Information technology — Security techniques — Information security management systems — Requirements
ISO/ IEC 27001:2013 spezifiziert die Anforderungen für die Einrichtung, Implementierung, Aufrechterhaltung und kontinuierliche Verbesserung eines Informationssicherheitsmanagementsystems im Kontext der Organisation. Es enthält auch Anforderungen zur Bewertung und Behandlung von Informationssicherheitsrisiken, die auf die Bedürfnisse der Organisation zugeschnitten sind. Die in ISO/ IEC 27001:2013 festgelegten Anforderungen sind generisch und sollen für alle Organisationen gelten, unabhängig von Typ, Größe oder Art.
Anzeigen in