Liebe Kund*innen,

aktuell kann es zu Problemen beim Öffnen von Dokumenten in der Dokumentenansicht kommen.

Wir arbeiten mit Hochdruck an einer Lösung.

Vielen Dank für Ihr Verständnis.

DIN Media

Informationssicherheit, Cybersicherheit und Datenschutz - Informationssicherheitsmanagementsysteme - Anforderungen (ISO/IEC 27001:2022); Deutsche Fassung EN ISO/IEC 27001:2023

Norm [AKTUELL]

DIN EN ISO/IEC 27001:2024-01

Informationssicherheit, Cybersicherheit und Datenschutz - Informationssicherheitsmanagementsysteme - Anforderungen (ISO/IEC 27001:2022); Deutsche Fassung EN ISO/IEC 27001:2023

Englischer Titel
Information security, cybersecurity and privacy protection - Information security management systems - Requirements (ISO/IEC 27001:2022); German version EN ISO/IEC 27001:2023
Ausgabedatum
2024-01
Originalsprachen
Deutsch
Seiten
31

ab 102,10 EUR inkl. MwSt.

ab 95,42 EUR exkl. MwSt.

Format- und Sprachoptionen

PDF-Download
  • 102,10 EUR

  • 123,20 EUR

  • 127,80 EUR

Versand (3-5 Werktage)
  • 127,00 EUR

  • 158,80 EUR

Mit dem Normenticker beobachten

Diese Option ist erst nach dem Login möglich.
Einfach Abo: Jetzt Zeit und Geld sparen!

Dieses Dokument können Sie auch abonnieren – zusammen mit anderen wichtigen Normen Ihrer Branche. Das macht die Arbeit leichter und rechnet sich schon nach kurzer Zeit.

Sparschwein_data
Abo Vorteile
Sparschwein Vorteil 1_data

Wichtige Normen Ihrer Branche, regelmäßig aktualisiert

Sparschwein Vorteil 2_data

Viel günstiger als im Einzelkauf

Sparschwein Vorteil 3_data

Praktische Funktionen: Filter, Versionsvergleich und mehr

Ausgabedatum
2024-01
Originalsprachen
Deutsch
Seiten
31
DOI
https://dx.doi.org/10.31030/3479707
Lade Empfehlungen...

Schnelle Zustellung per Download oder Versand

Sicherer Kauf mit Kreditkarte oder auf Rechnung

Jederzeit verschlüsselte Datenübertragung

Über dieses Produkt

DIN EN ISO/IEC 27001 ist eine international anerkannte Norm für Informationssicherheits-Managementsysteme (ISMS). Sie bietet Unternehmen und Organisationen einen systematischen Ansatz, um ihre Informationen zu schützen und die Sicherheit zu verbessern.

Inhalt der DIN EN ISO/IEC 27001:2024-01

  • Anwendungsbereich und Kontext: Die Norm ist für alle Organisationen geeignet und erfordert das Verständnis ihres spezifischen Kontextes und der Anforderungen von Interessengruppen.
  • Führung und Verantwortung: Führungskräfte müssen die Informationssicherheit aktiv unterstützen, klare Richtlinien entwickeln und Verantwortlichkeiten zuweisen.
  • Risikomanagement und Planung: Risiken müssen identifiziert und bewertet werden, um geeignete Sicherheitsmaßnahmen zu planen und zu implementieren.
  • Unterstützung und Betrieb: Ressourcen, Kompetenz und Bewusstsein sind entscheidend für die effektive Durchführung von Sicherheitsmaßnahmen.
  • Leistungsbewertung und Verbesserung: Regelmäßige Bewertungen und Audits fördern die kontinuierliche Verbesserung des ISMS.

Anwendungsbereiche der DIN EN ISO/IEC 27001

  • Unternehmen jeder Größe: Von kleinen und mittleren Unternehmen (KMUs) bis hin zu großen multinationalen Konzernen, die ihre Informationssicherheitspraktiken systematisieren und verbessern möchten.
  • Gesundheitswesen: Krankenhäuser, Kliniken und andere Gesundheitsorganisationen, die sensible Patientendaten schützen müssen.
  • Finanzdienstleister: Banken, Versicherungen und Finanzinstitute, bei denen der Schutz von Kundendaten und finanziellen Informationen äußerst kritisch ist.
  • Technologieunternehmen: Softwareentwickler, Cloud-Service-Anbieter und IT-Dienstleister, die Daten vor technischen Bedrohungen schützen müssen.
  • Öffentlicher Sektor: Regierungsorganisationen und Behörden, die den Schutz von Bürgerdaten und sensiblen Informationen gewährleisten müssen.
  • Bildungseinrichtungen: Universitäten und Schulen, die personenbezogene Daten von Studierenden und Mitarbeitern sichern möchten.
  • E-Commerce und Einzelhandel: Unternehmen im Online-Handel, die Transaktionsdaten und persönliche Informationen ihrer Kunden schützen müssen.

Wesentliche Änderungen der DIN EN ISO/IEC 27001:2024-01 gegenüber der Vorgängernorm

Die DIN EN ISO/IEC 27001:2024-01 ist die deutschsprachige Übernahme der ISO/IEC 27001:2022 und ersetzt die alte Norm von 2017/2013. Inhaltlich bleiben die Kernanforderungen an das ISMS fast gleich, es gab vor allem sprachliche Klarstellungen und Anpassungen an die High Level Structure. Der Titel wurde erweitert, um Cybersecurity und Datenschutz ausdrücklich hervorzuheben. Die größte Änderung betrifft den Anhang A: Statt 114 gibt es nun 93 Kontrollen, die in 4 statt 14 Kategorien gegliedert sind; dabei wurden viele zusammengeführt und 11 neue Kontrollen (z. B. Threat Intelligence, Cloud Security, Secure Coding) ergänzt. Zertifizierte Unternehmen müssen bis Oktober 2025 auf die neue Fassung umgestellt haben.


Inhaltsverzeichnis

ICS

03.100.70, 35.030

DOI

https://dx.doi.org/10.31030/3479707
Ersatzvermerk

Dieses Dokument ersetzt DIN EN ISO/IEC 27001:2017-06 .

Dieser Artikel wurde geändert durch: DIN EN ISO/IEC 27001/A1:2024-11

Änderungsvermerk

Gegenüber DIN EN ISO/IEC 27001:2017-06 wurden folgende Änderungen vorgenommen: a) der Text wurde an die harmonisierte Struktur für Managementsystemnormen und an ISO/IEC 27002:2022 angepasst.

Normen mitgestalten

Auch enthalten in
Lade Empfehlungen...
Lade Empfehlungen...