ISO 27001 · Abschnitt 5

Die drei Teile und was jeder davon hervorbringen muss

5.1
Führung
und Verpflichtung

Acht Pflichten in der Norm. Vier Dinge in der Praxis.

Ausrichtung
Integration
Ressourcen
Sichtbare Unterstützung
Zeigt sich als

Budget- und Personalentscheidungen. Managementbewertungen mit dokumentierten Entscheidungen.

5.2
Die Politik zur
Informationssicherheit

Ein kurzes Dokument. Sieben Anforderungen darin.

Passt zum Unternehmen
Enthält die Ziele
Zwei Zusagen
Kommuniziert
Zeigt sich als

Die Politik selbst, plus Nachweis, dass sie bekannt gemacht wurde.

5.3
Rollen und
Befugnisse

Zwei Aufgaben mit einem Namen daran und der nötigen Befugnis.

Zugewiesen
Kommuniziert
Konformität
Berichterstattung
Zeigt sich als

Eine schriftliche Zuweisung, die die benannte Person tatsächlich gesehen hat.