Messung & Verbesserung
Ein ISMS muss zeigen, dass es wirkt. Diese Beiträge behandeln Kennzahlen ohne KPI-Theater, die Managementbewertung nach Abschnitt 9.3 und den Umgang mit Änderungen und Verbesserungen.
5 Beiträge · Teil von ISMS aufbauen
- Kontinuierliche Verbesserung nach ISO 27001: Raus aus dem Maßnahmenfriedhof Eine Maßnahmenliste beweist noch keine Verbesserung. Manchmal dokumentiert sie nur sehr ordentlich, dass seit Monaten nichts passiert. Wir erklären, was ISO 27001 wirklich verlangt, wie Maßnahmenfriedhöfe entstehen und warum Verbesserung ohne Ressourcen nicht funktioniert.
- ISO 27001 Managementbewertung: Was verlangt Abschnitt 9.3? Die Managementbewertung ist Pflicht nach ISO 27001. Wir erklären, was die Geschäftsleitung bewerten muss, welche Ergebnisse erwartet werden und wie ein auditfester Management Review gelingt.
- ISO 27001 Management Review vorbereiten: So wird die Sitzung entscheidungsreif Alle sitzen im Management Review – und niemand weiß, was jetzt eigentlich entschieden werden soll. Diese Arbeitsanleitung zeigt, wie Sie den Termin entscheidungsreif vorbereiten.
- ISO 27001: IT-Sicherheitsleistung messen ohne KPI-Theater „Leistungsmessung“ ist eines dieser vielen sperrigen Worte rund um die ISO 27001. Wie soll man „Informationssicherheitsleistung“ messen? Und warum um Gottes Willen? Ist gar nicht so schwierig. Wir erklären es mal schnell.
Von der Theorie zur Umsetzung
Wie eine Zusammenarbeit aussieht, steht auf der Seite zu ISO 27001 Zertifizierung.
ISO 27001 Zertifizierung ansehenWo steht Ihr Unternehmen?
Die Gap-Analyse zeigt in wenigen Minuten, welche Anforderungen Sie schon erfüllen und wo noch Arbeit liegt.