Worum geht es wirklich?
ISO/IEC 27001 beschreibt nicht einfach eine Liste technischer Schutzmaßnahmen. Die Norm fordert ein Managementsystem, mit dem ein Unternehmen Informationsrisiken erkennt, bewertet, behandelt und regelmäßig überprüft.
Kunden, Partner und Auditoren erhalten einen nachvollziehbaren Nachweis, dass Informationssicherheit nicht von Einzelpersonen oder spontanen Maßnahmen abhängt, sondern verbindlich gesteuert und kontinuierlich verbessert wird.

