ISO 27001 – Informationssicherheit nachweisbar machen
ISO 27001 schützt Informationen systematisch. IMScheck führt durch Risikobeurteilung, Risikobehandlung, die Erklärung zur Anwendbarkeit (SoA) und die Umsetzung der Anhang-A-Maßnahmen.
BETAEinführungsphase: IMScheck PRO ist bis 1.1.2027 kostenlos – Vollversion, volle Sicherheit.
So unterstützt IMScheck bei ISO 27001
- Aufgaben für Risikobeurteilung und Risikobehandlung – mit der Erklärung zur Anwendbarkeit als gelenktem, freigegebenem Dokument.
- Richtlinien und Verfahren mit Versionen, Freigabe und Veröffentlichung für Beschäftigte.
- Nachweise zur Umsetzung der Maßnahmen direkt an der jeweiligen Anforderung.
- Revisionssicheres Protokoll: wer wann was geändert hat, ist jederzeit nachvollziehbar.
- Alle Daten in der EU (Frankfurt), Zugriff nur für Mitglieder Ihrer Organisation.
Das Herz der ISO 27001
Pflicht sind der Risikobeurteilungs- und Risikobehandlungsprozess sowie die Erklärung zur Anwendbarkeit (Statement of Applicability, SoA), die Auswahl und Ausschluss der Maßnahmen aus Anhang A begründet.
Maßnahmen umsetzen und nachweisen
Organisatorische, personelle, physische und technische Maßnahmen werden umgesetzt und ihre Wirksamkeit belegt. Alle Daten liegen in der EU (Frankfurt) – ein klarer Vorteil für Organisationen mit DSGVO-Pflichten.
Häufige Fragen
- Was ist die Erklärung zur Anwendbarkeit (SoA)?
- Das zentrale Pflichtdokument der ISO 27001: Es listet die Anhang-A-Maßnahmen und begründet, welche angewendet werden und welche nicht.
- Wie viele Maßnahmen hat Anhang A?
- Anhang A der Ausgabe 2022 bündelt die Maßnahmen in vier Gruppen (organisatorisch, personell, physisch, technologisch).