Was ist ISO/IEC 2700111. Oct. 2026
ISO/IEC 27001 ist eine internationale Norm, die von der International Organization for Standardization (ISO) and the International Electrotechnical Commission (IEC) veröffentlicht wurde. Sie legt die Anforderungen für die Einrichtung, Umsetzung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheits-Managementsystems (ISMS) fest.
Ein ISMS ist weder eine Software noch ein einmaliges Audit. Es handelt sich um ein systematisches Rahmenwerk – bestehend aus Richtlinien, Prozessen, Kontrollmaßnahmen und Zuständigkeiten –, das eine Organisation einführt, um Informationssicherheitsrisiken kontinuierlich zu managen.

Die Norm wurde zuletzt im Jahr 2022 aktualisiert (ISO/IEC 27001:2022), wobei in Anhang A ein neu strukturiertes Kontrollsystem eingeführt und ein stärkerer Fokus auf Bedrohungsinformationen, Cloud-Sicherheit und Datenmaskierung gelegt wurde.
Wer benötigt Kenntnisse zu ISO/IEC 27001?
ISO/IEC 27001 ist für alle Funktionen relevant, die mit sensiblen Daten zu tun haben – was in den meisten Organisationen fast jeden betrifft. Zu den wichtigsten Rollen gehören:
- Beauftragte und Manager für Informationssicherheit – verantwortlich für die Konzeption und den Betrieb des ISMS
- IT- und Infrastrukturteams – Umsetzung technischer Kontrollmaßnahmen
- Fachleute aus den Bereichen Compliance, Recht und Risiko – sie sorgen für die Abstimmung der Sicherheit mit den gesetzlichen Vorschriften
- Führungskräfte aus den Bereichen Personal, Finanzen und Betrieb – sie setzen Sicherheitsrichtlinien im Arbeitsalltag um
- Die oberste Führungsebene – sie ist für die Sicherheitslage des Unternehmens verantwortlich
Zunehmend werden Kenntnisse über ISO/IEC 27001 in Stellenausschreibungen verschiedener Branchen, darunter Finanzdienstleistungen, Gesundheitswesen, öffentliche Verwaltung und Technologie, als Anforderung oder Wunschkriterium aufgeführt.
Unser ISO 27001 Foundation Online-Kurs bereitet Sie optimal auf die Zertifizierungsprüfung vor.