ISO/IEC 27001
ISMS aufbauen und betreiben, Zertifizierung, Audit-Praxis.
Artikel 1 von 13 · 3 Min. Lesezeit
Was bei einer ISO-27001-Zertifizierung wirklich passiert
Was bedeutet eine ISO-27001-Zertifizierung praktisch für das Unternehmen?
Artikel 2 von 13 · 3 Min. Lesezeit
Auditnachweise richtig vorbereiten
Wie bereitet ein Unternehmen Auditnachweise vor, ohne künstliche Dokumentation zu erzeugen?
Artikel 3 von 13 · 5 Min. Lesezeit
Interne Audits sinnvoll nutzen
Ist ein internes Audit bei ISO 27001 verpflichtend?
Artikel 4 von 13 · 4 Min. Lesezeit
Stage 1 und Stage 2 aus Managementperspektive
Steht der Stage-1-/Stage-2-Ablauf in der ISO/IEC 27001?
Artikel 5 von 13 · 4 Min. Lesezeit
Nichtkonformitäten und Korrekturmaßnahmen wirksam steuern
Was ist der Unterschied zwischen Korrektur und Korrekturmaßnahme?
Artikel 6 von 13 · 4 Min. Lesezeit
Überwachungsaudits und Rezertifizierung als Daueraufgabe
Ist ein ISO-27001-Zertifikat ein Dauerzustand?
Artikel 7 von 13 · 3 Min. Lesezeit
Controls als Antwort auf Risiken
Wie werden Controls sinnvoll aus Risiken abgeleitet?
Artikel 8 von 13 · 4 Min. Lesezeit
Statement of Applicability als zentrales Audit-Dokument
Was ist das Statement of Applicability?
Artikel 9 von 13 · 3 Min. Lesezeit
Management Review ohne Folklore
Wie wird ein Management Review zu einem echten Steuerungsformat?
Artikel 10 von 13 · 4 Min. Lesezeit
Security-KPIs die wirklich steuern
Was unterscheidet eine Aktivitäts- von einer Wirkungskennzahl?
Artikel 11 von 13 · 3 Min. Lesezeit
Der sinnvolle Startpunkt für ein ISMS
Womit startet ein Unternehmen sinnvoll, wenn es ein ISMS aufbauen will?
Artikel 12 von 13 · 3 Min. Lesezeit
Vom Auditprojekt zum Sicherheitsbetrieb
Wie wird aus einem Zertifizierungsprojekt ein belastbarer Sicherheitsbetrieb?
Artikel 13 von 13 · 3 Min. Lesezeit
Informationssicherheitsrisiko verständlich erklären
Wie erklärt ein CISO Informationssicherheitsrisiken so, dass Entscheidungen möglich werden?
Vom Wissen zur Umsetzung
Sie wissen jetzt, was gefordert ist. Kleiner wird Ihr Risiko erst, wenn Sie sehen, wo Ihre Lücken sitzen. OdySecure, die Sicherheitsplattform von Cybervize, macht sie sichtbar, priorisiert die Maßnahmen dagegen und führt den laufenden Sicherheitsbetrieb mit Aufgaben und Vorfällen. Richtlinien und Nachweise entstehen dabei, die Compliance ist damit miterledigt.
Standort bestimmenFünf Stationen von der ersten Einordnung bis zum Audit, der Einstieg ist kostenlos.
Sie haben niemanden, der das führt? Die CISO-Funktion gibt es ab 3.600 €/Monat, die Plattform ist darin enthalten. vCISO ansehen
Wie hängt ISO/IEC 27001 mit den anderen Rahmenwerken zusammen? Zum Framework-Vergleich
13 Artikel · Teil der Cybervize-Wissensbasis, Stand 16. August 2026.
