{"id":2234,"date":"2022-07-07T11:04:02","date_gmt":"2022-07-07T09:04:02","guid":{"rendered":"https:\/\/www.psw-training.de\/blog\/?p=2234"},"modified":"2023-08-01T15:46:17","modified_gmt":"2023-08-01T13:46:17","slug":"iso-iec-27001-abbruch-des-amendments","status":"publish","type":"post","link":"https:\/\/www.psw-training.de\/blog\/iso-iec-27001-abbruch-des-amendments\/","title":{"rendered":"ISO\/IEC 27001: Abbruch des Amendments"},"content":{"rendered":"<h4>&#8211; Redaktion PSW Training<\/h4>\n<p>Die ISO\/IEC 27001 ist die internationale Norm im Bereich Informationssicherheit. Man plante eigentlich, den Anhang A der Norm ISO\/IEC 27001 zur neuen Norm ISO\/IEC 27002 inhaltlich anzupassen, kam jedoch davon ab. Im heutigen Blogbeitrag erfahren Sie mehr \u00fcber die Hintergr\u00fcnde zum Abbruch des Amendments. Sie lesen, was es mit den Normen ISO\/IEC 27001 und 27002 auf sich hat, mit welchen Vor- und Nachteilen ein Amendment einhergegangen w\u00e4re und wie man sich nun geeinigt hat.<\/p>\n<h2>ISO\/IEC 27001: Worum geht\u2019s bei der Norm?<\/h2>\n<p>Als internationale Norm befasst sich die ISO\/IEC 27001 mit Informationssicherheit in Unternehmen. Entwickelt von der Internationalen Organisation f\u00fcr Standardisierung (ISO) beschreibt die Norm jene Anforderungen an Organisationen, die f\u00fcr das Realisieren, Betreiben sowie Optimieren eines Informationssicherheits-Managementsystems (ISMS) eingehalten werden m\u00fcssen.<\/p>\n<p>Eine ISO\/IEC 27001-Zertifizierung gilt als Nachweis f\u00fcr das Umsetzen der Standards f\u00fcr Informationssicherheit. Dabei wurde die Norm so geschaffen, dass sich ihre Vorgaben unabh\u00e4ngig von der Unternehmensgr\u00f6\u00dfe und Branche umsetzen lassen. Einige Branchen ben\u00f6tigen ein ISO\/IEC 27001-Zertifikat zum Erf\u00fcllen gesetzlicher Pflichten. Andere Organisationen lassen sich zertifizieren, um die Wettbewerbsvorteile gegen\u00fcber nicht-zertifizierten Mitbewerbenden zu nutzen.<\/p>\n<h3>Was ist die ISO\/IEC 27002?<\/h3>\n<p>Auch bei der ISO\/IEC 27002 handelt es sich um eine internationale Norm. Als Teil der ISO\/IEC 27000-Normenreihe liefert sie neben allgemeinen Richtlinien auch Empfehlungen, um das ISMS zu optimieren. Somit l\u00e4sst sich die ISO\/IEC 27002 als Leitfaden f\u00fcr das ISMS begreifen. Sie nimmt Bezug auf Anhang A der ISO\/IEC 27001: Die darin beschriebenen Sicherheitsma\u00dfnahmen werden in ihrer praktischen Umsetzung erkl\u00e4rt.<\/p>\n<p>Da es sich bei diesem Standard um Erg\u00e4nzungen zur ISO\/IEC 27001 handelt, die aus Empfehlungen bestehen, ist eine Zertifizierung nach ISO\/IEC 27002 nicht m\u00f6glich. Die Norm ist an IT-Sicherheitsbeauftragte adressiert. Organisationen beliebiger Gr\u00f6\u00dfe k\u00f6nnen die allgemein gehaltenen Richtlinien und Empfehlungen anwenden.<\/p>\n<h3>Das Amendment der ISO\/IEC 27001 und der Projektabbruch<\/h3>\n<p>Urspr\u00fcnglich war es geplant, die Anpassungen von Anhang A der Norm ISO\/IEC 27001 zur neuen ISO\/IEC 27002-Norm durch eine inhaltliche Anpassung (\u201eAmendment\u201c) vorzunehmen. Dies h\u00e4tte den Vorteil, dass die erst 2021 angepasste High Level Structure (= die Grundstruktur f\u00fcr Managementsystem-Normen) nicht erneut ge\u00e4ndert werden m\u00fcsste.<\/p>\n<p>Jedoch g\u00e4be es auch einen Nachteil am Amendment: Die ISO\/IEC 27001 w\u00fcrde ihre alte Jahreszahl (ISO\/IEC 27001:2013) behalten \u2013 ausschlie\u00dflich das Addendum, also Anhang A, bek\u00e4me eine neue Jahreszahl.<\/p>\n<p>Offenbar \u00fcberzeugte der Vorteil nicht zur G\u00e4nze, denn das Projekt wurde abgebrochen \u2013 man entschied sich gegen das Amendment. Stattdessen hat man sich f\u00fcr ein Update der ISO\/IEC 27001 ausgesprochen. Das hat zur Folge, dass beide Normen \u2013 die ISO\/IEC 27001 und die ISO\/IEC 27002 \u2013 dieselben Jahreszahlen tragen. Somit lassen sich mitunter \u00dcbergangsfristen sauberer deklarieren, sodass sich die Transparenz f\u00fcr Unternehmen erh\u00f6hen kann, die sich zertifizieren lassen m\u00f6chten.<\/p>\n<p>Suchen Sie daf\u00fcr Unterst\u00fctzung oder haben Sie Fragen zur ISO\/IEC 27001-Zertifizierung? Nehmen Sie einfach <a href=\"http:\/\/www.psw-training.de\">Kontakt<\/a> zu uns auf. Wir beraten Sie passgenau!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>&#8211; Redaktion PSW Training Die ISO\/IEC 27001 ist die internationale Norm im Bereich Informationssicherheit. Man plante eigentlich, den Anhang A der Norm ISO\/IEC 27001 zur neuen Norm ISO\/IEC 27002 inhaltlich anzupassen, kam jedoch davon ab. Im heutigen Blogbeitrag erfahren Sie mehr \u00fcber die Hintergr\u00fcnde zum Abbruch des Amendments. Sie lesen, was es mit den Normen<\/p>\n","protected":false},"author":15,"featured_media":2241,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[60,61],"class_list":["post-2234","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso27001","tag-amendment","tag-iso-27001"],"_links":{"self":[{"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/posts\/2234","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/users\/15"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/comments?post=2234"}],"version-history":[{"count":7,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/posts\/2234\/revisions"}],"predecessor-version":[{"id":2469,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/posts\/2234\/revisions\/2469"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/media\/2241"}],"wp:attachment":[{"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/media?parent=2234"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/categories?post=2234"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-training.de\/blog\/wp-json\/wp\/v2\/tags?post=2234"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}