Compliance

    ISO 27001

    ISO/IEC 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme und beschreibt Anforderungen an Aufbau, Betrieb und Verbesserung eines ISMS.

    Definition

    Der Standard fordert einen systematischen Umgang mit Informationsrisiken: erfassen, bewerten, behandeln und regelmäßig überprüfen. Die Zertifizierung erfolgt durch akkreditierte Stellen.

    Bezug zu Pentests

    Das technische Schwachstellenmanagement gehört zu den Maßnahmen des Anhangs A. Penetrationstests sind ein übliches Mittel, um dessen Wirksamkeit zu belegen – ersetzen aber kein Audit.

    Quellen

    Siehe auch

    Zuletzt geprüft: 24.8.2026 · Zurück zum Lexikon