ISMS. Sie ist eine Art „Grungesetz“: eine Selbstverpflichtung und eine Absichtserklärung. Hier erfahren Sie, was hinein gehört.
- Informationssicherheitsziele entwickeln: In 90 Minuten zu brauchbaren Zielen Alle sollen Informationssicherheitsziele entwickeln. Nach einer Stunde steht noch immer nur „Vertraulichkeit, Integrität und Verfügbarkeit“ am Whiteboard. Diese Workshop-Anleitung führt zu konkreten Ergebnissen.
Von der Theorie zur Umsetzung
Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.
ISO 27001 Zertifizierung ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.