Firmen- und Personenzertifizierungen im Bereich IT-Sicherheit, Teil 2

ISO 27001 – International anerkannte ISMS-Zertifizierung

Seite: 2/4

Anbieter zum Thema

Wer führt die Zertifizierung durch?

Damit ein Unternehmen den Nachweis einer Zertifizierung auf Basis von ISO 27001 erbringen kann, muss ein externer Audit durchgeführt werden. Interne Audits, welche durch internes Personal durchgeführt werden, können nicht für eine Zertifizierung auf Basis von ISO 27001 verwendet werden.

Die externen Auditoren müssen von einer Zertifizierungsstelle anerkannt sein, die auch für die Durchführung der Audits und deren Abnahme verantwortlich zeichnet. Welche Zertifizierungsstelle gewählt wird, ist dem zu zertifizierenden Unternehmen freigestellt.

Hierbei ist zu beachten, dass sich auch Zertifizierungsstellen akkreditieren können. Eine solche Akkreditierung dient als Nachweis, dass die betreffende Stelle normgerecht agiert, die externen Auditoren qualifiziert und die Prozesse der Prüfung und Zertifizierung transparent und nachvollziehbar sind.

Für die Akkreditierung von Zertifizierungsstellen und Prüflaboratorien ist seit dem 1.Januar 2010 die Deutsche Akkreditierungsstelle GmbH (DAkkS) mit Sitz in Berlin zuständig. Im Zuge der europäischen Verordnung (EG) Nr. 765/2008 (Artikel 4 Absatz 1) müssen alle EU-Mitgliedstaaten seit diesem Zeitpunkt eine einzige nationale Akkreditierungsstelle benennen.

Auf der http://www.dakks.de/

Inhalt

  • Seite 1: Vorteile der Zertifizierung nach ISO 27001
  • Seite 2: Wer führt die Zertifizierung durch?
  • Seite 3: Welche Nachweise sind erforderlich?
  • Seite 4: Handlungsempfehlungen und Re-Zertifizierung

(ID:2053168)