Statement of Applicability: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
|||
Zeile 33: | Zeile 33: | ||
==== Links ==== | ==== Links ==== | ||
===== Weblinks ===== | ===== Weblinks ===== | ||
[[Kategorie:ISO/27000]] | [[Kategorie:ISO/27000]] | ||
</noinclude> | </noinclude> |
Version vom 12. April 2024, 12:59 Uhr
Statement of Applicability (SoA) - Erklärung der Andwendbarkeit
Beschreibung
- Statement of Applicability (SoA)
Dokument, das die Sicherheitsrisiken einer Organisation bewertet und die spezifischen Kontrollen aufzeigt, die zur Minderung dieser Risiken eingerichtet wurden
- Anwendbarkeitserklärung
- Zentraler Bestandteil eines Informationssicherheits-Managementsystems (ISMS)
- Control Objectives und Controls
- In der SoA werden die Maßnahmenziele (Control Objectives) und Maßnahmen (Controls), die von einer Organisation festgelegt wurden, aufgezeigt.
Inhalte
- Erforderliche Maßnahmen
- Risiken, die mit den Maßnahmen behandelt werden sollen
- Status der Umsetzung
- Begründung für Ausschlüsse
- Risikobehandlungsplan
- Übernahme der Verantwortung für die Risikobehandlung durch den Risikoeigner
Welche Informationen enthält die SoA?
Punkte, die in eine SoA aufgenommen werden
- Eine Liste der 114 Maßnahmen aus Anhang A
- Informationen darüber, ob die jeweiligen Maßnahmen umgesetzt wurden oder nicht
- Argumentation für die Einbeziehung oder den Ausschluss der jeweiligen Maßnahmen
- Eine kurze Erläuterung der Schritte, die zur Umsetzung der anwendbaren Maßnahmen durchgeführt werden – mit Verweis auf die Richtlinien und Maßnahmen, die den erforderlichen Kontext liefern