Blog
Aktuelle Artikel, Tipps und Best Practices rund um ISO-Zertifizierung und Informationssicherheit.
Die ISO 27001 macht so viel Arbeit? Vielleicht liegt es an Ihrem Unternehmen
Manche Unternehmen benötigen für ihr ISO 27001-Projekt deutlich mehr interne Arbeitszeit als andere. Der Grund liegt oft nicht in der Norm, sondern in hausgemachtem Organisationschaos.
„Kann man das nicht einfach outsourcen?“
Risikomanagement, Lieferantenmanagement und BCM einfach einkaufen? Externe Hilfe kann enorm viel Arbeit abnehmen. Die notwendigen Unternehmensentscheidungen verschwinden dadurch nicht.
„Unsere IT macht der Dienstleister.“ – und wer macht die Informationssicherheit?
Die IT lässt sich auslagern. Die Verantwortung dafür, dass sie zum eigenen Schutzbedarf passt, nicht. Was Unternehmen bei IT-Dienstleistern, Cloud-Anbietern und Managed Services selbst tun müssen.
„Müssen wir bei diesem Projekt eigentlich noch an Sicherheit denken?“
Ein Büroumzug, eine Umstrukturierung oder ein Unternehmenskauf sind Projekte – und können erhebliche Sicherheitsfolgen haben. A.5.8 verlangt, Informationssicherheit rechtzeitig in das Projektmanagement einzubauen.
„Entscheiden Sie das – Sie sind doch der Berater!“
Ein ISO 27001-Berater kennt die Norm und kann Bewertungen vorbereiten. Was ein Lieferant für Ihr Geschäft bedeutet und welche Regeln zu Ihrer Organisation passen, können aber nur Sie sagen.
„Wir machen das pragmatisch“ – warum ISO 27001 ohne Commitment scheitert
ISO 27001 pragmatisch umzusetzen ist eine gute Idee. Aber ohne Deadline, Projektleitung und interne Verbindlichkeit wird aus Pragmatismus schnell ein Projekt, das niemals fertig wird.
Ihr ISO 27001-Berater kann Ihnen viel abnehmen – aber nicht Ihr ISMS
Ein Berater kann Ihr ISO 27001-Projekt strukturieren, Dokumente vorbereiten und Sie im Audit begleiten. Aber wenn nur der Berater das ISMS versteht, hat das Unternehmen seine Hausaufgaben nicht gemacht.
ISO 27001 mit Word und Excel: Sie machen sich das Leben unnötig schwer
ISO 27001 mit Word und Excel ist möglich. Wer aber Versionierung, Freigaben, Fristen, Verknüpfungen und Nachweise von Hand organisiert, erzeugt einen Teil seines Bürokratieproblems selbst.
ISO 27001: Was muss die Geschäftsführung wirklich tun?
Die Treppe wird von oben gefegt: Wenn die Geschäftsführung das ISMS selbst als lästige Bürokratie behandelt, wird es auch im übrigen Unternehmen niemand ernst nehmen. Was Abschnitt 5.1 der ISO 27001 deshalb von der obersten Leitung verlangt.