Was ist das Besondere an ISO 27001?
ISO 27001 betrifft das Management von Informationssicherheit. Auf rund neun Seiten erhält das Unternehmen normative Vorgaben zur Einführung, dem Betrieb und der Optimierung eines Informationssicherheits-Managementsystems. Darüber hinaus werden mehr als 100 Beispiel-Maßnahmen aufgeführt.
Bisher orientierten sich die ISO/IEC 27001 Vorgaben an einem Lebenszyklusmodell. Dieser PDCA-Zyklus entsprach den Phasen: Plan, Do, Check und Act. Um mit anderen Leitfäden für die Entwicklung und Überarbeitung von ISO-Normen für Managementsysteme kompatibel zu sein, wurde erstmalig auf diese Unterteilung verzichtet. Zusätzlich soll damit aufgezeigt werden, dass die Wichtigkeit der Reihenfolge der jeweiligen Schritte keine Rolle spielt.