ISO 27001: Informationssicherheit in Unternehmen und Organisationen – Von Anfang an einfach richtig machen
von Albert Absmeier

Mit der internationalen Norm ISO 27001 soll die Informationssicherheit in Unternehmen und Organisationen gewährleistet werden. Sie beschreibt die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS). Mit der GAP-Analyse von CONTECHNET steht den Verantwortlichen ein kostenfreies Tool zur Verfügung, mit dem sie den groben Ist-Stand einer geplanten ISO-27001-Umsetzung in ihrem Unternehmen prüfen können.
Im Interview erklärt Jörg Kretzschmar, Geschäftsführer von CONTECHNET, was es mit der GAP-Analyse auf sich hat und was das Ziel des kostenlosen Online-Tools ist.
An welchem Punkt setzt Ihre GAP-Analyse an, und warum sollte ein Unternehmen intern eine GAP-Analyse nach ISO 27001 durchführen?
In Unternehmen gibt es meist mehrere Gründe, eine GAP-Analyse nach ISO 27001 durchzuführen. Zunächst einmal möchten viele Verantwortliche einfach überprüfen, wo sie momentan stehen. Da dies nur eine Momentaufnahme ist, ist es sinnvoll, regelmäßig seinen eigenen Sicherheitsstatus zu hinterfragen. Die GAP-Analyse direkt schließt natürlich keine Sicherheitslücken, andere Schwachstellen oder reduziert Bedrohungen. Aber sie verdeutlicht, an welchen Stellen Optimierungsbedarf besteht.
Viele Verantwortliche in Unternehmen, die eine ISO-27001-Zertifizierung anstreben, denken, sie müssten bei null beginnen. Doch dem ist in der Regel nicht so. Teilweise wurden bereits relevante Maßnahmen im Qualitätsmanagement durchgeführt oder auch in vielen anderen Bereichen Regelungen getroffen.
Read the full article
Albert Absmeier
Albert Absmeier
-
wirtschaft
-
it
-
trends
-
business
-
rechenzentrum
-
informamtionstechnologie
-
enterprise it
Weitere Profile
Keine Verbindung
Verbindung wird wiederhergestellt
Etwas ist schiefgelaufen
Wir sind gleich wieder da