Die DIN EN ISO/IEC 27001 ist die weltweit führende Norm für Informationssicherheits-Managementsysteme (ISMS). Sie hilft Organisationen, Informationen systematisch zu schützen und Risiken zu steuern, um die Vertraulichkeit, Integrität und Verfügbarkeit von Informationen sicherzustellen.
Sie definiert die Anforderungen an Aufbau, Umsetzung, Betrieb, Überwachung, Wartung und kontinuierliche Verbesserung eines ISMS. Ihr Ziel ist es, Informationssicherheit systematisch und vor allem risikobasiert in einer Organisation zu etablieren.
Mit der neuen ISO/IEC 27001:2022 wurden bedeutende Neuerungen integriert, um den aktuellen Bedrohungen im Bereich der Informationssicherheit gerecht zu werden.
Die DIN EN ISO/IEC 27002 ergänzt die 27001 als Leitfaden. Sie bietet konkrete Maßnahmen und beschreibt deren Umsetzungsempfehlungen. Während die 27001 sagt „Was muss erfüllt werden?“, liefert die 27002 Vorschläge dazu, „Wie kann es umgesetzt werden?“