Ein qualifiziertes Management der Informationssicherheit ist heutzutage für jede Organisation unverzichtbar. Die Normenreihe ISO 27000 ist dabei ein anerkannter Wegweiser zu diesem Ziel. Im internationalen Kontext ist ihre Erfüllung für viele Organisationen ein wichtiger Wettbewerbsfaktor. Auch in Deutschland hat diese Normenreihe Eingang in Vorgaben, Regelungen und Gesetze zum Thema Informationssicherheit gefunden.

Das vorliegende Buch kommentiert vor diesem Hintergrund die aktuellen Normen ISO 27001 und ISO 27002 (Ausgabe 2022/2023): Nach einer Einführung in die Normenreihe und ihren Fachbegriffen werden die Anforderungen an das Managementsystem für Informationssicherheit (ISMS) detailliert erklärt und mit zahlreichen Hinweise zur Umsetzung versehen. Im Anhang der ISO 27001 sind die sog. Controls aufgeführt, die in der neuen Normfassung komplett umstrukturiert und an vielen Stellen geändert wurden. Das Buch behandelt ausführlich alle Controls und gibt viele Beispiele für ihre Anwendung.

Mit dem Erscheinen der neuen Normfassungen müssen sich viele Organisationen entsprechend umstellen nicht zuletzt auch im Zusammenhang mit Zertifizierungen. Das Buch bietet hier einen ausführlichen Fahrplan zur Migration auf die neuen Normen.



Erläutert die für Unternehmen und Behörden wichtigen ISO-Normen 27001 und 27002 Stellt den aktuellen Stand der Normen vollständig dar Ergänzt das Vorgängerbuch Sicherheitsmanagement nach der neuen ISO 27001

Autorentext

Dr. Heinrich Kersten ist IT-Sicherheitsexperte, Auditor und Zertifizierer (u.a. beim BSI und bei der Telekom) sowie Seminarleiter und Fachbuchautor.

Klaus-Werner Schröder ist freiberuflicher IT-Sicherheitsberater mit Erfahrungen als ISO-27001-Auditor und als Zertifizierer, Evaluator und Berater für Common Criteria.



Inhalt

Die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS).- Die Controls der neuen Normen und ihre Systematik.- Praxis: Übergang von den alten zu den neuen Normfassungen.- Audits zielorientiert vorbereiten und durchführen.

Titel
ISO 27001: 2022/2023
Untertitel
Management der Informationssicherheit nach den aktuellen Standards
EAN
9783658422448
Format
E-Book (pdf)
Veröffentlichung
12.12.2023
Digitaler Kopierschutz
Wasserzeichen
Anzahl Seiten
268
Auflage
1. Aufl. 2023
Lesemotiv