Zum Inhalt
Arbeiten Sie intelligenter mit unserer neuen, verbesserten Navigation!
Erfahren Sie, wie IO die Einhaltung von Vorschriften vereinfacht.
Lesen Sie den Blog

Nachfolgend finden Sie die Kernanforderungen der ISO 27001:2013. Wenn Sie nach der aktualisierten
Um die Kernanforderungen von ISO 27001:2022 zu erfahren, klicken Sie bitte auf die Schaltfläche unten.


Was beinhaltet Abschnitt 8.1?

Es geht um Planung, Implementierung und Kontrolle, um sicherzustellen, dass die Ergebnisse des Informationssicherheitsmanagementsystems erreicht werden.

Intelligente Organisationen, die ihre Planung und frühzeitige Implementierung des Informationssicherheitsmanagementsystems unter Berücksichtigung der ISO 27001-Zertifizierung durchführen, werden auch Managementbewertungen gemäß Abschnitt 9.3 durchführen. Wir empfehlen, dass diese Managementüberprüfungen zur Informationssicherheit in den frühen Phasen wöchentlich stattfinden, um die Dynamik aufrechtzuerhalten und die Gewohnheit zu etablieren, und sich dann nach dem Audit der Stufe 1 auf weniger häufige Zeiträume zu stabilisieren.

Während bei der Umsetzung nicht alle Punkte der Standardagenda 9.3 demonstriert werden können, können Administratoren feststellen, was erreicht wurde und was als nächstes geplant ist. Dies gibt unabhängigen Prüfern die Gewissheit, dass die Organisation gut plant, den Geist des Standards berücksichtigt und auch Managementbewertungen durchführt.

Lassen Sie sich mit ISMS.online bis zu 5x schneller zertifizieren

Compliance muss nicht kompliziert sein – ISMS.online soll Ihnen dabei helfen, die ISO 27001-Zertifizierung schnell und kostengünstig zu erreichen, ohne dass eine Schulung erforderlich ist.

Wir haben den ISO 27001-Prozess mit unserer Assured Results Method, einem Vorsprung von 80 %, Ihrem eigenen virtuellen Coach rund um die Uhr, einfachem Onboarding und Expertensupport optimiert.

Buchen Sie eine Plattform-Demo, um zu sehen, wie ISMS.online Ihrem Unternehmen helfen kann.


David Holloway

, Chief Marketing Officer

David Holloway ist Chief Marketing Officer bei ISMS.online und verfügt über mehr als vier Jahre Erfahrung in den Bereichen Compliance und Informationssicherheit. Als Teil des Führungsteams konzentriert sich David darauf, Unternehmen dabei zu unterstützen, sich sicher in komplexen regulatorischen Umgebungen zurechtzufinden und Strategien zu entwickeln, die Geschäftsziele mit wirkungsvollen Lösungen in Einklang bringen. Er ist außerdem Co-Moderator des Podcasts „Phishing For Trouble“, in dem er sich mit spektakulären Cybersicherheitsvorfällen befasst und wertvolle Erkenntnisse vermittelt, die Unternehmen dabei helfen, ihre Sicherheits- und Compliance-Praktiken zu stärken.