Publiziert:
ISO 27001 und Compliance-as-Code
ISO/IEC 27001 ist eine internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Sie beschreibt, wie Organisationen Informationssicherheit systematisch steuern und Unternehmensdaten vor Verlust, Diebstahl und Manipulation schützen.
Kernkonzept
Zentrum der Norm ist das risikobasierte Management. Es werden nicht nur technische Lösungen (Controls) gefordert, sondern auch organisatorische Prozesse und die kontinuierliche Verbesserung (PDCA-Zyklus).
Relevanz
- Compliance-as-Code: Automatisierte Überwachung der ISO-Controls in der Cloud-Infrastruktur.
- Asset Management: Lückenlose Erfassung aller IT-Werte als Basis für die Risikoanalyse.
- Incident Management: Standardisierte Prozesse zur Reaktion auf Sicherheitsvorfälle gemäss ISO-Vorgaben.
Verwandte Themen
- Technologie: Compliance, der Kontrollrahmen für ISO 27001 und Compliance-as-Code.
- Standards, der Standardbereich, der ISO 27001 und Compliance-as-Code fachlich einordnet.