|
Informationssicherheitsmanagement nach ISO/IEC 27001:2005 Die ISO/IEC 27001 ist eine internationale Norm zur Bewertung und Zertifizierung
des Managements von Informationssicherheitsprozessen in Unternehmen. Neben
der Informationstechnik betrachtet die ISO/IEC 27001 insbesondere die
relevanten Geschäftsprozesse und beschreibt die Anforderungen, die
an die Organisation und an technische Systeme gestellt werden, sowie Aktivitäten,
die geeignet sind, das auf Basis einer Risikobewertung ermittelte Sicherheitsniveau
dauerhaft zu halten. |
||