IT-Grundschutz/Audit/Einleitung: Unterschied zwischen den Versionen

Aus Foxwiki
Wechseln zu:Navigation, Suche
K Textersetzung - „–“ durch „-“
 
(5 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 4: Zeile 4:
* ISO 27001-Zertifizierungen auf der Basis von IT-Grundschutz geben Institutionen die Möglichkeit, ihre Bemühungen um Informationssicherheit und die erfolgreiche Umsetzung internationaler Normen unter Anwendung der IT-Grundschutz-Methodik nach innen und außen zu dokumentieren.
* ISO 27001-Zertifizierungen auf der Basis von IT-Grundschutz geben Institutionen die Möglichkeit, ihre Bemühungen um Informationssicherheit und die erfolgreiche Umsetzung internationaler Normen unter Anwendung der IT-Grundschutz-Methodik nach innen und außen zu dokumentieren.


=== Vergabe eines Zertifikats ===
=== Aussagen des Zertifikats ===
Mit der Vergabe eines Zertifikats wird der Institution bescheinigt, dass
Mit der Vergabe eines Zertifikats wird der Institution bescheinigt, dass
* Informationssicherheit ein anerkannter Wert ist,
* Informationssicherheit ein anerkannter Wert ist,
Zeile 11: Zeile 11:


=== Prüfgrundlage ===
=== Prüfgrundlage ===
* DIN ISO/IEC 27001: "Informationstechnik - IT-Sicherheitsverfahren - Informationssicherheits-Managementsysteme - Anforderungen"
{| class="table table-striped table-hover"
* BSI-Standard 200-1: "Managementsystem für Informationssicherheit ISMS"
! Dokument !! Beschreibung
* BSI-Standard 200-2: "IT-Grundschutz-Methodik"
|-
* BSI-Standard 200-3: "Risikoanalyse auf Basis von IT-Grundschutz"
| [[DIN ISO/IEC 27001]] ||[[Informationstechnik]] - [[IT-Sicherheitsverfahren]] - [[Informationssicherheits-Managementsysteme]] - [[Anforderungen]]
* IT-Grundschutz/Kompendium
|-
| [[BSI-Standard 200-1]] || Managementsystem für Informationssicherheit ISMS
|-
| [[BSI-Standard 200-2]] || IT-Grundschutz-Methodik
|-
| [[BSI-Standard 200-3]] || Risikoanalyse auf Basis von IT-Grundschutz
|-
| [[IT-Grundschutz/Kompendium]] ||
|}


<noinclude>
[[Kategorie:IT-Grundschutz/Audit]]
[[Kategorie:IT-Grundschutz/Audit]]
</noinclude>

Aktuelle Version vom 28. August 2026, 09:14 Uhr

Einleitung

  • Für die Bestätigung der Konformität eines Managementsystems für Informationssicherheit (ISMS) gemäß der ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz werden im Auditierungsschema die Anforderungen an die Prüfungshandlung des Auditteamleiters und der Mitglieder des Auditteams beschrieben.
  • Die grundsätzliche Vorgehensweise und die Voraussetzungen für eine ISO 27001-Zertifizierung auf der Basis von IT-Grundschutz werden im Zertifizierungsschema beschrieben.
  • ISO 27001-Zertifizierungen auf der Basis von IT-Grundschutz geben Institutionen die Möglichkeit, ihre Bemühungen um Informationssicherheit und die erfolgreiche Umsetzung internationaler Normen unter Anwendung der IT-Grundschutz-Methodik nach innen und außen zu dokumentieren.

Aussagen des Zertifikats

Mit der Vergabe eines Zertifikats wird der Institution bescheinigt, dass

  • Informationssicherheit ein anerkannter Wert ist,
  • ein funktionierendes IS-Management vorhanden ist und außerdem
  • zu einem bestimmten Zeitpunkt ein definiertes Sicherheitsniveau erreicht wurde.

Prüfgrundlage

Dokument Beschreibung
DIN ISO/IEC 27001 Informationstechnik - IT-Sicherheitsverfahren - Informationssicherheits-Managementsysteme - Anforderungen
BSI-Standard 200-1 Managementsystem für Informationssicherheit ISMS
BSI-Standard 200-2 IT-Grundschutz-Methodik
BSI-Standard 200-3 Risikoanalyse auf Basis von IT-Grundschutz
IT-Grundschutz/Kompendium