Gesetzliche, regulatorische und vertragliche Regelungen eingeschlossen, definiert die ISO/IEC 27001 die Anforderungen, die an den Aufbau, die Einführung, Umsetzung, betriebliche Überwachung und Dokumentation des Information Security Management Systems gestellt werden. Dabei werden vorhandene Risiken eines Unternehmens identifiziert, analysiert und durch qualifizierte Maßnahmen behoben. Das betrifft neben Hackerangriffen auch andere Störungen, die zu ungeplanten Unterbrechungen von Prozessen führen oder gar das Unternehmen zum Stillstand bringen können.

Die ISO 27001 ist nicht auf IT-Prozesse beschränkt. Sie berücksichtigt auch Aspekte der Infrastruktur, wie Organisation, Personal und Gebäude. Die Datensicherheit im Unternehmen hat sich zu einem immer bedeutsameren Wettbewerbsfaktor entwickelt. Das gilt insbesondere für Betreiber Kritischer Infrastrukturen (KRITIS), die laut BSI-Gesetz dazu verpflichtet sind, ein Mindestmaß an IT-Sicherheit zu gewährleisten.

Inhalte der ISO/IEC 27001 Zertifizierung Diagramm zeigt die Kerninhalte der ISO 27001 Zertifizierung: Managementverantwortung, Risikobewertung und -behandlung, Annex-A-Maßnahmenkatalog, Statement of Applicability, internes Audit und kontinuierliche Verbesserung. ISO/IEC 27001 zertifizierte Inhalte Managementverantwortung Führung übernimmt aktive Rolle im ISMS Risikobewertung/-behandlung systematische Analyse und Behandlung von Risiken Annex A Maßnahmenkatalog Kontrollen zu Organisation, Personal, Technik, Zugriff Statement of Applicability Dokument: welche Annex-A- Maßnahmen angewendet werden Internes Audit regelmäßige Überprüfung der Wirksamkeit des ISMS Kontinuierliche Verbesserung PDCA-Zyklus als Grundlage des gesamten ISMS Zertifizierungsprozess externe Zertifizierungsstelle prüft, ob das ISMS alle Norm-Anforderungen erfüllt (Stage-1- und Stage-2-Audit) danach: regelmäßige Überwachungsaudits

Eine ISO 27001 Zertifizierung bestätigt den Aufbau und Betrieb eines Informationssicherheits-Managementsystems (ISMS). Die Norm umfasst dabei mehrere Kernbestandteile: