Suchen und Finden

Titel

Autor

Inhaltsverzeichnis

Nur ebooks mit Firmenlizenz anzeigen:

 

ISO 27001: 2022/2023 - Management der Informationssicherheit nach den aktuellen Standards

ISO 27001: 2022/2023 - Management der Informationssicherheit nach den aktuellen Standards

Heinrich Kersten, Klaus-Werner Schröder

 

Verlag Springer Vieweg, 2023

ISBN 9783658422448 , 268 Seiten

Format PDF

Kopierschutz Wasserzeichen

Geräte

22,99 EUR

Mehr zum Inhalt

ISO 27001: 2022/2023 - Management der Informationssicherheit nach den aktuellen Standards


 

Ein qualifiziertes Management der Informationssicherheit ist heutzutage für jede Organisation unverzichtbar. Die Normenreihe ISO 27000 ist dabei ein anerkannter 'Wegweiser' zu diesem Ziel. Im internationalen Kontext ist ihre Erfüllung für viele Organisationen ein wichtiger Wettbewerbsfaktor. Auch in Deutschland hat diese Normenreihe Eingang in Vorgaben, Regelungen und Gesetze zum Thema Informationssicherheit gefunden.

Das vorliegende Buch kommentiert vor diesem Hintergrund die aktuellen Normen ISO 27001 und ISO 27002 (Ausgabe 2022/2023): Nach einer Einführung in die Normenreihe und ihren Fachbegriffen werden die Anforderungen an das Managementsystem für Informationssicherheit (ISMS) detailliert erklärt und mit zahlreichen Hinweise zur Umsetzung versehen. Im Anhang der ISO 27001 sind die sog. Controls aufgeführt, die in der neuen Normfassung komplett umstrukturiert und an vielen Stellen geändert wurden. Das Buch behandelt ausführlich alle Controls und gibt viele Beispiele für ihre Anwendung.
Mit dem Erscheinen der neuen Normfassungen müssen sich viele Organisationen entsprechend umstellen - nicht zuletzt auch im Zusammenhang mit Zertifizierungen. Das Buch bietet hier einen ausführlichen Fahrplan zur Migration auf die neuen Normen.


Dr. Heinrich Kersten ist IT-Sicherheitsexperte, Auditor und Zertifizierer (u.a. beim BSI und bei der Telekom) sowie Seminarleiter und Fachbuchautor.
Klaus-Werner Schröder ist freiberuflicher IT-Sicherheitsberater mit Erfahrungen als ISO-27001-Auditor und als Zertifizierer, Evaluator und Berater für Common Criteria.