Zum Inhalt springen
einfachISO

Blog

Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.

Informationssicherheitsbeauftragter bewertet im Spiegel seinen eigenen Auditbericht mit einem grünen Haken
Audit

Darf der ISB das Interne Audit nach ISO 27001 durchführen?

Darf der eigene ISB das Interne Audit durchführen? Ja – aber nicht, wenn er dabei hauptsächlich seine eigene Arbeit bewertet. Wir erklären, wie Unternehmen den Interessenkonflikt praktisch lösen.

Rockgitarrist bei einem Konzert als Sinnbild für ein einzelnes Audit innerhalb eines Auditprogramms
Audit

ISO 27001: Auditprogramm, Auditplan und Audit – der Unterschied

Auditprogramm, Auditplan und Audit werden ständig verwechselt. Dieser Praxisartikel erklärt den Unterschied – mit einer Rocktournee, einem Konzert und einer ziemlich konkreten Setlist.

Zertifizierungsauditor untersucht mit einer Lupe einen nahezu leeren internen Auditbericht
Audit

ISO 27001: Ein Internes Audit richtig durchführen und dokumentieren

Was gehört in ein Internes Audit und seinen Auditbericht? Dieser Praxisartikel zeigt, wie Sie Auditkriterien, Nachweise, Feststellungen und Bewertungen so dokumentieren, dass ein Dritter daraus tatsächlich schlau wird.

Manager wischt Wasser unter einem undichten Rohr auf, ohne die Ursache des Lecks zu reparieren
ISO 27001

ISO 27001: So behandeln Sie Abweichungen richtig

Im Audit wurde eine Abweichung festgestellt – und jetzt? Dieser Artikel zeigt praxisnah, wie Sie Nichtkonformitäten mit Korrektur, Ursachenanalyse, passender Korrekturmaßnahme und Wirksamkeitsprüfung wirklich sauber bearbeiten.

Auditorin verhindert, dass ein ISO 27001-Zertifikat irreführend direkt an einem Produkt angebracht wird
ISO 27001

ISO 27001 Scope richtig formulieren

Wie formuliert man einen ISO 27001 Scope, der verständlich, auditfähig und auch nach einem Rebranding noch brauchbar ist? Der Artikel erklärt den Unterschied zwischen internem ISMS-Anwendungsbereich, Zertifikats-Scope und irreführender Produktzertifizierung – mit konkreten Beispielen.

Gerahmtes ISO 27001-Zertifikat im Büro, während vor der Tür bereits ein Auditor mit Klemmbrett wartet
ISO 27001

Wie lange ist ein ISO 27001-Zertifikat gültig – und was passiert danach?

Ein ISO 27001-Zertifikat kann grundsätzlich drei Jahre gültig sein. Drei Jahre Ruhe bedeutet das jedoch nicht: Überwachungsaudits, Änderungen und die rechtzeitige Rezertifizierung entscheiden darüber, ob die Zertifizierung bestehen bleibt.

Überforderter ISMS-Verantwortlicher steht zwischen verstaubten Maßnahmenordnern auf einem Büro-Friedhof
ISO 27001

Kontinuierliche Verbesserung nach ISO 27001: Raus aus dem Maßnahmenfriedhof

Eine Maßnahmenliste beweist noch keine Verbesserung. Manchmal dokumentiert sie nur sehr ordentlich, dass seit Monaten nichts passiert. Wir erklären, was ISO 27001 wirklich verlangt, wie Maßnahmenfriedhöfe entstehen und warum Verbesserung ohne Ressourcen nicht funktioniert.

Lieferant mit Zertifikat steht vor geschlossenem Zugang zu einer Automobil-Prototypenhalle
TISAX®

TISAX® vs. ISO 27001: Was ist der Unterschied – und was brauchen Sie?

TISAX® und ISO 27001 behandeln beide Informationssicherheit. Dasselbe sind sie trotzdem nicht. Wir erklären, was sich überschneidet, wo die entscheidenden Unterschiede liegen und wann Unternehmen welchen Nachweis brauchen.

Qualitätsprüfung eines Bauteils und Schutz der zugehörigen Konstruktionsdaten
ISO 27001

ISO 9001 und ISO 27001: Was ist gleich, was ist unterschiedlich?

ISO 9001 kümmert sich um Qualität, ISO 27001 um Informationssicherheit. Trotzdem sehen sich beide Normen erstaunlich ähnlich. Wir erklären, was gemeinsam geregelt werden kann, wo die Unterschiede liegen und wann sich beide Zertifizierungen lohnen.