ISO/IEC 27001
ISO/IEC 27001
Was ist das und warum wurde diese Norm eingeführt?
Die ISO/IEC 27001 wurde entworfen, um die Auswahl geeigneter Sicherheitsmechanismen zum Schutz sämtlicher Werte in den Wertschöpfungsketten sicherzustellen. Sie besteht aus zehn Hauptkapiteln, die von 93 normativ bindenden Bestimmungen im Anhang ergänzt werden. Diese werden in der Norm ISO/IEC 27002 genauer erläutert.
Die ISO/IEC 27002:2005 befasst sich mit den folgenden 11 Überwachungsbereichen:
- Information Security Policy – Weisungen und Richtlinien zur Informationssicherheit
- Organization of information security – Organisatorische Sicherheitsmaßnahmen und Managementprozess
- Asset management – Verantwortung und Klassifizierung von Informationswerten
- Human resources security – Personelle Sicherheit
- Physical and Environmental Security – Physische Sicherheit und öffentliche Versorgungsdienste
- Communications and Operations Management – Netzwerk- und Betriebssicherheit (Daten und Telefonie)
- Access Control – Zugriffskontrolle
- Information systems acquisition, development and maintenance – Systementwicklung und Wartung
- Information security incident management – Umgang mit Sicherheitsvorfällen
- Business Continuity Management – Notfallvorsorgeplanung
- Compliance – Einhaltung rechtlicher Vorgaben, der Sicherheitsrichtlinien und Überprüfungen durch Audits
Wir haben mal die 2 Punkte die unserer Meinung nach für uns relevant sind einmal hervorgehoben.
Wir empfehlen unseren Kunden den Einsatz modernster Betriebssysteme wie Windows- Apple und Linux.
Für uns kommt hier eigentlich nur Windows 10 oder höher in Frage, wobei Windows 10 in Teilbereichen keinen Support mehr in Kürze erhält.
Grundsätzlich hat das Betriebssystem eine Zertifizierung ISO/IEC 27001 erhalten.
Da unsere SIM Software nicht über eine Cloud arbeitet und somit Grundsätzlich ohne Internet / Intranet arbeiten kann ist Punkt 6 für uns nicht relevant.
Wir arbeiten bei einer Fernwartung mit einer spezieller Version des Team Viewers. Diese Version ist bereits am 15 November 2023 nach ISO 27001 und ISO 9001 erneut zertifiziert worden.
Wenn wir eine Fernwartung durchführen muss der Anwender aktive zustimmen, eigenständig können wir keine Fernwartung durchführen.
Sollte der Kunde aus welchen Gründen auch immer, seine CNC nicht am Netzt haben, so bieten wir auch einen VorOrt Service an.
Kommentare (0)