Direkt zum Inhalt wechseln

ISO 27001:2022 – Kapitel 10 – Verbesserung

Das Kapitel 10 „Verbesserung“ der ISO/IEC 27001:2022 ist das abschließende Kapitel des Hauptteils der Norm und fokussiert sich auf die kontinuierliche Verbesserung des Informationssicherheits-Managementsystems (ISMS). Es stellt sicher, dass Nichtkonformitäten erkannt, behandelt und systematisch genutzt werden, um das ISMS langfristig zu optimieren.

ISO 27001:2022 – Kapitel 9 – Leistungsüberwachung

Das Kapitel 9 „Bewertung der Leistung“ der ISO/IEC 27001:2022 legt fest, wie die Organisation die Wirksamkeit und Leistungsfähigkeit ihres Informationssicherheits-Managementsystems (ISMS) überwachen, messen, analysieren und bewerten muss. Ziel ist es, sicherzustellen, dass das ISMS tatsächlich funktioniert und kontinuierlich verbessert werden kann.

ISO 27001:2022 – Kapitel 8 – Betrieb

Das Kapitel 8 „Betrieb“ der ISO/IEC 27001:2022 beschreibt, wie die Organisation geplante Maßnahmen umsetzt, um Informationssicherheitsrisiken zu steuern und die festgelegten Ziele des ISMS zu erreichen. Es geht also um die operative Umsetzung der zuvor geplanten Sicherheitsmaßnahmen.

ISO 27001:2022 – Kapitel 7 – Unterstützung

Das Kapitel 7 „Unterstützung“ der ISO/IEC 27001:2022 legt fest, welche Ressourcen, Kompetenzen, Kommunikationsprozesse und dokumentierten Informationen erforderlich sind, damit das Informationssicherheits-Managementsystem (ISMS) wirksam betrieben und kontinuierlich verbessert werden kann.

ISO 27001:2022 – Kapitel 6 – Planung

Das Kapitel 6 „Planung“ der ISO/IEC 27001:2022 beschreibt, wie eine Organisation die Planung ihres Informationssicherheits-Managementsystems (ISMS) gestalten muss. Ziel ist es, sicherzustellen, dass Risiken und Chancen systematisch erkannt und behandelt werden, um die gewünschten Ergebnisse des ISMS zu erreichen und dessen kontinuierliche Verbesserung zu ermöglichen.

ISO 27001:2022 – Kapitel 5 – Führung

Das Kapitel 5 „Führung“ der ISO/IEC 27001:2022 beschäftigt sich mit der Rolle des Top-Managements bei der Einführung, Umsetzung und kontinuierlichen Verbesserung eines Informationssicherheits-Managementsystems (ISMS). Es legt fest, welche Verantwortlichkeiten und welches Engagement die oberste Leitung übernehmen muss, um die Wirksamkeit des ISMS sicherzustellen.

BSI-Baustein ORP.3 Sensibilisierung und Schulung zur Informationssicherheit

In diesem Baustein wird beschrieben, wie ein effektives Sensibilisierungs- und Schulungsprogramm zur Informationssicherheit aufgebaut und aufrechterhalten werden kann. Ziel des Programms ist es, die Wahrnehmung der Mitarbeiter für Sicherheitsrisiken zu schärfen und ihnen die notwendigen Kenntnisse und Kompetenzen für sicherheitsbewusstes Verhalten zu vermitteln.