Compliance
ISO 27001
ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme und beschreibt Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.
Definition
Der Standard fordert einen systematischen Umgang mit Informationsrisiken: erfassen, bewerten, behandeln und regelmäßig überprüfen. Die Zertifizierung erfolgt durch akkreditierte Stellen.
Bezug zu Pentests
Das technische Schwachstellenmanagement gehört zu den Maßnahmen des Anhangs A. Penetrationstests sind ein übliches Mittel, um dessen Wirksamkeit zu belegen – ersetzen aber kein Audit.
Quellen
Siehe auch
Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon