Aus dem Kurs: Implementierung und Betrieb eines ISMS auf Basis von ISO/IEC 27001

Erhalten Sie Zugriff auf diesen Kurs – mit einer kostenlosen Probeversion

Werden Sie noch heute Mitglied und erhalten Sie Zugriff auf mehr als 25.300 Kurse von Branchenfachleuten.

Verfahren zur Lenkung von Dokumenten und Aufzeichnungen

Verfahren zur Lenkung von Dokumenten und Aufzeichnungen

Ein ISMS ist dokumentgetrieben. In diesem Beitrag stellen wir Ihnen die Anforderungen vor, die an die ISMS-Dokumentation existieren, und zeigen, wie ein Verfahren zur Lenkung von Dokumenten und Aufzeichnungen Ihnen dabei helfen kann, diese Anforderungen umzusetzen. Doch zunächst einmal ein kurzer Blick in die Norm. In Kapitel 7.5 der ISO IEC 27001 werden folgende Anforderungen an dokumentierte Informationen aufgeführt. Kapitel 7.5.1 Allgemeines; Kapitel 7.5.2 Erstellen und Aktualisieren und Kapitel 7.5.3 Lenkung dokumentierter Informationen. Dabei sind folgende explizite Anforderungen aus Kapitel 7.5.3 zu erfüllen. Der Anwendungsbereich muss als dokumentierte Information verfügbar sein. Die für das ISMS erforderliche und von dieser internationalen Norm geforderte dokumentierte Information muss gelenkt werden, um sicherzustellen, dass sie a) verfügbar und für die Verwendung geeignet ist, wo und wann sie benötigt wird, b) angemessen geschützt wird, z.B. vor Verlust der Vertraulichkeit…

Inhalt