Glossar
ISO 27001
ISO/IEC 27001 ist der internationale Standard für ein Informationssicherheits-Managementsystem (ISMS): Risikobeurteilung, ausgewählte Annex-A-Controls, dokumentierte Prozesse und kontinuierliche Verbesserung - zertifizierbar durch eine akkreditierte Stelle.
Unternehmen verfolgen ISO 27001, wenn Kunden oder Aufsicht ein anerkanntes ISMS erwarten, nicht nur Ad-hoc-Security-Tools. Zertifizierung ist mehrstufig; der ISMS-Betrieb ist dauerhaft.
Cloud-Engineering deckt viele Annex-A-Themen ab: Zugriff, Kryptografie, Logging, Lieferanten, sichere Entwicklung, Incident Management. Die Lücke ist meist Evidenz und Betriebsrhythmus, nicht fehlende Produkte.
Stratoworks° implementiert technische und operative Controls für Ihren ISMS-Scope. Zertifizierungsentscheidungen trifft Ihre Zertifizierungsstelle.