Intro — INTERNATIONALER STANDARD
Einfach gesagt: ISO/IEC 27001 Dritte Ausgabe 2022-10 Informationssicherheit, Cybersicherheit und Datenschutz — Informationssicherheitsmanagementsysteme — Anforderungen Sécurité de l'information, cybersécurité et protection de la vie privée — Systèmes de management de la sécurité de l'information — Exigences Referenznummer ISO/IEC… Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
ISO/IEC 27001
Dritte Ausgabe
2022-10
Informationssicherheit, Cybersicherheit und Datenschutz — Informationssicherheitsmanagementsysteme — Anforderungen
Sécurité de l'information, cybersécurité et protection de la vie
privée — Systèmes de management de la sécurité de l'information — Exigences
Referen
Vorwort
Einfach gesagt: ISO (Internationale Organisation für Normung) und IEC (Internationale Elektrotechnische Kommission) bilden das spezialisierte System für weltweite Normung. Nationale Organisationen, die Mitglieder der ISO oder IEC sind, beteiligen sich an der Entwicklung internationaler Normen durch technische Ausschüsse, die von der… Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
ISO (Internationale Organisation für Normung) und IEC (Internationale Elektrotechnische Kommission) bilden das spezialisierte System für weltweite Normung. Nationale Organisationen, die Mitglieder der ISO oder IEC sind, beteiligen sich an der Entwicklung internationaler Normen durch technische Aussc
Einleitung
Einfach gesagt: Allgemeines Dieses Dokument wurde erstellt, um Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems zu enthalten. Die Einführung eines Informationssicherheitsmanagementsystems ist eine strategische Entscheidung für eine Organisation. Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Allgemeines
Dieses Dokument wurde erstellt, um Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems zu enthalten. Die Einführung eines Informationssicherheitsmanagementsystems ist eine strategische Entscheidung fü
Umfang
Einfach gesagt: Dieses Dokument legt die Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems im Rahmen der Organisation fest. Dieses Dokument enthält außerdem Anforderungen zur Bewertung und Behandlung von Informationssicherheitsrisiken, die auf… Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Dieses Dokument legt die Anforderungen für die Einrichtung, Implementierung, Wartung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems im Rahmen der Organisation fest. Dieses Dokument enthält außerdem Anforderungen zur Bewertung und Behandlung von Informationssicherheit
Normative Referenzen
Einfach gesagt: Die folgenden Dokumente werden im Text so erwähnt, dass ein Teil oder alle ihrer Inhalte als Anforderungen dieses Dokuments gelten. Für datierte Quellen gilt nur die zitierte Ausgabe. Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Die folgenden Dokumente werden im Text so erwähnt, dass ein Teil oder alle ihrer Inhalte als Anforderungen dieses Dokuments gelten. Für datierte Quellen gilt nur die zitierte Ausgabe. Für undatierte Referenzen gilt die neueste Ausgabe des referenzierten Dokuments (einschließlich etwaiger Änderungen)
Begriffe und Definitionen
Einfach gesagt: Für die Zwecke dieses Dokuments gelten die in ISO/IEC 27000 gegebenen Begriffe und Definitionen. ISO und IEC pflegen Terminologiedatenbanken für die Standardisierung an folgenden Adressen: ISO Online-Browsing-Plattform: verfügbar bei https://www.iso.org/obp IEC Electropedia: erhältlich bei https://www.electropedia.org/ Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Für die Zwecke dieses Dokuments gelten die in ISO/IEC 27000 gegebenen Begriffe und Definitionen.
ISO und IEC pflegen Terminologiedatenbanken für die Standardisierung an folgenden Adressen:
ISO Online-Browsing-Plattform: verfügbar bei https://www.iso.org/obp
IEC Electropedia: erhältlich bei https://w
Kontext der Organisation
Einfach gesagt: Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Verständnis der Organisation und ihres Kontexts
Einfach gesagt: Die Organisation muss externe und interne Themen bestimmen, die für ihren Zweck relevant sind und ihre Fähigkeit beeinträchtigen, die gewünschten Ergebnisse ihres Informationssicherheitsmanagementsystems zu erreichen. HINWEIS: Die Bestimmung dieser Fragen bezieht sich auf die Festlegung des externen und internen… Er enthält 1 verbindliche Anforderung(en) („muss/müssen“), die Organisationen einhalten müssen.
Original text
Die Organisation muss externe und interne Themen bestimmen, die für ihren Zweck relevant sind und ihre Fähigkeit beeinträchtigen, die gewünschten Ergebnisse ihres Informationssicherheitsmanagementsystems zu erreichen.
HINWEIS: Die Bestimmung dieser Fragen bezieht sich auf die Festlegung des externen
Verständnis der Bedürfnisse und Erwartungen interessierter Parteien
Einfach gesagt: Die Organisation bestimmt: interessierte Parteien, die für das Informationssicherheitsmanagementsystem relevant sind; die relevanten Anforderungen dieser Interessenten; Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Die Organisation bestimmt:
interessierte Parteien, die für das Informationssicherheitsmanagementsystem relevant sind;
die relevanten Anforderungen dieser Interessenten;
Welche dieser Anforderungen werden durch das Informationssicherheitsmanagementsystem behandelt?
HINWEIS: Die Anforderungen der Inte
Bestimmung des Anwendungsbereichs des Informationssicherheitsmanagementsystems
Einfach gesagt: Die Organisation bestimmt die Grenzen und Anwendbarkeit des Informationssicherheitsmanagementsystems, um dessen Anwendungsbereich festzulegen. Bei der Festlegung dieses Umfangs berücksichtigt die Organisation: die in 4.1 erwähnten äußeren und internen Fragen; Er ist beschreibend — er definiert Kontext oder Begriffe, statt direkte Pflichten aufzuerlegen.
Original text
Die Organisation bestimmt die Grenzen und Anwendbarkeit des Informationssicherheitsmanagementsystems, um dessen Anwendungsbereich festzulegen.
Bei der Festlegung dieses Umfangs berücksichtigt die Organisation:
die in 4.1 erwähnten äußeren und internen Fragen;
die in 4.2 genannten Anforderungen;
Schn