{"id":6937,"date":"2020-09-22T12:34:03","date_gmt":"2020-09-22T10:34:03","guid":{"rendered":"https:\/\/enginsight.com\/?post_type=glossary&#038;p=6937"},"modified":"2023-07-13T10:03:25","modified_gmt":"2023-07-13T08:03:25","slug":"iso-27001-die-weltweite-norm-fuer-informationssicherheit","status":"publish","type":"glossary","link":"https:\/\/enginsight.com\/de\/glossar\/iso-27001-die-weltweite-norm-fuer-informationssicherheit\/","title":{"rendered":"ISO 27001 \u2013 die weltweite Norm f\u00fcr Informationssicherheit"},"content":{"rendered":"<p>In Unternehmen und Institutionen werden t&#xE4;glich Datenmengen digital verarbeitet und kommuniziert, die noch vor wenigen Jahrzehnten v&#xF6;llig unvorstellbar gewesen w&#xE4;ren. Mit dem Anstieg der Informationsdichte ist dementsprechend auch die Notwendigkeit f&#xFC;r ein effizientes Informationssicherheitssystem immer gr&#xF6;&#xDF;er geworden, denn der Verlust oder Diebstahl von Daten kann weitreichende Konsequenzen haben.<\/p>\n\n\n\n<p>Die internationale Norm ISO 27001 definiert die Anforderungen an ein Information Security Management System (ISMS). Auf Basis international erprobter &#x201E;Best Practices&#x201C; definiert die Norm m&#xF6;gliche Risikobereiche und legt fest, ab wann ein solches System ausreichende Informationssicherheit gew&#xE4;hrleistet. Betriebe und Institutionen k&#xF6;nnen sich gem&#xE4;&#xDF; dieser Norm zertifizieren lassen, um intern Risiken zu minimieren und extern Kundenvertrauen zu maximieren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Definition und Einsatzbereich der Norm<\/h2>\n\n\n\n<p>Bei ISO 27001 handelt es sich um eine von der Internationalen Organisation f&#xFC;r Normung (ISO) sowie der Internationalen Elektrotechnischen Kommission (IEC) herausgegebene Norm. Aus diesem Grund wird sie alternativ auch als IEC 27001 bezeichnet. Auf deutscher Ebene wurde die Norm vom Deutschen Institut f&#xFC;r Normung als DIN ISO\/IEC 27001 &#xFC;bernommen. Alle drei Normen sind inhaltlich identisch.<\/p>\n\n\n\n<figure class=\"wp-block-pullquote\"><blockquote><p>ISO 27001 definiert nicht nur Standards und n&#xF6;tige Ma&#xDF;nahmen auf IT-Ebene, sondern legt beispielsweise auch organisatorische Strukturen sowie physische Sicherheitsma&#xDF;nahmen dar, die erf&#xFC;llt werden m&#xFC;ssen, um Informationssicherheit zu gew&#xE4;hrleisten.<\/p><\/blockquote><\/figure>\n\n\n\n<p>Der Standard definiert die Anforderungen an ein vertrauensw&#xFC;rdiges <a href=\"https:\/\/enginsight.com\/de\/glossar\/information-security-management-system-isms-zur-dauerhaften-steigerung-der-informationssicherheit\/\">ISMS<\/a>, unabh&#xE4;ngig von der tats&#xE4;chlichen Art des Unternehmens, das ein solches System implementiert. Dabei werden von der Planung &#xFC;ber die Etablierung bis zur Verwendung und weiterf&#xFC;hrenden Verbesserung des Systems alle &#x201E;Lebensabschnitte&#x201C; eines ISMS beleuchtet und entsprechende Best Practices zu deren Optimierung dargelegt. Das bedeutet auch, dass ein ISMS, das gem&#xE4;&#xDF; ISO 27001 aufgebaut wurde, regelm&#xE4;&#xDF;ig auf seine Konformit&#xE4;t mit dem Standard gepr&#xFC;ft werden muss.<\/p>\n\n\n\t\t<div data-elementor-type=\"section\" data-elementor-id=\"20836\" class=\"elementor elementor-20836\" data-elementor-post-type=\"elementor_library\">\n\t\t\t\t\t<section data-pa-parallax='{\"type\":\"multi\",\"items\":[{\"_id\":\"9cdf749\",\"premium_parallax_layer_image\":{\"url\":\"https:\\\/\\\/enginsight.com\\\/wp-content\\\/uploads\\\/sky-cloud-2.png\",\"id\":20837,\"size\":\"\"},\"premium_parallax_layer_hor\":\"left\",\"premium_parallax_layer_ver_pos\":{\"unit\":\"%\",\"size\":10,\"sizes\":[]},\"premium_parallax_layer_width\":{\"unit\":\"%\",\"size\":30,\"sizes\":[]},\"premium_parallax_layer_z_index\":0,\"premium_parallax_layer_scroll\":\"yes\",\"premium_parallax_layer_scroll_ver\":\"\",\"premium_parallax_layer_scroll_hor\":\"yes\",\"premium_parallax_layer_speed_hor\":{\"unit\":\"px\",\"size\":1,\"sizes\":[]},\"show_layer_on\":[\"desktop\",\"tablet\"],\"layer_type\":\"img\",\"premium_parallax_layer_svg\":null,\"premium_parallax_layer_hor_pos\":null,\"premium_parallax_layer_hor_pos_tablet\":null,\"premium_parallax_layer_hor_pos_mobile\":null,\"premium_parallax_layer_ver\":\"custom\",\"premium_parallax_layer_ver_pos_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_ver_pos_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_width_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_width_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"draw_svg\":null,\"svg_sync\":null,\"svg_loop\":null,\"frames\":null,\"svg_reverse\":null,\"start_point\":null,\"end_point\":null,\"svg_hover\":null,\"restart_draw\":null,\"svg_yoyo\":null,\"svg_color\":null,\"svg_stroke\":null,\"premium_parallax_layer_mouse\":\"\",\"premium_parallax_layer_rate\":null,\"premium_parallax_layer_direction\":null,\"premium_parallax_layer_speed\":null,\"premium_parallax_layer_view\":null,\"premium_parallax_layer_direction_hor\":\"down\",\"premium_parallax_layer_view_hor\":{\"unit\":\"%\",\"size\":\"\",\"sizes\":{\"start\":0,\"end\":100}},\"premium_parallax_layer_id\":\"\",\"alt\":\"sky-cloud-2.png\"},{\"premium_parallax_layer_image\":{\"url\":\"https:\\\/\\\/enginsight.com\\\/wp-content\\\/uploads\\\/sky-cloud-2.png\",\"id\":20837,\"size\":\"\"},\"premium_parallax_layer_hor\":\"right\",\"premium_parallax_layer_ver_pos\":{\"unit\":\"%\",\"size\":10,\"sizes\":[]},\"premium_parallax_layer_width\":{\"unit\":\"%\",\"size\":30,\"sizes\":[]},\"premium_parallax_layer_z_index\":0,\"premium_parallax_layer_scroll\":\"yes\",\"premium_parallax_layer_scroll_ver\":\"\",\"premium_parallax_layer_scroll_hor\":\"yes\",\"premium_parallax_layer_direction_hor\":\"up\",\"premium_parallax_layer_speed_hor\":{\"unit\":\"px\",\"size\":0.5,\"sizes\":[]},\"show_layer_on\":[\"desktop\",\"tablet\"],\"_id\":\"02e3c44\",\"layer_type\":\"img\",\"premium_parallax_layer_svg\":null,\"premium_parallax_layer_hor_pos\":null,\"premium_parallax_layer_hor_pos_tablet\":null,\"premium_parallax_layer_hor_pos_mobile\":null,\"premium_parallax_layer_ver\":\"custom\",\"premium_parallax_layer_ver_pos_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_ver_pos_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_width_tablet\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"premium_parallax_layer_width_mobile\":{\"unit\":\"px\",\"size\":\"\",\"sizes\":[]},\"draw_svg\":null,\"svg_sync\":null,\"svg_loop\":null,\"frames\":null,\"svg_reverse\":null,\"start_point\":null,\"end_point\":null,\"svg_hover\":null,\"restart_draw\":null,\"svg_yoyo\":null,\"svg_color\":null,\"svg_stroke\":null,\"premium_parallax_layer_mouse\":\"\",\"premium_parallax_layer_rate\":null,\"premium_parallax_layer_direction\":null,\"premium_parallax_layer_speed\":null,\"premium_parallax_layer_view\":null,\"premium_parallax_layer_view_hor\":{\"unit\":\"%\",\"size\":\"\",\"sizes\":{\"start\":0,\"end\":100}},\"premium_parallax_layer_id\":\"\",\"alt\":\"sky-cloud-2.png\"}],\"devices\":[\"desktop\",\"tablet\",\"mobile\"],\"speed\":null}' class=\"elementor-section elementor-top-section elementor-element elementor-element-6769eb47 premium-parallax-yes elementor-section-boxed elementor-section-height-default elementor-section-height-default\" data-id=\"6769eb47\" data-element_type=\"section\" data-e-type=\"section\" data-settings='{\"background_background\":\"classic\"}'>\n\t\t\t\t\t\t<div class=\"elementor-container elementor-column-gap-default\">\n\t\t\t\t\t<div class=\"elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-6e4db5dd\" data-id=\"6e4db5dd\" data-element_type=\"column\" data-e-type=\"column\">\n\t\t\t<div class=\"elementor-widget-wrap elementor-element-populated\">\n\t\t\t\t\t\t<div class=\"elementor-element elementor-element-7f8b817 elementor-widget elementor-widget-heading\" data-id=\"7f8b817\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"heading.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t<div class=\"elementor-heading-title elementor-size-default\">Wissen ist Silber, Umsetzen ist Gold!<\/div>\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-483c89f elementor-widget__width-initial elementor-widget elementor-widget-text-editor\" data-id=\"483c89f\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Unser Expertenwissen hilft Ihnen Gefahren f&#xFC;r Ihre IT-Infrastruktur besser zu erkennen.<\/p>\n<p>Wie w&#xE4;re es aber, dieses Wissen deutlich entspannter mit einem L&#xE4;cheln und dem Gedanken:<br><strong>&#x201E;Spannend &#x2013; aber auch dagegen bin ich abgesichert&#x201C;<\/strong>&#xA0;zu lesen?<\/p>\n<p>P.S. Brillieren k&#xF6;nnen Sie im Meeting mit dem neuen Wissen trotzdem!<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<div class=\"elementor-element elementor-element-a324ff4 elementor-align-center elementor-mobile-align-center elementor-widget-mobile__width-inherit elementor-widget elementor-widget-button\" data-id=\"a324ff4\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"button.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<div class=\"elementor-button-wrapper\">\n\t\t\t\t\t<a class=\"elementor-button elementor-button-link elementor-size-sm\" href=\"https:\/\/enginsight.com\/go\/enginsight-testen\/?utm_source=website&amp;utm_medium=Glossar&amp;utm_campaign=Glossar\" target=\"_blank\" title=\"Kostenloser Testzugang zur Enginsight Plattform\" id=\"btn-testzugang\">\n\t\t\t\t\t\t<span class=\"elementor-button-content-wrapper\">\n\t\t\t\t\t\t\t\t\t<span class=\"elementor-button-text\">Jetzt kostenlos testen und sp&#xE4;ter weiterlesen!<\/span>\n\t\t\t\t\t<\/span>\n\t\t\t\t\t<\/a>\n\t\t\t\t<\/div>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t<\/section>\n\t\t\t\t<\/div>\n\t\t\n\n\n\n<h3 class=\"wp-block-heading\">Philosophie und Herangehensweise<\/h3>\n\n\n\n<p>ISO 27001 ist eine risikobasierte Norm. Das bedeutet, dass das Dokument eine Reihe von m&#xF6;glichen Problemen sowie die zur Behebung dieser Probleme geeigneten Ma&#xDF;nahmen aufzeigt. Dementsprechend geht der &#xDC;berpr&#xFC;fung (Audit) und Zertifizierung eines ISMS immer die Identifizierung und Bewertung von Risiken voraus. Das ist wichtig, da nicht alle im Standard beschriebenen Risiken auf jede Art von Unternehmen zutreffen und dementsprechend einige Ma&#xDF;nahmen gegebenenfalls gar nicht getroffen werden m&#xFC;ssen.<\/p>\n\n\n\n<p>Gleichzeitig kann durch die vorgeschaltete Risikobewertung verhindert werden, dass getroffene Ma&#xDF;nahmen nur punktuell angewendet werden. Bei ISMS, die nicht nach der Norm aufgebaut und gepr&#xFC;ft werden, kann es etwa vorkommen, dass beim Auftreten eines Problems eine neue Sicherheitsregelung entworfen wird, die das spezifische Problem angeht, anstatt zun&#xE4;chst das zugrundeliegende Risiko zu identifizieren und eine umfassende Ma&#xDF;nahme zur Minimierung dieses Risikos zu etablieren. Die Anwendung der Ma&#xDF;nahmen in ISO 27001 verhindern also eine &#xDC;berfrachtung durch zu viele zu spezifische Einzelregelungen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Welchen Nutzen haben ISO 27001 \/ IEC 27001 f&#xFC;r Unternehmen?<\/h2>\n\n\n\n<p>Bei ISO 27001 handelt es sich &#x201E;nur&#x201C; um einen Standard &#x2013; er ist prinzipiell nicht rechtlich verpflichtend (au&#xDF;er f&#xFC;r Netzbetreiber) oder gar Voraussetzung f&#xFC;r die Etablierung eines ISMS. Die zertifizierte Konformit&#xE4;t mit den von ISO 27001 dargelegten Standards und Prozessen bietet jedoch f&#xFC;r Unternehmen (bzw. Institutionen etc.) enorme Vorteile.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Intern: Verl&#xE4;ssliche Informationssicherheit<\/h3>\n\n\n\n<p>Die <a href=\"https:\/\/enginsight.com\/de\/glossar\/die-sicherheit-ihrer-daten-so-werden-unternehmen-sicherer\/\">Sicherheit von Daten<\/a> ist f&#xFC;r Unternehmen und Institutionen von extremer Wichtigkeit. Die international zusammengetragenen und gepr&#xFC;ften Best Practices der ISO 27001 stellen dementsprechend einen getesteten und f&#xFC;r gut befundenen Leitfaden f&#xFC;r das Etablieren und Anwenden eines ISMS im eigenen Betrieb dar. Das gew&#xE4;hrleistet gleich mehrere Vorteile:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Gem&#xE4;&#xDF; ISO 27001 werden die internen Prozesse regelm&#xE4;&#xDF;ig gepr&#xFC;ft und erneuert. So wird das ISMS zwangsl&#xE4;ufig regelm&#xE4;&#xDF;ig an die aktuellen Erfordernisse im Bereich Informationssicherheit angepasst.<\/li>\n\n\n\n<li>Durch die Verwendung etablierter und gepr&#xFC;fter Prozesse \/ Strategien sparen sich Unternehmen Zeit und Geld f&#xFC;r Trial-and-Error-Herangehensweisen.<\/li>\n\n\n\n<li>Der Standard setzt intern eindeutige Ziele, die dadurch leichter fokussiert und erreicht werden k&#xF6;nnen.<\/li>\n\n\n\n<li>Eine erfolgreiche Zertifizierung gibt im Risikomanagement ein klares Signal, dass alle n&#xF6;tigen Basis-Ma&#xDF;nahmen getroffen wurden.&#xA0;&#xA0;<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Extern: Kundenvertrauen<\/h3>\n\n\n\n<p>Gegen&#xFC;ber Kunden, Partnern und anderen Unternehmen signalisiert eine Zertifizierung gem&#xE4;&#xDF; ISO 27001, dass das zertifizierte Unternehmen alle n&#xF6;tigen Schritte zur Informationssicherheit durchgef&#xFC;hrt hat und dies durch einen externen Spezialisten garantiert wurde. Das sorgt einerseits f&#xFC;r Vertrauen bei Bestandskunden und kann andererseits wichtig f&#xFC;r das Zustandekommen von Auftr&#xE4;gen und Kooperationen sein. Auch bei &#xF6;ffentliche Ausschreibungen kann eine entsprechende Zertifizierung als Teilnahmebedingung vorausgesetzt werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wer kann Zertifikate ausstellen?<\/h2>\n\n\n\n<p>Die Zertifizierung eines ISMS gem&#xE4;&#xDF; ISO 27001 wird von einem unabh&#xE4;ngigen Auditor &#xFC;bernommen. Das k&#xF6;nnen beispielsweise Einzelpersonen sein, die ihrerseits beispielsweise durch Stellen wie das Bundesamt f&#xFC;r Sicherheit in der Informationstechnik zertifiziert worden sind. Typischerweise geschieht die Zertifizierung jedoch durch gepr&#xFC;fte Zertifizierungsstellen wie dem T&#xDC;V. Die Standardisierungsorganisationen ISO, IEC und DIN f&#xFC;hren selbst keine Zertifizierungen aus.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ISO 27001 &#x2013; effiziente Risikominimierung und Optimierung der Informationssicherheit<\/h2>\n\n\n\n<p>Aufgrund der vielen merklichen Vorteile durch die Umsetzung der Ma&#xDF;nahmen aus der internationalen Norm verzichten heute nur wenige Unternehmen willentlich darauf. ISO 27001 enth&#xE4;lt wichtige und praxistaugliche Best Practices, die das Risiko von Datenlecks und vielen anderen kostspieligen Super-GAUs des Informationszeitalters effektiv minimieren. Wer also im Betrieb ein ISMS etablieren m&#xF6;chte, ist gut beraten, dieses nach den Vorgaben der Norm aufzubauen, anzuwenden und weiterzuentwickeln, selbst wenn eine explizite Zertifizierung f&#xFC;r das Unternehmen nicht notwendig ist.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In Unternehmen und Institutionen werden t&#xE4;glich Datenmengen digital verarbeitet und kommuniziert, die noch vor wenigen Jahrzehnten v&#xF6;llig unvorstellbar gewesen w&#xE4;ren. Mit dem Anstieg der Informationsdichte ist dementsprechend auch die Notwendigkeit f&#xFC;r ein effizientes Informationssicherheitssystem immer gr&#xF6;&#xDF;er geworden, denn der Verlust oder Diebstahl von Daten kann weitreichende Konsequenzen haben. Die internationale Norm ISO 27001 definiert die [&#x2026;]<\/p>\n","protected":false},"author":8,"featured_media":0,"menu_order":0,"template":"","meta":{"content-type":"","_eb_attr":"","footnotes":""},"glossary-categories":[],"glossary-tags":[161],"class_list":["post-6937","glossary","type-glossary","status-publish","hentry","glossary-tags-iso-27001"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary\/6937","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/8"}],"version-history":[{"count":0,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary\/6937\/revisions"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=6937"}],"wp:term":[{"taxonomy":"glossary-categories","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary-categories?post=6937"},{"taxonomy":"glossary-tags","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/glossary-tags?post=6937"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}