ISO 27001: Was es ist und wie es im Sicherheitsfragebogen erscheint
Wenn Ihr Fragebogen eine Spalte "Annex A Ref." oder Codes wie A.5.1 oder A.8.8 enthält, ist dies für Sie.
ISO/IEC 27001:2022 ist der international führende Standard für Informationssicherheits-Managementsysteme (ISMS). Anhang A listet 93 Maßnahmen in vier Themenbereichen: organisatorisch, personell, physisch, technologisch.
Es handelt sich um einen zertifizierbaren Standard, doch die meisten Fragebögen verlangen nicht das Zertifikat selbst — Nachweise je Maßnahme genügen meist. Häufig erscheint ISO 27001 im selben Fragebogen wie NIS2.
Für wen gilt das?
Jeder Lieferant, dessen Kunde sein Sicherheitsmanagement — oder seine Beschaffungsrichtlinie — auf ISO 27001 aufbaut.
Typische Fragen
Ist der Informationszugriff gemäß einer Zugriffskontrollrichtlinie beschränkt?
A.5.15
Werden Datensicherungen gemäß Richtlinie erstellt und getestet?
A.8.13
Erforderliche Nachweise
- Zugriffskontrollrichtlinie
- Protokoll der Datensicherungen
Zitiert Ihr Fragebogen Anhang-A-Codes?
Laden Sie ihn hoch und sehen Sie code für code, was abgedeckt ist.
Fragebogen kostenlos analysierenFAQ
Brauche ich eine ISO-27001-Zertifizierung für den Fragebogen?
Fast nie — außer der Vertrag verlangt es ausdrücklich. Der Nachweis der Maßnahmen genügt in der Regel.
