Praxisleitfaden für Informationssicherheit nach ISO/IEC 27001
Ihr Unternehmen plant, ein Informationssicherheits-Managementsystem (ISMS) nach ISO/IEC 27001 einzuführen? Dann bietet dieses Buch genau die richtigen Informationen für Sie. Es erklärt verständlich und praxisnah, wie Sie die komplexen Anforderungen der Norm umsetzen können – Schritt für Schritt und mit vielen hilfreichen Tipps. So gelingt Ihnen nicht nur der Einstieg in das Thema Informationssicherheit, sondern auch die langfristige Pflege und Weiterentwicklung Ihres ISMS.
Konkrete Maßnahmen und nützliche Tipps
Das Buch richtet sich an alle, die ein ISMS in ihrer Organisation implementieren oder bestehende Prozesse verbessern möchten. Es beschreibt konkrete Maßnahmen, mit denen Sie die Informationssicherheit in Ihrem Unternehmen stärken. Für typische Herausforderungen liefert es praxiserprobte Lösungsansätze, die den Alltag erleichtern.
Mehrwert durch vollständige Norm und Auditvorbereitung
Ein besonderer Vorteil: Die vollständige Norm ISO/IEC 27001 ist im Wortlaut enthalten. Das ermöglicht Ihnen, jederzeit gezielt nachzulesen. Zudem erfahren Sie, worauf es beim Zertifizierungsaudit ankommt, welche Fragen dort auf Sie zukommen können und was wichtig ist, um die Zertifizierung langfristig aufrechtzuerhalten.
Dieses Buch ist eine wertvolle Unterstützung für alle, die Informationssicherheit strukturiert und effizient in ihrem Unternehmen umsetzen wollen.
Aus dem Inhalt
- Teil 1 – Informationssicherheit mit System
- Teil 2 – Informationssicherheit und Management nach Norm
- Teil 3 – Implementierung der ISO 27001 im Unternehmen
- Teil 4 – Normanforderungen in der Praxis
- Teil 5 – Maßgeschneiderte Maßnahmen, der Anhang A der Norm
- Teil 6 – Die Zertifizierung
- Teil 7 – ISO 27001, und jetzt?
- Teil 8 – Der Top-Ten-Teil
In dieser Leseprobe beschreiben die Autoren, warum Informationssicherheit heute wichtiger denn je ist und welche zentralen Begriffe und Konzepte damit verbunden sind. Sie erläutern die Unterschiede zwischen Informationssicherheit, IT-Sicherheit und Datenschutz und zeigen, warum ein umfassendes Informationssicherheits-Managementsystem (ISMS) notwendig ist. Sie lernen die wichtigsten Schutzziele – Vertraulichkeit, Integrität und Verfügbarkeit – kennen und erfahren, wie Managementprozesse, organisatorische Strukturen und Richtlinien zur praktischen Umsetzung beitragen.
Wer hat's geschrieben?
Martin Weigert hat viel praktische Erfahrung mit Schulungen und Zertifizierungen in den Bereichen Information Security-, Service- und Projektmanagement. Er berät und auditiert Kunden bei der Einführung von ISO/IEC 27001 und hält Vorlesungen und Vorträge zum Thema.
Christian Heutger ist seit 2000 in der Informationssicherheit tätig, seit 2015 Berater, Trainer und Auditor für ISO/IEC 27001, TISAX®, Servicemanagement und Datenschutz. Er ist zudem berufener Lead Auditor für ISO/IEC 27001 und TISAX® bei mehreren Zertifizierungsstellen.

