02. Nov 2023

ISO 27001 – DIE Norm für Informationssicherheit

Nutzen und Relevanz integrierter Audits mit ISO 27001

Als Prüfungsschwerpunkte sowohl für externe als auch für interne Audits sind Themen wie Vertraulichkeit, Integrität und Verfügbarkeit von Informationen unausweichlich geworden.

Dieser Artikel von unserem qualityaustria Experten, DI Vincent Callède, MBA CISA, zielt auf den Nutzen interner Audits ab. Die Vorgehensweise kann jedoch sehr wohl auch für externe Audits angewandt werden.

Integrierte Audits – warum sie immer von Nutzen sind

Integrierte Audits dienen nicht nur als Bewertung der Leistung, sondern ermöglichen es auch, spezifische Themen zu überprüfen.

Neben den Anforderungen an ein Managementsystem fordert die ISO 27001 – die internationale Norm für Informationssicherheit – im normativen Anhang A konkrete Informationssicherheitsmaßnahmen. Diese teilen sich in vier Maßnahmenkategorien auf:

  1. Organisatorische Maßnahmen,
  2. Personenbezogene Maßnahmen,
  3. Physische Maßnahmen und
  4. Technologische Maßnahmen.

Es geht darum, diese Anforderungen an Vertraulichkeit, Verfügbarkeit und Integrität gleich während eines (internen) Audits integriert zu betrachten.

Ein paar konkrete Anregungen für integrierte Audits in Zusammenhang mit den wesentlichen ISO Normen (wie z. B. ISO 9001, ISO 14001, ISO 45001) finden Sie hier in den folgenden Beispielen: Auf einer allgemeinen Ebene fordern die ISO Normen „dokumentierte Informationen“.

Wie wird sichergestellt, dass Sie auf die letztgültigen, für Sie zugänglichen und nicht korrupten (in Sinne der Integrität) Informationen zugreifen können? Genau diese Anforderungen stellen die Informationssicherheitsmaßnahmen der ISO 27001 fest.

Während eines internen Audits basierend auf der ISO 9001 für Qualitätsmanagement gehören u. a. die für die Kernprozesse notwendigen Ressourcen genauer auditiert. Wie können die Ressourcen Vertraulichkeit, Integrität und Verfügbarkeit der Informationen (z. B. Wissen der Organisation) gewährleistet werden?

Während eines internen Audits basierend auf der ISO 14001 (Umweltmanagement) gehören u. a. die Anforderungen aus dem Kapitel „Notfallvorsorge und Gefahrenabwehr“ überprüft. Welche Maßnahmen sorgen dafür, dass „durch die Planung von Maßnahmen zur Verhinderung oder Minderung nachteiliger Umweltauswirkungen aufgrund von Notfallsituationen“ die Gefahren abgewehrt werden können? Hierbei spielen Informations- und Kommunikationstechnologien (IKT) eine wesentliche Rolle. Diese Anforderung findet sich genau in den Informationssicherheitsmaßnahmen „Informationssicherheit bei Störungen“ und „IKT-Bereitschaft für Business Continuity“ wieder.

Während eines internen Audits basierend auf der ISO 37301 für Compliance Management soll u. a. überprüft werden, wie Untersuchungsprozesse etabliert sind, um „Meldungen über vermutete oder tatsächliche Non-Compliance-Fälle zu beurteilen, bewerten, untersuchen und abzuschließen“ zu übermitteln. Was wären diese Prozesse ohne Informationssicherheit? Die Vertraulichkeit, Verfügbarkeit und Integrität der übermittelten Informationen sind hier wesentliche Kernfaktoren, damit diese Untersuchungsprozesse ordnungsgemäß erfolgen können.

Denken Sie also während interner Audits sowie in sämtlichen Prozessen und Abläufen integriert und betrachten Sie die Informationssicherheits-relevanten Themen mit! Informationssicherheit stellt die Vertraulichkeit, Verfügbarkeit und Integrität von Informationen sicher!

Finden Sie weitere Ideen für die Integration von Informationssicherheit in Ihrem Managementsystem in unserem kürzlich veröffentlichten Beitrag „ISO 27001 als Teil der IMS-Familie“. Sie haben darüber hinaus spezifische Fragen? Kontaktieren Sie uns – unsere Expert*innen unterstützen Sie jederzeit gerne!

Verpassen Sie keine News mehr – Jetzt qualityaustria Newsletter abonnieren!
Folgen Sie uns am besten auch gleich auf Social Media:

Autor & Ihr Ansprechpartner

Team

quadratisches Portraitbild von Vincent Callede

Herr DI Vincent Callède, MBA CISA

Business Development Informationssicherheits- managementsysteme

Weitere News & Events

Immer topaktuell informiert

24. Jul 2024

Hafen Koper durch Quality Austria ISO 37001 zertifiziert

Luka Koper wird ein zertifiziertes Anti-Korruptions-Unternehmen

Mehr erfahren
17. Jul 2024

Umwelt-Hinweise für die persönliche Schutzausrüstung

„Nachhaltige Sicherheitsausrüstung“

Mehr erfahren
17. Jul 2024

Die Bedeutung der CSRD/ESRS und der doppelten Wesentlich­keits­analyse für Unternehmen

Alles, was Sie wissen müssen

Mehr erfahren
16. Jul 2024

Kompakte Weiterbildung für Ihre Zukunft – Schnell zur Qualifikation!

Wissen kompakt

Mehr erfahren
12. Jul 2024

Die neue Öködesign – Richtlinie tritt in Kraft

Neuerungen im Bereich Arbeitssicherheit und Umwelt

Mehr erfahren
04. Jul 2024

Gemeinsam statt einsam: Warum integrierte Management­systeme Purpose schaffen

Alles wichtige zum Thema IMS

Mehr erfahren
01. Jul 2024

In Kreisläufen denken & handeln

Umfangreiches Verständnis

Mehr erfahren
04. Jun 2025

Event: qualityaustria Excellence Day und Verleihung Staatspreis Unternehmens­qualität 2025

Das Event findet am 4. Juni 2025 in Wien statt.

Mehr erfahren
26. Jun 2024

Schöne Urlaubs­regionen erleben und sich zusätzlich weiterbilden!

Raus aus dem Alltag

Mehr erfahren
24. Jun 2024

Sicherheit ist ein Faktor mit verschiedenen Dimensionen

Nachlese Impact Lech 2024

Mehr erfahren
21. Jun 2024

Executive MBA Qualitäts- und Risikomanagement

Der MBA für Ihren Erfolg - jetzt informieren!

Mehr erfahren
20. Jun 2024

Arbeitsmarkt­service Kärnten gewinnt den Staatspreis Unternehmens­qualität 2024

Nachlese 2024

Mehr erfahren
+43 732 34 23 22