HomeLeistungenWissenBlogKontakt

ISMS

Ein Informationssicherheits-Managementsystem (ISMS) ist der strukturierte Rahmen, mit dem Unternehmen Informationssicherheit steuern — Prozesse, Rollen, Risiken und Nachweise. Hier finden Sie alle Grundlagen: von der Einführung über Dokumente und KPIs bis zu typischen Fehlern.

Alle Themen im Überblick

Wie lange dauert die ISMS-Einführung?

Die Einführung eines ISMS nach ISO 27001 dauert je nach Größe und Ausgangslage 4 bis 24 Monate. …

Mehr erfahren →

Welche Dokumente gehören zu einem ISMS?

Ein ISMS nach ISO 27001 erfordert bestimmte Pflichtdokumente – ohne sie ist keine Zertifizierung …

Mehr erfahren →

Wie führt man ein ISMS ein?

Schritt-für-Schritt Anleitung zur ISMS-Einführung: von der Gap-Analyse über die Risikoanalyse bis …

Mehr erfahren →

Wie läuft ein internes ISMS-Audit ab?

Das interne Audit ist das wichtigste Selbstkontrollinstrument des ISMS und laut ISO 27001 …

Mehr erfahren →

Welche KPIs sollte ein ISMS haben?

KPIs machen den Erfolg eines ISMS messbar. Welche Kennzahlen ISO 27001 fordert und wie Sie damit …

Mehr erfahren →

Welche typischen Fehler gibt es beim ISMS?

Die häufigsten ISMS-Fehler sind selten technisch: fehlendes Management-Commitment, zu breiter …

Mehr erfahren →

Wer ist für ein ISMS verantwortlich?

Klare Rollenverteilung im ISMS: Geschäftsführung, ISB, CISO und Fachabteilungen. Wer hat welche …

Mehr erfahren →

Was ist ein ISMS?

ISMS einfach erklärt: Definition, Aufgaben und wie Sie ein …

Mehr erfahren →

ISMS in der Praxis

Sie möchten ein ISMS einführen oder zertifizieren? APASEC begleitet Sie von der Gap-Analyse bis zur ISO-27001-Zertifizierung.

Zur ISMS-Beratung