<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ISO%2FIEC_27001</id>
	<title>ISO/IEC 27001 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.ixheim.de/index.php?action=history&amp;feed=atom&amp;title=ISO%2FIEC_27001"/>
	<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ISO/IEC_27001&amp;action=history"/>
	<updated>2026-06-29T15:12:37Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Xinux Wiki</subtitle>
	<generator>MediaWiki 1.35.1</generator>
	<entry>
		<id>https://wiki.ixheim.de/index.php?title=ISO/IEC_27001&amp;diff=52885&amp;oldid=prev</id>
		<title>Thomas.will: Die Seite wurde neu angelegt: „; Allgemeine Zielsetzung: * ISO/IEC 27001 zielt darauf ab, Organisationen ein Framework zu bieten, um die Sicherheit von Informationen durch ein systematisches…“</title>
		<link rel="alternate" type="text/html" href="https://wiki.ixheim.de/index.php?title=ISO/IEC_27001&amp;diff=52885&amp;oldid=prev"/>
		<updated>2024-04-12T15:32:08Z</updated>

		<summary type="html">&lt;p&gt;Die Seite wurde neu angelegt: „; Allgemeine Zielsetzung: * ISO/IEC 27001 zielt darauf ab, Organisationen ein Framework zu bieten, um die Sicherheit von Informationen durch ein systematisches…“&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;; Allgemeine Zielsetzung:&lt;br /&gt;
* ISO/IEC 27001 zielt darauf ab, Organisationen ein Framework zu bieten, um die Sicherheit von Informationen durch ein systematisches Risikomanagement zu gewährleisten.&lt;br /&gt;
&lt;br /&gt;
; Anwendbarkeit:&lt;br /&gt;
* Die Norm ist für jede Art von Organisation geeignet, unabhängig von Größe oder Branche, die ihre Informationssicherheit verbessern möchte.&lt;br /&gt;
&lt;br /&gt;
; Einrichtung eines ISMS:&lt;br /&gt;
* Die Norm verlangt die Einrichtung, Implementierung, Überwachung, Überprüfung, Aufrechterhaltung und Verbesserung eines dokumentierten Informationssicherheits-Managementsystems.&lt;br /&gt;
&lt;br /&gt;
; Risikobewertung:&lt;br /&gt;
* Organisationen müssen Risikobewertungen durchführen, um die Bedrohungen für ihre Informationen zu identifizieren und angemessene Kontrollen zur Risikominderung festzulegen.&lt;br /&gt;
&lt;br /&gt;
; Risikobehandlung:&lt;br /&gt;
* ISO/IEC 27001 erfordert die Entwicklung und Implementierung eines Risikobehandlungsplans, der Maßnahmen zur Bewältigung identifizierter Risiken enthält.&lt;br /&gt;
&lt;br /&gt;
; Sicherheitskontrollen:&lt;br /&gt;
* Die Norm enthält einen Anhang (Anhang A) mit einer Liste von Sicherheitskontrollen, die als Basis für die Sicherheitsmaßnahmen dienen können, die in Abhängigkeit von den Ergebnissen der Risikobewertung ausgewählt werden.&lt;br /&gt;
&lt;br /&gt;
; Interne Audits:&lt;br /&gt;
* Organisationen müssen regelmäßige interne Audits des ISMS durchführen, um dessen Effektivität zu bewerten.&lt;br /&gt;
&lt;br /&gt;
; Managementbewertung:&lt;br /&gt;
* Das Top-Management muss das ISMS regelmäßig bewerten, um sicherzustellen, dass es weiterhin angemessen, adäquat und effektiv ist.&lt;br /&gt;
&lt;br /&gt;
; Kontinuierliche Verbesserung:&lt;br /&gt;
* ISO/IEC 27001 betont die Bedeutung der kontinuierlichen Verbesserung des ISMS basierend auf objektiver Bewertung durch Audits und Management Reviews.&lt;br /&gt;
&lt;br /&gt;
; Zertifizierung:&lt;br /&gt;
* Organisationen können eine formelle Zertifizierung durch eine akkreditierte Zertifizierungsstelle anstreben, um unabhängig zu bestätigen, dass ihr ISMS den Anforderungen der ISO/IEC 27001 entspricht.&lt;/div&gt;</summary>
		<author><name>Thomas.will</name></author>
	</entry>
</feed>