Was ist der Zweck der ISO 27001?
Wann immer Informationen online gespeichert werden, stellt sich die Frage nach deren Sicherheit in der Cloud, der Cloud Security. Wie können Unternehmen sicherstellen, dass ihre Daten vor Angriffen von Cyber-Kriminellen geschützt sind?
Die ISO 27001 unterstützt Unternehmen mit einer Reihe von Richtlinien und Vorgaben dabei, ihre Informationen in der Cloud kosteneffizient zu schützen. Darüber hinaus erhalten Unternehmen im Anschluss an eine erfolgreiche ISO 27001 Zertifizierung ein international anerkanntes Zertifikat, mit dem sie sich einen Namen als Unternehmen mit hoher Cloud Security machen und ihre Geschäftsmöglichkeiten verbessern können.
Der Einfluss der ISO 27001 ist so gross, dass einige Länder bestimmte Branchen mittlerweile zur Implementierung dieser Norm verpflichten. Die Gesetze sind hierbei von Land zu Land verschieden, daher ist es immer ratsam, sich über die Vorschriften innerhalb Ihrer Region zu informieren.
Sowohl Unternehmen als auch Einzelpersonen können sich nach ISO 27001 zertifizieren lassen. Für ein Unternehmen ist die Zertifizierung einfach. Das Unternehmen muss hierfür ein ISMS nachweisen, welches alle Aspekte der Norm abdeckt. Eine akkreditierte Zertifizierungsstelle muss dann ein Zertifizierungsaudit durchführen.
Einzelpersonen, die sich zertifizieren lassen möchten, können sich zu einer Schulung anmelden und durch das Bestehen der Prüfung den Erwerb der erforderlichen Kenntnisse nachweisen. Das Zertifikat ist nach Ausstellung drei Jahre gültig, in denen die Zertifizierungsstelle regelmässig Überwachungsaudits durchführt, um die Umsetzung zu bewerten.
Eine ISO 27001 Zertifizierung lässt sich somit nicht erreichen, indem eine Checkliste ausgefüllt und diese zur Genehmigung eingereicht wird. Es erfordert harte Arbeit und die Zusammenarbeit von internen und externen Beteiligten.
Halten sich Einzelpersonen oder Unternehmen nicht an die in der Norm beschriebenen Richtlinien und Verfahren für Sicherheit in der Cloud, riskieren sie, bei einem späteren Audit durchzufallen und möglicherweise ihre Zertifizierung zu verlieren. Ein harter Verlust insbesondere in Regionen, in denen Unternehmen ohne Zertifizierung nicht tätig sein dürfen.

Laden Sie eine Checkliste herunter, mit allem was Sie über Cloud-basierte Temperaturüberwachung wissen müssen.