ISO 27001 ist eine weltweit anerkannte Norm für Informationssicherheits-Managementsysteme (ISMS). Sie bietet Unternehmen jeder Größe und öffentlichen Organisationen einen strukturierten Rahmen, um Informationssicherheit systematisch zu steuern, kontinuierlich weiterzuentwickeln – und durch eine unabhängige Zertifizierung nachzuweisen.
Anhang A von ISO 27001 – auch bekannt als Annex A – liefert eine umfangreiche Auflistung von 93 sicherheitsspezifischen Maßnahmen und deren Schutzziele. Sie unterstützen Unternehmen dabei, identifizierte Informationssicherheitsrisiken zu behandeln und die Normvorgaben wirksam umzusetzen. Die Maßnahmen orientieren sich an den Vorgaben des Leitfadens ISO/IEC 27002 und bilden eine zentrale Grundlage für ein risikobasiertes ISMS.
Hinweis: Die im Anhang A der ISO 27001 als „Maßnahmen“ bezeichneten Aussagen sind eigentlich einzelne Zielvorgaben (Controls). Sie beschreiben, wie ein normkonformes Ergebnis geeigneter (Einzel-)Maßnahmen aussehen soll.