ISO/IEC 27001

Informationssicherheits-Management

Ein systematischer Ansatz für Informationsschutz, Sicherheit und Risikomanagement.

Was ist das?

ISO/IEC 27001 ist die Norm für Informationssicherheits-Managementsysteme. Sie verlangt, Risiken systematisch zu identifizieren und Maßnahmen umzusetzen, die die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen schützen.

Was bedeutet das für Sie?

  • Ihre Daten werden unter dokumentierten Sicherheitsmaßnahmen verarbeitet.
  • Risiken werden regelmäßig bewertet, nicht erst nach einem Vorfall.
  • Einfachere Erfüllung von NIS2 und DORA bei Ihren eigenen Audits.

Wie wir sie anwenden

Zugriffsverwaltung, Verschlüsselung, Protokollierung und Incident Response gehören zum Arbeitsalltag. Die Zertifizierung läuft, und den Status der Maßnahmen können Sie im Compliance Live Panel verfolgen.

Weitere Standards und Praktiken

  • ISO 9001 In Arbeit

    Qualitätsmanagement

    Gleichbleibend hohe Qualität, klare Prozesse und kontinuierliche Verbesserung.

  • ISO/IEC 20000-1 In Arbeit

    IT-Service-Management

    Strukturiertes und verlässliches IT-Service-Management über den gesamten Service-Lebenszyklus.

  • ITIL 4 In der Praxis

    Service-Management

    Service-Wertsystem, Incident-Management und SLA-Erfüllung rund um die Uhr.

  • COBIT In der Praxis

    IT-Governance und Risiko

    Strategische Ausrichtung von Geschäftszielen und IT-Prozessen, Risikomanagement und Auditkontrolle.

  • Secure SDLC In der Praxis

    Sicherer Entwicklungszyklus

    DevSecOps-Ansatz: kontinuierliche Sicherheitsprüfungen und Codeschutz in jeder CI/CD-Phase.

  • SRE In der Praxis

    Site Reliability Engineering

    Hochverfügbarkeit (bis 99.99%) mit SLO/SLI-Kennzahlen und Fehlerbudgets.

  • Zero Trust In der Praxis

    NIST SP 800-207

    Sicherheitsarchitektur ohne implizites Vertrauen: strenge Identitätsprüfung und Mikrosegmentierung.