ISO 27001 · Abschnitt 5.2

Die Politik auf einer Seite

Was darin stehen muss
Vier
Passt zu dem, was Ihr Unternehmen tatsächlich tutKeine Vorlage mit dem Zweck eines anderen Unternehmens darin
Enthält die SicherheitszieleOder den Rahmen, mit dem Sie sie festlegen
Verpflichtet Sie auf die anwendbaren AnforderungenGesetzliche und vertragliche
Verpflichtet Sie zur fortlaufenden VerbesserungDes Managementsystems, nicht nur der Maßnahmen
Wo sie verfügbar sein muss
Drei
Schriftlich dokumentiert
Im Unternehmen kommuniziert
Extern verfügbar, wo es sinnvoll ist
Kurz halten

Technische Regeln gehören in die themenspezifischen Richtlinien darunter. Eine Politik, die niemand liest, besteht den Kommunikationstest nicht.