Voraussetzungen
Wieder ein neues Managementsystem - oder?
In der Tat ist die ISO 27001:2005 eine eigenständige Spezifikation für Informations-Sicherheits-Management-Systeme, die aber voll kompatibel zu den vielleicht auch in Ihrem Unternehmen bereits eingeführten Managementsystemen für Qualität nach ISO 9001:2000 und/oder Umwelt nach ISO 14001:1996 ist. Auch hier liegt das Plan-Do-Check-Act-Modell (PDCA) zugrunde und der Gedanke eines Kontinuierlichen Verbesserungsprozesses (KVP). Insofern bietet sich eine Integration des ISMS in die vorhandenen Managementsysteme geradezu an. Daneben kann ein ISMS auch ein wesentlicher Bestandteil eines Risiko-Management-Systems gemäß KonTraG sein.
Neben der ISO 27001:2005 bietet die ISO/IEC 17799-2005 eine Auswahl von bewährten Methoden und Verfahren für den Aufbau eines ISMS.


