Prüfkatalog nach ISO/IEC 27001 (E-Book,PDF)
Dieter Burgartz
Bei der Einführung eines Informationssicherheits-Managementsystems hat sich der Einsatz eines Prüfkataloges bewährt, mit dem die Vollständigkeit, Wirksamkeit und Angemessenheit des Systems überprüft und dokumentiert werden kann.
Dieses E-Book enthält einen solchen Prüfkatalog in Form einer 60-seitigen Word-Datei inklusive einer Anleitung zur richtigen Anwendung. Mitgeliefert wird ein Muster für Feststellungsberichte, mit dem die Ergebnisse der Prüfung dokumentiert werden können.
Der Prüfkatalog orientiert sich an der Norm ISO/IEC 27001 „Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementssysteme – Anforderungen“ und umfasst die Forderungen dieser Norm aus den Kapiteln 4 bis 10 sowie die Maßnahmenziele (control objectives) und Maßnahmen (controls) aus Anhang A der Norm. Er kann sowohl bei kontinuierlichen Überprüfung während der Aufbau- und Betriebsphase, als auch zur Vorbereitung auf eine geplante Zertifizierung des Systems verwendet werden.