Ein Informationssicherheits-Managementsystem (ISMS) ist der strukturierte Rahmen, mit dem Unternehmen Informationssicherheit steuern — Prozesse, Rollen, Risiken und Nachweise. Hier finden Sie alle Grundlagen: von der Einführung über Dokumente und KPIs bis zu typischen Fehlern.
Die Einführung eines ISMS nach ISO 27001 dauert je nach Größe und Ausgangslage 4 bis 24 Monate. …
Mehr erfahren →Ein ISMS nach ISO 27001 erfordert bestimmte Pflichtdokumente – ohne sie ist keine Zertifizierung …
Mehr erfahren →Schritt-für-Schritt Anleitung zur ISMS-Einführung: von der Gap-Analyse über die Risikoanalyse bis …
Mehr erfahren →Das interne Audit ist das wichtigste Selbstkontrollinstrument des ISMS und laut ISO 27001 …
Mehr erfahren →KPIs machen den Erfolg eines ISMS messbar. Welche Kennzahlen ISO 27001 fordert und wie Sie damit …
Mehr erfahren →Die häufigsten ISMS-Fehler sind selten technisch: fehlendes Management-Commitment, zu breiter …
Mehr erfahren →Klare Rollenverteilung im ISMS: Geschäftsführung, ISB, CISO und Fachabteilungen. Wer hat welche …
Mehr erfahren →ISMS einfach erklärt: Definition, Aufgaben und wie Sie ein …
Mehr erfahren →Sie möchten ein ISMS einführen oder zertifizieren? APASEC begleitet Sie von der Gap-Analyse bis zur ISO-27001-Zertifizierung.
Zur ISMS-Beratung