Direkt zum Inhalt wechseln

ISO 27001:2022 – Annex: 6.4 – Disciplinary Process

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.4 „Disciplinary Process“ fordert, dass Organisationen einen festgelegten disziplinarischen Prozess haben, um unangemessenes oder sicherheitswidriges Verhalten angemessen und nachvollziehbar zu behandeln – ohne Willkür, aber mit klarer Konsequenz.

ISO 27001:2022 – Annex: 6.2 – Terms and Conditions of Employment

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.2 „Terms and Conditions of Employment“ fordert, dass Sicherheitsverantwortlichkeiten und -pflichten von Mitarbeitenden, Auftragnehmenden oder Dritten bereits im Arbeits- oder Dienstverhältnis formal geregelt sind – also vertraglich oder durch ähnliche bindende Vereinbarungen.

ISO 27001:2022 – Annex: 6.1 – Screening

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 6.1 „Screening“ zielt darauf ab, sicherzustellen, dass Personen, die Zugang zu sensiblen Informationen oder Systemen erhalten, geeignet und vertrauenswürdig sind, bevor sie eingestellt oder in sicherheitsrelevante Rollen versetzt werden.

ISO 27001:2022 – Annex: 5.34 – Privacy and Protection of PII

Ziel: Die Kontrolle ISO/IEC 27001:2022 – Annex A, 5.34 „Privacy and Protection of Personally Identifiable Information (PII)” verlangt, dass Organisationen personenbezogene Daten (PII) gemäß rechtlichen, regulatorischen und vertraglichen Anforderungen schützen. Sie adressiert den systematischen Datenschutz innerhalb des ISMS.