Zum Inhalt
Phishing, um Ärger zu verursachen –
Der IO-Podcast kehrt mit Staffel 2 zurück.
Hör jetzt zu

ISO 27001:2022 Anhang A Kontrolle 5.3 verstehen – Die Bedeutung der Funktionstrennung

Der Zweck von ISO 27001:2022 Anhang A 5.3 – Aufgabentrennung in Form einer Funktionstrennung besteht darin, einen Managementrahmen zu etablieren, der zur Initiierung und Steuerung der Implementierung und des Betriebs der Informationssicherheit innerhalb eines Unternehmens verwendet wird.

Gemäß ISO 27001:2022 Anhang A Kontrolle 5.3, die in ISO 27001:2013 als 6.1.2 bekannt war, werden widersprüchliche Pflichten und widersprüchliche Verantwortungsbereiche getrennt.

Eine Organisation sollte im Rahmen der Risikobewertung und -behandlung eine angemessene Funktionstrennung in Betracht ziehen und umsetzen. Kleinere Organisationen haben damit möglicherweise Schwierigkeiten, dennoch sollte das Prinzip so weit wie möglich angewendet und für Informationswerte mit höherem Risiko/hohem Wert eine angemessene Governance und Kontrollen eingerichtet werden.

Um die Wahrscheinlichkeit einer unbefugten oder unbeabsichtigten Änderung oder eines Missbrauchs der Vermögenswerte der Organisation zu verringern, müssen widersprüchliche Pflichten und Verantwortungsbereiche getrennt werden.

Widersprüchliche Aufgaben und Verantwortungsbereiche erklärt

Fast jede Organisation verfügt über Richtlinien und Verfahren, die ihre internen Abläufe regeln . Diese Richtlinien und Verfahren sollten dokumentiert sein, was jedoch nicht immer der Fall ist.

Es besteht die Gefahr, dass Mitarbeiter über ihre Verantwortungsbereiche verwirrt werden, wenn die P&Ps nicht transparent sind oder gut kommuniziert werden. Noch problematischer wird es, wenn Mitarbeiter sich überschneidende oder widersprüchliche Verantwortungsbereiche haben.

Gelegentlich kann es zu Konflikten kommen, wenn Mitarbeiter im Zusammenhang mit einer bestimmten Aufgabe ähnliche oder unterschiedliche Verantwortlichkeiten haben. Infolgedessen kann es sein, dass Mitarbeiter zweimal dasselbe tun oder unterschiedliche Funktionen ausführen, wodurch die Bemühungen anderer zunichte gemacht werden. Dadurch werden Unternehmensressourcen verschwendet und die Produktivität verringert, was sich negativ auf das Endergebnis und die Moral des Unternehmens auswirkt.

Dieses Problem lässt sich vermeiden, indem man sicherstellt , dass es in der Organisation keine Konflikte um Verantwortlichkeiten gibt und die Ursachen dafür kennt sowie Präventionsmaßnahmen ergriffen werden können. In den meisten Fällen bedeutet dies, Aufgaben zu trennen, sodass verschiedene Personen unterschiedliche Rollen in der Organisation übernehmen.




ISMS.online verschafft Ihnen einen Vorsprung von 81 % ab dem Moment Ihrer Anmeldung

ISO 27001 leicht gemacht

Wir haben die harte Arbeit für Sie erledigt und Ihnen vom Moment Ihrer Anmeldung an einen Vorsprung von 81 % verschafft. Sie müssen nur noch die Lücken ausfüllen.




Was ist der Zweck von ISO 27001:2022 Anhang A 5.3?

In ISO 27001 zielt Kontrollpunkt 5.3 „Aufgabentrennung“ darauf ab, widersprüchliche Aufgaben zu trennen. Dies reduziert das Risiko von Betrug und Fehlern und umgeht Informationssicherheitskontrollen.

Anhang A Steuerung 5.3 erklärt

Anhang A Control 27001 beschreibt gemäß ISO 5.3 die Umsetzungsrichtlinien zur Trennung organisatorischer Aufgaben und Pflichten.

Durch die Delegation von Teilaufgaben an verschiedene Personen schafft dieses Prinzip ein System von Kontrollen und Gegenmaßnahmen, das die Wahrscheinlichkeit von Fehlern und Betrug verringern kann.

Die Kontrollmaßnahme soll verhindern, dass eine einzelne Person unzulässige Handlungen begehen, verheimlichen und rechtfertigen kann, wodurch das Risiko von Betrug und Fehlern verringert wird. Sie verhindert außerdem, dass eine einzelne Person die Informationssicherheitskontrollen außer Kraft setzt.

In Fällen, in denen ein Mitarbeiter über alle für die Aufgabe erforderlichen Rechte verfügt, ist die Wahrscheinlichkeit von Betrug und Fehlern höher. Dies liegt daran, dass eine Person alles ohne Kontrollen und Abwägungen erledigen kann. Das Risiko erheblicher Schäden oder finanzieller Verluste für einen Mitarbeiter ist jedoch geringer, wenn keine einzelne Person über alle für eine bestimmte Aufgabe erforderlichen Zugriffsrechte verfügt.

Worum es geht und Anforderungen von Anhang A 5.3

Ohne eine ordnungsgemäße Trennung von Pflichten und Verantwortlichkeiten kann es zu Betrug, Missbrauch, unbefugtem Zugriff und anderen Sicherheitsproblemen kommen.

Darüber hinaus ist eine Aufgabentrennung erforderlich, um die Risiken der Zusammenarbeit zwischen Einzelpersonen zu mindern. Diese Risiken erhöhen sich, wenn unzureichende Kontrollen Absprachen verhindern oder aufdecken.

Im Rahmen der ISO 27001:2022 sollte die Organisation festlegen, welche Aufgaben und Verantwortlichkeiten getrennt werden müssen, und entsprechende Trennungsmaßnahmen umsetzen.

Sind solche Kontrollmechanismen nicht möglich, insbesondere in kleinen Organisationen mit wenigen Mitarbeitern, können Aktivitätsüberwachung, Prüfprotokolle und die Aufsicht durch das Management eingesetzt werden. Größere Organisationen können mithilfe automatisierter Tools Rollen identifizieren und trennen, um die Vergabe von Rollenkonflikten zu vermeiden.




Klettern

Integrieren, erweitern und skalieren Sie Ihre Compliance, ohne dass es zu Problemen kommt. IO gibt Ihnen die Widerstandsfähigkeit und das Vertrauen, um sicher zu wachsen.




Was sind die Änderungen und Unterschiede zur ISO 27001:2013?

ISO 27001:2022 Anhang A Kontrolle 5.3 Aufgabentrennung ist eine überarbeitete Version von ISO 27001:2013 Anhang A Kontrolle 6.1.2 Aufgabentrennung.

Anhang A 5.3 ISO 27001:2022 und Anhang A 6.1.2 ISO 27001:2013 beschreiben die gleichen Grundmerkmale der Steuerung „Aufgabentrennung“. Die neueste Version definiert jedoch eine Reihe von Aktivitäten, die bei der Implementierung getrennt werden müssen.

Zu diesen Aktivitäten gehören:

a) Einleitung, Genehmigung und Durchführung einer Änderung;

b) Beantragung, Genehmigung und Umsetzung von Zugriffsrechten;

c) Entwurf, Implementierung und Überprüfung von Code;

d) Entwicklung von Software und Administration von Produktionssystemen;

e) Nutzung und Verwaltung von Anwendungen;

f) Nutzung von Anwendungen und Verwaltung von Datenbanken;

g) Konzeption, Prüfung und Sicherstellung von Informationssicherheitskontrollen.

Tabelle aller ISO 27001:2022 Anhang A-Kontrollen

In der folgenden Tabelle finden Sie weitere Informationen zu jeder einzelnen ISO 27001:2022 Anhang A-Kontrolle.

ISO 27001:2022 Organisationskontrollen
Anhang A Kontrolltyp ISO/IEC 27001:2022 Anhang A Kennung ISO/IEC 27001:2013 Anhang A Kennung Anhang A Name
Organisatorische Kontrollen Anhang A 5.1 Anhang A 5.1.1
Anhang A 5.1.2
Richtlinien zur Informationssicherheit
Organisatorische Kontrollen Anhang A 5.2 Anhang A 6.1.1 Rollen und Verantwortlichkeiten im Bereich Informationssicherheit
Organisatorische Kontrollen Anhang A 5.3 Anhang A 6.1.2 Aufgabentrennung
Organisatorische Kontrollen Anhang A 5.4 Anhang A 7.2.1 Führungsaufgaben
Organisatorische Kontrollen Anhang A 5.5 Anhang A 6.1.3 Kontakt mit Behörden
Organisatorische Kontrollen Anhang A 5.6 Anhang A 6.1.4 Kontakt mit speziellen Interessengruppen
Organisatorische Kontrollen Anhang A 5.7 NEU Threat Intelligence
Organisatorische Kontrollen Anhang A 5.8 Anhang A 6.1.5
Anhang A 14.1.1
Informationssicherheit im Projektmanagement
Organisatorische Kontrollen Anhang A 5.9 Anhang A 8.1.1
Anhang A 8.1.2
Inventar der Informationen und anderer damit verbundener Vermögenswerte
Organisatorische Kontrollen Anhang A 5.10 Anhang A 8.1.3
Anhang A 8.2.3
Akzeptable Nutzung von Informationen und anderen damit verbundenen Vermögenswerten
Organisatorische Kontrollen Anhang A 5.11 Anhang A 8.1.4 Rückgabe von Vermögenswerten
Organisatorische Kontrollen Anhang A 5.12 Anhang A 8.2.1 Klassifizierung von Informationen
Organisatorische Kontrollen Anhang A 5.13 Anhang A 8.2.2 Kennzeichnung von Informationen
Organisatorische Kontrollen Anhang A 5.14 Anhang A 13.2.1
Anhang A 13.2.2
Anhang A 13.2.3
Informationsübertragung
Organisatorische Kontrollen Anhang A 5.15 Anhang A 9.1.1
Anhang A 9.1.2
Zugangskontrolle
Organisatorische Kontrollen Anhang A 5.16 Anhang A 9.2.1 Identitätsmanagement
Organisatorische Kontrollen Anhang A 5.17 Anhang A 9.2.4
Anhang A 9.3.1
Anhang A 9.4.3
Authentifizierungsinformationen
Organisatorische Kontrollen Anhang A 5.18 Anhang A 9.2.2
Anhang A 9.2.5
Anhang A 9.2.6
Zugangsrechte
Organisatorische Kontrollen Anhang A 5.19 Anhang A 15.1.1 Informationssicherheit in Lieferantenbeziehungen
Organisatorische Kontrollen Anhang A 5.20 Anhang A 15.1.2 Adressierung der Informationssicherheit in Lieferantenvereinbarungen
Organisatorische Kontrollen Anhang A 5.21 Anhang A 15.1.3 Management der Informationssicherheit in der IKT-Lieferkette
Organisatorische Kontrollen Anhang A 5.22 Anhang A 15.2.1
Anhang A 15.2.2
Überwachung, Überprüfung und Änderungsmanagement von Lieferantendienstleistungen
Organisatorische Kontrollen Anhang A 5.23 NEU Informationssicherheit für die Nutzung von Cloud-Diensten
Organisatorische Kontrollen Anhang A 5.24 Anhang A 16.1.1 Planung und Vorbereitung des Managements von Informationssicherheitsvorfällen
Organisatorische Kontrollen Anhang A 5.25 Anhang A 16.1.4 Bewertung und Entscheidung zu Informationssicherheitsereignissen
Organisatorische Kontrollen Anhang A 5.26 Anhang A 16.1.5 Reaktion auf Informationssicherheitsvorfälle
Organisatorische Kontrollen Anhang A 5.27 Anhang A 16.1.6 Aus Informationssicherheitsvorfällen lernen
Organisatorische Kontrollen Anhang A 5.28 Anhang A 16.1.7 Beweissammlung
Organisatorische Kontrollen Anhang A 5.29 Anhang A 17.1.1
Anhang A 17.1.2
Anhang A 17.1.3
Informationssicherheit bei Störungen
Organisatorische Kontrollen Anhang A 5.30 NEU IKT-Bereitschaft für Geschäftskontinuität
Organisatorische Kontrollen Anhang A 5.31 Anhang A 18.1.1
Anhang A 18.1.5
Rechtliche, gesetzliche, behördliche und vertragliche Anforderungen
Organisatorische Kontrollen Anhang A 5.32 Anhang A 18.1.2 Rechte an geistigem Eigentum
Organisatorische Kontrollen Anhang A 5.33 Anhang A 18.1.3 Schutz von Aufzeichnungen
Organisatorische Kontrollen Anhang A 5.34 Anhang A 18.1.4 Datenschutz und Schutz personenbezogener Daten
Organisatorische Kontrollen Anhang A 5.35 Anhang A 18.2.1 Unabhängige Überprüfung der Informationssicherheit
Organisatorische Kontrollen Anhang A 5.36 Anhang A 18.2.2
Anhang A 18.2.3
Einhaltung von Richtlinien, Regeln und Standards für die Informationssicherheit
Organisatorische Kontrollen Anhang A 5.37 Anhang A 12.1.1 Dokumentierte Betriebsabläufe
ISO 27001:2022 Personenkontrollen
Anhang A Kontrolltyp ISO/IEC 27001:2022 Anhang A Kennung ISO/IEC 27001:2013 Anhang A Kennung Anhang A Name
Menschenkontrollen Anhang A 6.1 Anhang A 7.1.1 Rekrutierung
Menschenkontrollen Anhang A 6.2 Anhang A 7.1.2 Allgemeine Geschäftsbedingungen
Menschenkontrollen Anhang A 6.3 Anhang A 7.2.2 Informationssicherheitsbewusstsein, Bildung und Schulung
Menschenkontrollen Anhang A 6.4 Anhang A 7.2.3 Disziplinarverfahren
Menschenkontrollen Anhang A 6.5 Anhang A 7.3.1 Verantwortlichkeiten nach Beendigung oder Wechsel des Arbeitsverhältnisses
Menschenkontrollen Anhang A 6.6 Anhang A 13.2.4 Vertraulichkeits- oder Geheimhaltungsvereinbarungen
Menschenkontrollen Anhang A 6.7 Anhang A 6.2.2 Fernarbeit
Menschenkontrollen Anhang A 6.8 Anhang A 16.1.2
Anhang A 16.1.3
Berichterstattung über Informationssicherheitsereignisse
Physische Kontrollen nach ISO 27001:2022
Anhang A Kontrolltyp ISO/IEC 27001:2022 Anhang A Kennung ISO/IEC 27001:2013 Anhang A Kennung Anhang A Name
Physikalische Kontrollen Anhang A 7.1 Anhang A 11.1.1 Physische Sicherheitsbereiche
Physikalische Kontrollen Anhang A 7.2 Anhang A 11.1.2
Anhang A 11.1.6
Physischer Eintritt
Physikalische Kontrollen Anhang A 7.3 Anhang A 11.1.3 Sicherung von Büros, Räumen und Einrichtungen
Physikalische Kontrollen Anhang A 7.4 NEU Physische Sicherheitsüberwachung
Physikalische Kontrollen Anhang A 7.5 Anhang A 11.1.4 Schutz vor physischen und umweltbedingten Bedrohungen
Physikalische Kontrollen Anhang A 7.6 Anhang A 11.1.5 Arbeiten in sicheren Bereichen
Physikalische Kontrollen Anhang A 7.7 Anhang A 11.2.9 Klarer Schreibtisch und klarer Bildschirm
Physikalische Kontrollen Anhang A 7.8 Anhang A 11.2.1 Standort und Schutz der Ausrüstung
Physikalische Kontrollen Anhang A 7.9 Anhang A 11.2.6 Sicherheit von Vermögenswerten außerhalb des Betriebsgeländes
Physikalische Kontrollen Anhang A 7.10 Anhang A 8.3.1
Anhang A 8.3.2
Anhang A 8.3.3
Anhang A 11.2.5
Speichermedien
Physikalische Kontrollen Anhang A 7.11 Anhang A 11.2.2 Unterstützende Dienstprogramme
Physikalische Kontrollen Anhang A 7.12 Anhang A 11.2.3 Verkabelungssicherheit
Physikalische Kontrollen Anhang A 7.13 Anhang A 11.2.4 Wartung der Ausrüstung
Physikalische Kontrollen Anhang A 7.14 Anhang A 11.2.7 Sichere Entsorgung oder Wiederverwendung von Geräten
ISO 27001:2022 Technologische Kontrollen
Anhang A Kontrolltyp ISO/IEC 27001:2022 Anhang A Kennung ISO/IEC 27001:2013 Anhang A Kennung Anhang A Name
Technologische Kontrollen Anhang A 8.1 Anhang A 6.2.1
Anhang A 11.2.8
Benutzer-Endpunktgeräte
Technologische Kontrollen Anhang A 8.2 Anhang A 9.2.3 Privilegierte Zugriffsrechte
Technologische Kontrollen Anhang A 8.3 Anhang A 9.4.1 Beschränkung des Informationszugriffs
Technologische Kontrollen Anhang A 8.4 Anhang A 9.4.5 Zugang zum Quellcode
Technologische Kontrollen Anhang A 8.5 Anhang A 9.4.2 Sichere Authentifizierung
Technologische Kontrollen Anhang A 8.6 Anhang A 12.1.3 Kapazitätsmanagement
Technologische Kontrollen Anhang A 8.7 Anhang A 12.2.1 Schutz vor Malware
Technologische Kontrollen Anhang A 8.8 Anhang A 12.6.1
Anhang A 18.2.3
Management technischer Schwachstellen
Technologische Kontrollen Anhang A 8.9 NEU Configuration Management
Technologische Kontrollen Anhang A 8.10 NEU Löschen von Informationen
Technologische Kontrollen Anhang A 8.11 NEU Datenmaskierung
Technologische Kontrollen Anhang A 8.12 NEU Verhinderung von Datenlecks
Technologische Kontrollen Anhang A 8.13 Anhang A 12.3.1 Informationssicherung
Technologische Kontrollen Anhang A 8.14 Anhang A 17.2.1 Redundanz von Informationsverarbeitungseinrichtungen
Technologische Kontrollen Anhang A 8.15 Anhang A 12.4.1
Anhang A 12.4.2
Anhang A 12.4.3
Protokollierung
Technologische Kontrollen Anhang A 8.16 NEU Überwachungsaktivitäten
Technologische Kontrollen Anhang A 8.17 Anhang A 12.4.4 Uhrensynchronisation
Technologische Kontrollen Anhang A 8.18 Anhang A 9.4.4 Nutzung privilegierter DienstprogrammeZugriffsrechte
Technologische Kontrollen Anhang A 8.19 Anhang A 12.5.1
Anhang A 12.6.2
Installation von Software auf Betriebssystemen
Technologische Kontrollen Anhang A 8.20 Anhang A 13.1.1 Netzwerksicherheit
Technologische Kontrollen Anhang A 8.21 Anhang A 13.1.2 Sicherheit von Netzwerkdiensten
Technologische Kontrollen Anhang A 8.22 Anhang A 13.1.3 Trennung von Netzwerken
Technologische Kontrollen Anhang A 8.23 NEU Web-Filter
Technologische Kontrollen Anhang A 8.24 Anhang A 10.1.1
Anhang A 10.1.2
Verwendung von Kryptographie
Technologische Kontrollen Anhang A 8.25 Anhang A 14.2.1 Sicherer Entwicklungslebenszyklus
Technologische Kontrollen Anhang A 8.26 Anhang A 14.1.2
Anhang A 14.1.3
Anforderungen an die Anwendungssicherheit
Technologische Kontrollen Anhang A 8.27 Anhang A 14.2.5 Sichere Systemarchitektur und technische Prinzipien. Lernen aus Informationssicherheitsvorfällen.
Technologische Kontrollen Anhang A 8.28 NEU Sichere Codierung
Technologische Kontrollen Anhang A 8.29 Anhang A 14.2.8
Anhang A 14.2.9
Sicherheitstests in Entwicklung und Akzeptanz
Technologische Kontrollen Anhang A 8.30 Anhang A 14.2.7 Ausgelagerte Entwicklung
Technologische Kontrollen Anhang A 8.31 Anhang A 12.1.4
Anhang A 14.2.6
Trennung von Entwicklungs-, Test- und Produktionsumgebungen
Technologische Kontrollen Anhang A 8.32 Anhang A 12.1.2
Anhang A 14.2.2
Anhang A 14.2.3
Anhang A 14.2.4
Change Control
Technologische Kontrollen Anhang A 8.33 Anhang A 14.3.1 Testinformationen
Technologische Kontrollen Anhang A 8.34 Anhang A 12.7.1 Schutz von Informationssystemen während Audittests

Wem gehört Anhang A 5.3?

Für die Funktionstrennung gemäß ISO 27001 sind mehrere Personen verantwortlich, beginnend mit einem Mitglied der Geschäftsleitung. Diese Person ist dafür zuständig, dass die erste Risikobewertung durchgeführt wurde.

Daher sollten auch anderen Gruppen qualifizierter Mitarbeiter Prozesse zugewiesen werden, die für andere Teile der Organisation gelten. Um zu verhindern, dass betrügerische Mitarbeiter die Unternehmenssicherheit gefährden, werden in der Regel Aufgaben anderen Arbeitseinheiten zugewiesen und IT-bezogene Betriebs- und Wartungsaktivitäten in Abteilungen aufgeteilt.

Eine ordnungsgemäße Funktionstrennung ist ohne eine effektive Risikomanagementstrategie , ein angemessenes Kontrollumfeld und ein geeignetes IT-Auditprogramm nicht möglich.




NHS Professionals erhält die ISO 27001-Zertifizierung und verbessert sein Logo für Informationssicherheitsmanagement
ISO 27001 Gesundheitswesen Unternehmen

NHS Professionals erhält die ISO 27001-Zertifizierung und verbessert ihr Informationssicherheitsmanagement

Angesichts einer knappen Frist von sechs Monaten und der Notwendigkeit, mehrere bestehende Rahmenwerke zu integrieren, benötigte NHS Professionals eine Plattform, die ISO 27001 einbeziehen konnte, ohne Richtlinien zu duplizieren oder das Risiko für ihre ohnehin schon komplexe Compliance-Landschaft zu erhöhen.

Das Xergy-Tool Proteus generiert Wachstum durch ISO 27001-Konformität mithilfe des ISMS.online-Logos.
ISO 27001 IT-Service Mittleres Geschäft

Xergy-Tool Proteus generiert Wachstum durch ISO 27001-Konformität mit ISMS.online

Als Start-up-Unternehmen, das Software für stark regulierte Ingenieurbranchen entwickelt, benötigte Xergy die ISO 27001-Zertifizierung, um durch Vertrauen Wachstum zu generieren – und einen bewährten externen Partner, der die strengen Anforderungen erfüllen konnte, ohne das Entwicklerteam abzulenken.

Wie Blue Services die dreifache ISO-Zertifizierung erreichte (Erfolgslogo)
ISO 14001 schaffen Kleinbetrieb

Wie Blue Services die dreifache ISO-Zertifizierung erreichte

Blue Services benötigte externe Unterstützung, um bei der Implementierung von ISO 27001, ISO 9001 und ISO 14001 sowie bei der Anwendung bewährter Verfahren unterstützt zu werden, und eine Plattform zur Zentralisierung ihres gesamten Compliance-Managements.

Wie Evolution Funding die ISO 27001-Zertifizierung erfolgreich erreichte (Logo)
ISO 27001 FinTech Mittleres Geschäft

Wie Evolution Funding den erfolgreichen Weg zur ISO 27001-Zertifizierung beschritt.

Die Erlangung der ISO 27001-Zertifizierung war ein zentrales Ziel für Evolution Funding. Das Team benötigte eine zentrale Plattform, mit der es den ISO 27001-Standard implementieren und den Konformitätsprozess durchlaufen konnte.

Wie 4way Consulting den Weg zum ISO 27001-Erfolg ebnete (Logo)
Mehrere Standards schaffen Kleinbetrieb

Wie 4way Consulting den Weg zum Erfolg nach ISO 27001 ebnete

Da 4way sensible Kundendaten nach verschiedenen Standards verarbeiten muss, benötigte das Unternehmen eine kosten- und zeiteffiziente Methode, um die ISO 27001-Zertifizierung zu erreichen – ohne ein ISMS von Grund auf neu aufzubauen oder auf teure externe Berater angewiesen zu sein.

nesevos Erfolg bei der Erfüllung mehrerer Zertifizierungsanforderungen mit dem IO-Logo
Mehrere Standards IT-Service Kleinbetrieb

nesevos Erfolg bei der Erfüllung mehrerer Zertifizierungsanforderungen mit IO

Da nesevo Schwierigkeiten hatte, die Einhaltung der ISO 27001-Normen anhand verstreuter Dokumente und Tabellenkalkulationen zu gewährleisten, benötigte das Unternehmen eine zentrale Plattform, die es durch den Standard führen konnte, ohne die laufenden Kosten externer Berater.




Nutzen Sie ISMS.online zu Ihrem Vorteil

ISO 27001:2022 erfordert lediglich, dass Sie Ihre ISMS-Prozesse aktualisieren, um die verbesserten Annex-A-Kontrollen widerzuspiegeln, und wenn Ihr Team dies nicht bewältigen kann, kann ISMS.online dies tun.

Zusätzlich zu Datenschutz-Folgenabschätzungen und anderen damit verbundenen Bewertungen personenbezogener Daten , wie z. B. Informations-Folgenabschätzungen, bietet ISMS.online einfache, praktische Rahmenbedingungen und Vorlagen für die Informationssicherheit.

Mit ISMS.online können Sie Verfahren und Checklisten für Informationssicherheitsmanagementsysteme dokumentieren, um die Einhaltung der ISO 27001 sicherzustellen und den Implementierungsprozess zu automatisieren.

Mit ISMS.online können Sie:

  • Erstellen Sie ein ISMS, das mit ISO 27001 kompatibel ist Standards.
  • Führen Sie Aufgaben aus und legen Sie Nachweise vor, aus denen hervorgeht, dass sie die Anforderungen des Standards erfüllt haben.
  • Weisen Sie Aufgaben zu und verfolgen Sie den Fortschritt bei der Einhaltung der Gesetze.
  • Erhalten Sie Zugang zu einem spezialisierten Beraterteam, das Sie auf Ihrem Weg zur Compliance unterstützt.

Durch die Nutzung unserer Cloud-basierten Plattform können Sie Checklisten zentral verwalten, mit Kollegen interagieren und ein umfassendes Set an Tools verwenden, um Ihre Organisation bei der Erstellung und Aufrechterhaltung eines ISMS zu unterstützen.

Nehmen Sie noch heute Kontakt mit uns auf, um eine Demo zu buchen.


Toby Cane

Partner Customer Success Manager

Toby Cane ist Senior Partner Success Manager bei ISMS.online. Er arbeitet seit fast vier Jahren für das Unternehmen und hat dort verschiedene Aufgaben wahrgenommen, unter anderem als Moderator von Webinaren. Vor seiner Tätigkeit im SaaS-Bereich war Toby Sekundarschullehrer.

ISO 27001:2022 Anhang A Kontrollen

Organisatorische Kontrollen