Complision

ISO 27001: Was es ist und wie es im Sicherheitsfragebogen erscheint

Wenn Ihr Fragebogen eine Spalte "Annex A Ref." oder Codes wie A.5.1 oder A.8.8 enthält, ist dies für Sie.

ISO/IEC 27001:2022 ist der international führende Standard für Informationssicherheits-Managementsysteme (ISMS). Anhang A listet 93 Maßnahmen in vier Themenbereichen: organisatorisch, personell, physisch, technologisch.

Es handelt sich um einen zertifizierbaren Standard, doch die meisten Fragebögen verlangen nicht das Zertifikat selbst — Nachweise je Maßnahme genügen meist. Häufig erscheint ISO 27001 im selben Fragebogen wie NIS2.

Für wen gilt das?

Jeder Lieferant, dessen Kunde sein Sicherheitsmanagement — oder seine Beschaffungsrichtlinie — auf ISO 27001 aufbaut.

Typische Fragen

  • Ist der Informationszugriff gemäß einer Zugriffskontrollrichtlinie beschränkt?

    A.5.15

  • Werden Datensicherungen gemäß Richtlinie erstellt und getestet?

    A.8.13

Erforderliche Nachweise

  • Zugriffskontrollrichtlinie
  • Protokoll der Datensicherungen

Zitiert Ihr Fragebogen Anhang-A-Codes?

Laden Sie ihn hoch und sehen Sie code für code, was abgedeckt ist.

Fragebogen kostenlos analysieren

FAQ

Brauche ich eine ISO-27001-Zertifizierung für den Fragebogen?

Fast nie — außer der Vertrag verlangt es ausdrücklich. Der Nachweis der Maßnahmen genügt in der Regel.

Weitere Regelwerke

ISO 27001 in Lieferantenfragebögen | Complision