Statement of Applicability: Unterschied zwischen den Versionen
Keine Bearbeitungszusammenfassung |
K Textersetzung - „Kategorie:ISO 27000“ durch „Kategorie:ISO/27000“ |
||
Zeile 13: | Zeile 13: | ||
* Übernahme der Verantwortung für die Risikobehandlung durch den Risikoeigner | * Übernahme der Verantwortung für die Risikobehandlung durch den Risikoeigner | ||
[[Kategorie:ISO 27000]] | [[Kategorie:ISO/27000]] |
Version vom 21. Dezember 2023, 10:52 Uhr
- Statement of Applicability
Die SoA ist ein zentraler Bestandteil des Informationssicherheits-Managementsystems (ISMS) von Unternehmen.
- Eine Anwendbarkeitserklärung (Statement of Applicability), auch bekannt als SoA
- In der SoA werden die Maßnahmenziele (Control Objectives) und Maßnahmen (Controls), die von einer Organisation festgelegt wurden, aufgezeigt.
- Dokument, das die Sicherheitsrisiken einer Organisation bewertet und die spezifischen Kontrollen aufzeigt, die zur Minderung dieser Risiken eingerichtet wurden
- Erklärung zur Anwendbarkeit (Statement of Applicability - SoA)
- Erforderliche Maßnahmen
- Risiken, die mit den Maßnahmen behandelt werden sollen
- Status der Umsetzung
- Begründung für Ausschlüsse
- Risikobehandlungsplan
- Übernahme der Verantwortung für die Risikobehandlung durch den Risikoeigner