Beantworten Sie 10 Fragen zu Ihrem aktuellen Informationssicherheits-Management. Das Ergebnis zeigt Ihnen, wie gut Ihr Unternehmen auf eine ISO 27001:2022-Zertifizierung vorbereitet ist und wo die größten Lücken liegen.
Existiert eine von der Geschäftsleitung verabschiedete, dokumentierte Informationssicherheitspolitik?
Wurden Informationssicherheitsrisiken systematisch identifiziert und nach einer definierten Methodik bewertet?
Gibt es ein aktuelles Inventar aller informationsverarbeitenden Assets?
Werden Zugriffsrechte nach dem Prinzip der minimalen Berechtigung verwaltet und regelmäßig überprüft?
Ist ein dokumentierter Prozess für die Behandlung von Sicherheitsvorfällen definiert und erprobt?
Werden regelmäßige Schulungen und Sensibilisierungsmaßnahmen für alle Mitarbeiter durchgeführt?
Sind physische Sicherheitsmaßnahmen für IT-Infrastruktur und Rechenzentren implementiert?
Existiert ein erprobter Business-Continuity- und Disaster-Recovery-Plan?
Werden Lieferanten und Drittparteien hinsichtlich Informationssicherheitsanforderungen bewertet und vertraglich gebunden?
Gibt es ein internes Audit-Programm, das die Wirksamkeit des ISMS regelmäßig überprüft?