ISO 27001

Bei der ISO 27001 (Kurzform für ISO/IEC 27001) handelt es sich um einen international anerkannten Standard für Informationssicherheitsmanagementsysteme (ISMS). Die Norm wurde von der Internationalen Organisation für Normung (ISO) und der Internationalen Elektrotechnischen Kommission (IEC) veröffentlicht und ist ein systematischer Ansatz zur Verwaltung und Sicherung sensibler Unternehmensinformationen. Die Norm enthält spezifische Anforderungen, die von Unternehmen speziell auf ihre Firma adaptiert werden sollen. Eine Liste mit allen Anforderungen ist der ISO 27001 angehängt.

Was ist die ISO 27001 & wie setzt sie sich zusammen?

Der Bewertungsrahmen für Informationssicherheit, auch bekannt als ISO 27001, setzt sich aus insgesamt elf Abschnitten zusammen und enthält einen Anhang. Als reine Informationsgrundlage dienen die ersten 4 Abschnitte. Die restlichen Abschnitte behandeln alle Bedingungen, die ein Unternehmen erfüllen muss, um die Zertifizierung nach ISO 27001 zu erhalten. Die Anforderungen, die im Anhang verschriftlich wurden, müssen nur unter bestimmten Voraussetzungen erfüllt werden.

Was ist ein Informationssicherheits-Managementsystem?

Unter einem Informationssicherheits-Managementsystem (ISMS) versteht man die Sicherheitsmechanismen, die innerhalb einer Firma beschlossen werden, um Hackerangriffen entgegenzuwirken und tragen somit maßgeblich zum Schutz sensibler Daten bei.

Welche Rolle spielt die ISO 27001?

Die ISO 27001 dient dazu, ein Rahmenwerk zu liefern, das den Aufbau, die Implementierung, den Betrieb, die Überwachung, die Wartung und die Optimierung eines Informationssicherheits-Managementsystems (ISMS) unterstützt. Unternehmen haben die Möglichkeit, sich nach ISO 27001 zertifizieren zu lassen und somit das Risiko für den Verlust oder Missbrauch vertraulicher Daten durch Hackerangriffe, globale Virusattacken etc. zu senken. Die ISO 27001 ist die einzig international anerkannte Norm für Informationssicherheit und ermöglicht es Firmen, die eigene Datensicherheit zu optimieren.

Ansicht der Oberfläche des DOCUmedia Xplorers Documedia Xplorer

Mit unserem Vertriebstool dem DOCUmedia Xplorer finden Sie alle relevanten Informationen für Ihre Auftragsakquise in ganz Österreich, egal ob öffentliche Ausschreibungen oder gewerbliche Bauvorhaben.

Aufträge bei DOCUmedia nach Branchen - Menschen am Tisch Handschlag Passende Aufträge finden

Suchen Sie jetzt nach interessanten Aufträgen. Verschaffen Sie sich einen Überblick über alle relevanten Ausschreibungen passend zu Ihrer Branche.

Ausschreibungen und Vergaben bei DOCUmedia finden - Frau sitzt am Laptop und schreibt Aktuelle Ausschreibungen

Mit über 30.000 Bekanntmachungen pro Jahr erhalten Sie mit DOCUmedia sämtliche relevanten öffentlichen Ausschreibungen für Bau-, Liefer- und Dienstleistungen.

Gründe für die Zertifizierung nach ISO 27001

Eine Zertifizierung nach ISO 27001 bietet verschiedene Vorteile. Grundsätzlich sorgt ein ISMS dafür, Cyberkriminalität rechtzeitig zu erkennen und Angriffe zu vermeiden.

Mit einer Zertifizierung werden konkrete Maßnahmen dafür umgesetzt, Daten vor Verlust, Missbrauch oder Offenlegung möglichst umfangreich zu schützen. Kunden, Geschäftspartnern und weiteren Stakeholdern wird vermittelt, dass ein Unternehmen robuste Sicherheitspraktiken implementiert hat. So wird Sicherheit gegeben, Vertrauen geschafft und sich möglicherweise vom Wettbewerb abgehoben. Gleichzeitig werden die Geschäfts- und Haftungsrisiken gesenkt, was wiederum zu niedrigeren Versicherungsbeiträgen führen kann. Auch wird Unternehmen ermöglicht, rechtliche und regulatorische Anforderungen zu erfüllen und so rechtliche Sanktionen und finanzielle Verluste zu vermeiden.

ISO 27001: So funktioniert sie

Entscheidet sich ein Unternehmen für die Zertifizierung nach ISO 27001, wird zunächst der Status Quo in Sachen Informationssicherheit analysiert und daraus das aktuelle Sicherheitsrisiko ermittelt. Nachdem das Risiko der Behandlung und des Schutzes vertraulicher Daten eingeschätzt wurde, werden konkrete Maßnahmen zur Verbesserung der aktuellen Situation beschlossen und ein SOLL-Status festgelegt.

Anforderungen & Richtlinien

Die Anforderungen der ISO 27001 betreffen sowohl allgemeine Richtlinien als auch technische Voraussetzung wie z.B. an Soft- und Hardware. Viele Vorgaben sind in alltäglichen Arbeitsschritten zu berücksichtigen und tragen alle gemeinsam dazu bei, das komplette ISMS sicherer zu gestalten.

Schritte zur Zertifizierung nach ISO 27001

Vorbereitung: Umsetzung der Norm im Unternehmen

Um die Zertifizierung nach ISO 27001 zu erhalten, sind einige vorbereitende Maßnahmen vom zu zertifizierenden Unternehmen durchzuführen. Es müssen beispielsweise der Anwendungsbereich des ISMS beschlossen, das aktuelle Risiko ermittelt und Vorschläge zur Verbesserung vorgewiesen werden. Dafür muss ein konkreter Plan ausgearbeitet werden, der die verantwortlichen Personen, Assets und Richtlinien benennt.

Der Zertifizierungsprozess

Der Zertifizierungsprozess für die ISO 27001 ähnelt der Zertifikatvergabe anderer Managementsysteme und setzt sich aus drei Phasen zusammen. Zunächst muss ein Unternehmen die Bedingungen, die in der Norm festgehalten sind, umsetzen. Im nächsten Schritt überprüft ein unabhängiger Auditor, inwiefern diese Anforderungen umgesetzt wurden. Das Zertifikat wird dann ausgestellt, wenn der Auditor die ergriffenen Maßnahmen als ausreichend bewertet. Das Zertifikat wird dann von einer speziellen Zertifizierungsstelle ausgestellt.

Im Oktober 2022 wurde ein neuer Bewertungsrahmen für Informationssicherheit veröffentlicht, die ISO/IEC 27001:2022. Diese stimmt nun wieder mit der ISO 27002 überein, welche Unternehmen dabei hilft, implementierte Maßnahmen zur Informationssicherheit zu kontrollieren und weitere Informationen und Tipps bereithält.

Weitere spannende Artikel

04.11.2025 09:40 | Sina Hasselberg Veröffentlicht in: Blog
Nach Jahren schwieriger Bedingungen zeigt die österreichische Bauwirtschaft Ende 2025 erste Anzeichen der Stabilisierung. Hohe Baukosten, teure Wohnbaukredite und eine schwache Nachfrage belasten die Branche weiterhin, doch die Auftragsbücher füllen sich langsam wieder.
06.08.2024 12:14 | Hannah Simons Veröffentlicht in: Blog
Bauunternehmen sieht man verhältnismäßig selten auf den Sozialen Medien. Aber warum? Und ist das gut so, oder sollte die Baubranche auf Instagram und Co aktiver werden?  
04.07.2024 12:26 | Hannah Simons Veröffentlicht in: Blog
Wer sich für die Arbeit am Bau entschieden hat, hat sich für die gefährlichste Berufssparte entschieden. Umso wichtiger, dass jeder ein Auge auf die Arbeitssicherheit hat. Aber wie?  
19.03.2024 13:40 | Hannah Simons Veröffentlicht in: Blog
Angebotsfrist, Teilnahmefrist, Auskunftsfrist.... Wer ist da nicht früher oder später verwirrt und verpasst eine wichtige Frist, weil er sie mit einer anderen verwechselt hat? Damit Ihnen das in Zukunft nicht mehr passiert, geben wir Ihnen einen Überblick über alle…
08.04.2025 10:24 | Sina Hasselberg Veröffentlicht in: Blog
Stellen Sie sich vor, Sie bauen ein Haus, das nicht nur funktional ist und schön aussieht, sondern auch die Umwelt schont – mit nachhaltigen Baustoffen, die Ressourcen sparen und den kommenden Generationen zugutekommen. Klingt nach einer utopischen Idee? Nicht mehr!
27.05.2024 12:37 | Lorena Lawniczak Veröffentlicht in: Blog
Bietende müssen bei der Angebotsabgabe im Vergaberecht einige Aspekte berücksichtigen. Um den Aufwand möglichst gering zu halten und dabei dennoch erfolgreich zu sein, sollten Unternehmen wissen, wie sie effizient Angebote erstellen und damit neue Aufträge gewinnen!