ISO/IEC 27001
ISMS aufbauen und betreiben, Zertifizierung, Audit-Praxis.
Artikel 1 von 16 · 3 Min. Lesezeit
Was bei einer ISO-27001-Zertifizierung wirklich passiert
Was bedeutet eine ISO-27001-Zertifizierung praktisch für das Unternehmen?
Artikel 2 von 16 · 3 Min. Lesezeit
Auditnachweise richtig vorbereiten
Wie bereitet ein Unternehmen Auditnachweise vor, ohne künstliche Dokumentation zu erzeugen?
Artikel 3 von 16 · 5 Min. Lesezeit
Interne Audits sinnvoll nutzen
Ist ein internes Audit bei ISO 27001 verpflichtend?
Artikel 4 von 16 · 4 Min. Lesezeit
Stage 1 und Stage 2 aus Managementperspektive
Steht der Stage-1-/Stage-2-Ablauf in der ISO/IEC 27001?
Artikel 5 von 16 · 4 Min. Lesezeit
Nichtkonformitäten und Korrekturmaßnahmen wirksam steuern
Was ist der Unterschied zwischen Korrektur und Korrekturmaßnahme?
Artikel 6 von 16 · 4 Min. Lesezeit
Überwachungsaudits und Rezertifizierung als Daueraufgabe
Ist ein ISO-27001-Zertifikat ein Dauerzustand?
Artikel 7 von 16 · 3 Min. Lesezeit
Controls als Antwort auf Risiken
Wie werden Controls sinnvoll aus Risiken abgeleitet?
Artikel 8 von 16 · 4 Min. Lesezeit
Statement of Applicability als zentrales Audit-Dokument
Was ist das Statement of Applicability?
Artikel 9 von 16 · 3 Min. Lesezeit
Management Review ohne Folklore
Wie wird ein Management Review zu einem echten Steuerungsformat?
Artikel 10 von 16 · 4 Min. Lesezeit
Security-KPIs die wirklich steuern
Was unterscheidet eine Aktivitäts- von einer Wirkungskennzahl?
Artikel 11 von 16 · 3 Min. Lesezeit
Warum Informationssicherheit eine Managementaufgabe ist
Warum reicht es nicht, Informationssicherheit als IT-Thema zu behandeln?
Artikel 12 von 16 · 3 Min. Lesezeit
ISMS als Betriebssystem der Informationssicherheit
Warum ist ein ISMS mehr als eine Sammlung von Dokumenten?
Artikel 13 von 16 · 3 Min. Lesezeit
Der sinnvolle Startpunkt für ein ISMS
Womit startet ein Unternehmen sinnvoll, wenn es ein ISMS aufbauen will?
Artikel 14 von 16 · 3 Min. Lesezeit
Warum Cybersecurity ein Prozess ist und kein Tool
Warum kann Cybersecurity nicht durch Toolkauf gelöst werden?
Artikel 15 von 16 · 3 Min. Lesezeit
Vom Auditprojekt zum Sicherheitsbetrieb
Wie wird aus einem Zertifizierungsprojekt ein belastbarer Sicherheitsbetrieb?
Artikel 16 von 16 · 3 Min. Lesezeit
Informationssicherheitsrisiko verständlich erklären
Wie erklärt ein CISO Informationssicherheitsrisiken so, dass Entscheidungen möglich werden?
Vom Wissen zur Umsetzung
Sie wissen jetzt, was gefordert ist. Erfüllt ist es erst, wenn jemand es umsetzt und nachweist. Ohne eigenen CISO übernimmt das ein externer CISO (vCISO), ab 3.600 €/Monat; er arbeitet mit OdySecure.
Erstgespräch vereinbarenMit eigenem Team: OdySecure ansehen
Standort bestimmen Fünf Stationen von der ersten Einordnung bis zum Audit, der Einstieg ist kostenlos.
Wie hängt ISO/IEC 27001 mit den anderen Rahmenwerken zusammen? Zum Framework-Vergleich
16 Artikel · Teil der Cybervize-Wissensbasis, Stand 5. Oktober 2026.
