Anbieter zum Thema
Handlungsempfehlungen und Re-Zertifizierung
Der ISO-27001-Standard beschreibt weder spezifische Verfahren, noch definiert er Implementierungsmethoden zum Erlangen einer Zertifizierung. Für eine konkrete Umsetzung der Ziele und dafür erforderlichen Maßnahmen verweist er stattdessen auf den ISO Standard 27002, der daher bei einer Zertifizierung zwingend berücksichtigt werden muss.
Hervorgegangen ist ISO 27002 aus dem Britischen Standard BS 7799-1, weshalb dieser Standard in vielen Verweisen zu finden ist. Um eine einheitliche Namensgebung zu verwenden, wurde der Britische Standard im Juli 2007 in ISO/IEC 27002:2005 umbenannt. Inhaltlich unterscheiden sich beide Standards jedoch nicht.
Was ist erforderlich, um die Zertifizierung aufrecht zu halten?
Abhängig von der Zertifizierungsstelle können Zertifikate mit einer Gültigkeit von bis zu drei Jahren ausgestellt werden. Nach Ablauf der Gültigkeitsdauer ist eine Re-Zertifizierung möglich. Zusätzlich sind, abhängig von der Zertifizierungsstelle und der Gültigkeitsdauer des Zertifikates, ggf. jährliche Überwachungsaudits notwendig.
Manche Stellen vergeben Zertifikate mit einer zwei- oder dreijährige Gültigkeit, verlangen aber in diesem Intervall jährliche Audits. Andere Stellen beschränken die Gültigkeit von vorneherein auf ein Jahr.
ISO-27001-Zertifizierung auf der Basis von IT-Grundschutz
Als Erweiterung einer Zertifizierung nach ISO 27001 bietet das Bundesamt für Sicherheit in der Informationstechnik (BSI) seit 2006 eine ISO-27001-Zertifizierung auf der Basis von IT-Grundschutz an. Diese umfasst eine Prüfung des IT-Sicherheitsmanagements sowie eine darüber hinausgehende Bewertung konkreter IT-Sicherheitsmaßnahmen anhand von IT-Grundschutz.
Da dieses Thema den Rahmen des vorliegenden Artikels sprengen würde, wird diese Zertifizierungsmöglichkeit in einem gesonderten Beitrag vorgestellt.
Inhalt
- Seite 1: Vorteile der Zertifizierung nach ISO 27001
- Seite 2: Wer führt die Zertifizierung durch?
- Seite 3: Welche Nachweise sind erforderlich?
- Seite 4: Handlungsempfehlungen und Re-Zertifizierung
(ID:2053168)