Internationale Norm · Managementsystem

ISO 27001 – Informations-
sicherheits­management

ISO 27001 ist der international anerkannte Standard für Informationssicherheits-Managementsysteme (ISMS). Compliance Online unterstützt Sie beim strukturierten Aufbau Ihres ISMS — von der Gap-Analyse bis zur Zertifizierungsvorbereitung.

Internationale Norm (ISO/IEC) Zertifizierung durch akkreditierte Stellen Aktuelle Version: ISO 27001:2022
93
Maßnahmen im Annex A (2022)
11
neue Maßnahmen in Version 2022
3 Jahre
Zertifizierungszyklus
170+
Länder, in denen die Norm gilt
Was ist ISO 27001?

Der weltweite Standard für Informationssicherheit

ISO/IEC 27001 definiert die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS). Ein ISMS ist ein systematischer Ansatz zur Verwaltung sensibler Unternehmensinformationen und stellt sicher, dass sie sicher bleiben.

Die Zertifizierung signalisiert Kunden, Partnern und Behörden, dass ein Unternehmen Informationssicherheit ernst nimmt. Sie ist häufig Voraussetzung für öffentliche Ausschreibungen und Kooperationen mit Großunternehmen.

ISO 27001:2022: Die aktuelle Version bringt 11 neue Maßnahmen im Annex A, u. a. zu Cloud-Sicherheit und Bedrohungsaufklärung. Compliance Online ist vollständig auf Version 2022 ausgerichtet.

Unternehmen mit Kundendatenanforderungen

Viele Großkunden und öffentliche Auftraggeber verlangen ISO 27001 als Sicherheitsnachweis.

IT- und Softwareunternehmen

Für Cloud-Anbieter und SaaS-Unternehmen ist ISO 27001 faktisch Branchenstandard.

Gesundheit, Finanzen, kritische Infrastruktur

Sektoren mit hohem Schutzbedarf setzen ISO 27001 oft als Mindestanforderung voraus.

ISMS-Anforderungen

Was ISO 27001 fordert

ISMS-Scope definieren

Festlegung des Geltungsbereichs: welche Informationswerte, Prozesse und Standorte das ISMS umfasst.

Risikobeurteilung & -behandlung

Systematische Identifikation von Bedrohungen und Schwachstellen, Risikobewertung und Ableitung von Annex-A-Maßnahmen.

Statement of Applicability (SoA)

Dokumentation, welche der 93 Annex-A-Maßnahmen anwendbar sind und weshalb — das zentrale ISMS-Dokument.

Interne Audits

Regelmäßige interne Überprüfung des ISMS auf Konformität und Wirksamkeit — Pflicht vor jeder Zertifizierung.

Kontinuierliche Verbesserung

Das ISMS muss laufend weiterentwickelt werden — Nichtkonformitäten und Verbesserungsmaßnahmen dokumentieren.

Schulung & Bewusstsein

Alle Mitarbeitenden müssen für Informationssicherheit sensibilisiert und geschult werden.

Mit Compliance Online

In 3 Schritten zum ISMS

1

ISMS-Grundlage aufbauen

Scope definieren, alle IT-Assets in der Systemlandschaft erfassen und das Asset-Register aufbauen — die Basis für alle weiteren Schritte.

2

Risiken bewerten & behandeln

Risikoanalysen nach ISO 27005 durchführen, Maßnahmen aus dem Annex A ableiten und im Maßnahmenmanagement verfolgen.

3

Auditbereit dokumentieren

Interne Audits durchführen, SoA erstellen, alle Nachweise exportieren — und den Zertifizierungsaudit erfolgreich bestehen.

Relevante Module

Managementsysteme Systemlandschaft Asset-Register Risikoanalysen Interne Audits Checklisten Schulungsplattform
FAQ

Häufige Fragen zu ISO 27001

Von der ersten Bestandsaufnahme bis zum Zertifikat dauert es in der Regel 6–18 Monate, abhängig von Unternehmensgröße und bisherigem Reifegrad. Mit Compliance Online lässt sich der Prozess deutlich beschleunigen, da alle Dokumente und Nachweise strukturiert an einer Stelle entstehen.
Ja — die offizielle ISO 27001 Zertifizierung erfolgt durch eine akkreditierte externe Zertifizierungsstelle (z. B. TÜV, DQS, Bureau Veritas). Compliance Online hilft bei der internen Vorbereitung und Dokumentation, ersetzt aber nicht den externen Zertifizierungsaudit.
ISO 27001 ist eine freiwillige internationale Norm, NIS2 eine gesetzliche EU-Pflicht. Inhaltlich gibt es erhebliche Überschneidungen — ein ISO-27001-zertifiziertes Unternehmen erfüllt viele NIS2-Anforderungen bereits. Compliance Online unterstützt beide parallel.
Nach der Erstzertifizierung erfolgen in den nächsten zwei Jahren jährliche Überwachungsaudits, bevor das Zertifikat nach drei Jahren in einem Rezertifizierungsaudit erneuert wird. Compliance Online hilft Ihnen, jederzeit auditbereit zu bleiben.

ISO 27001 ISMS strukturiert aufbauen

Mit Compliance Online haben Sie alle ISMS-Werkzeuge an einem Ort.