Skip to main content

2020 | OriginalPaper | Buchkapitel

8. Umsteigen von älteren Normfassungen auf die aktuelle Norm

verfasst von : Heinrich Kersten, Gerhard Klett, Jürgen Reuter, Klaus-Werner Schröder

Erschienen in: IT-Sicherheitsmanagement nach der neuen ISO 27001

Verlag: Springer Fachmedien Wiesbaden

Aktivieren Sie unsere intelligente Suche, um passende Fachinhalte oder Patente zu finden.

search-config
loading …

Zusammenfassung

Wer sich bisher an älteren Fassungen der ISO 27001 orientiert hat, wird sich die Frage stellen, was beim Übergang zur aktuellen Fassung geändert wurde, ob und ggf. welche Anpassungen an einem bestehenden ISMS, seinen Maßnahmen und Dokumenten vorzunehmen sind. In diesem Kapitel stellen wir deshalb einen Leitfaden bzw. Fahrplan für den Umstieg dar.

Sie haben noch keine Lizenz? Dann Informieren Sie sich jetzt über unsere Produkte:

Springer Professional "Wirtschaft+Technik"

Online-Abonnement

Mit Springer Professional "Wirtschaft+Technik" erhalten Sie Zugriff auf:

  • über 102.000 Bücher
  • über 537 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Maschinenbau + Werkstoffe
  • Versicherung + Risiko

Jetzt Wissensvorsprung sichern!

Springer Professional "Technik"

Online-Abonnement

Mit Springer Professional "Technik" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 390 Zeitschriften

aus folgenden Fachgebieten:

  • Automobil + Motoren
  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Elektrotechnik + Elektronik
  • Energie + Nachhaltigkeit
  • Maschinenbau + Werkstoffe




 

Jetzt Wissensvorsprung sichern!

Springer Professional "Wirtschaft"

Online-Abonnement

Mit Springer Professional "Wirtschaft" erhalten Sie Zugriff auf:

  • über 67.000 Bücher
  • über 340 Zeitschriften

aus folgenden Fachgebieten:

  • Bauwesen + Immobilien
  • Business IT + Informatik
  • Finance + Banking
  • Management + Führung
  • Marketing + Vertrieb
  • Versicherung + Risiko




Jetzt Wissensvorsprung sichern!

Fußnoten
1
In der neuen deutschen Normfassung als Sicherheitspolitik übersetzt.
 
2
NA = Normabschnitt: Nummerierung des Abschnitts in der ISO 27001.
 
3
NK = Normkapitel: Nummerierung des Kapitels in der ISO 27001.
 
4
Wenn Sie diese Informationen in andere Dokumente aufgenommen oder sogar auf mehrere verteilt haben, gehen Sie das nachfolgende Arbeitsprogramm sinngemäß an.
 
5
In der ISO 27002 [5] wird zu A.5 erläutert, dass hierunter eine allgemeine IT-Sicherheitsleitlinie bzw. Sicherheitspolitik sowie themenspezifische Sicherheitsrichtlinien fallen.
 
Literatur
1.
Zurück zum Zitat DIN EN ISO/IEC 27000 (2017-10) Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Überblick und Terminologie DIN EN ISO/IEC 27000 (2017-10) Informationstechnik – IT-Sicherheitsverfahren – Informationssicherheits-Managementsysteme – Überblick und Terminologie
2.
Zurück zum Zitat DIN ISO/IEC 27001 (2008-09) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen DIN ISO/IEC 27001 (2008-09) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen
3.
Zurück zum Zitat DIN ISO/IEC 27001 (2015-03) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen DIN ISO/IEC 27001 (2015-03) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen
4.
Zurück zum Zitat DIN ISO/IEC 27001 (2017-06) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen DIN ISO/IEC 27001 (2017-06) Informationstechnik – IT-Sicherheitsverfahren: Informationssicherheits-Managementsysteme – Anforderungen
5.
Zurück zum Zitat DIN ISO/IEC 27002 (2014-02) Informationstechnik – IT-Sicherheitsverfahren – Leitfaden für das Informationssicherheits-Management (s. Kap. 1 für eine aktuelle Normfassung) DIN ISO/IEC 27002 (2014-02) Informationstechnik – IT-Sicherheitsverfahren – Leitfaden für das Informationssicherheits-Management (s. Kap. 1 für eine aktuelle Normfassung)
7.
Zurück zum Zitat ISO/IEC TR 27023 (2015-07) Information technology – Security techniques – Mapping the Revised Editions of ISO/IEC 27001 and ISO/IEC 27002 ISO/IEC TR 27023 (2015-07) Information technology – Security techniques – Mapping the Revised Editions of ISO/IEC 27001 and ISO/IEC 27002
8.
Zurück zum Zitat International Standard ISO/IEC 27001:2014: TECHNICAL CORRIGENDUM 1 vom 15.09.2014 International Standard ISO/IEC 27001:2014: TECHNICAL CORRIGENDUM 1 vom 15.09.2014
9.
Zurück zum Zitat International Standard ISO/IEC 27001:2014: TECHNICAL CORRIGENDUM 2 vom 01.12.2015 (in deutscher Sprache erscheinen als: DIN ISO/IEC 27001 Berichtigung 1:2017-03) International Standard ISO/IEC 27001:2014: TECHNICAL CORRIGENDUM 2 vom 01.12.2015 (in deutscher Sprache erscheinen als: DIN ISO/IEC 27001 Berichtigung 1:2017-03)
Metadaten
Titel
Umsteigen von älteren Normfassungen auf die aktuelle Norm
verfasst von
Heinrich Kersten
Gerhard Klett
Jürgen Reuter
Klaus-Werner Schröder
Copyright-Jahr
2020
DOI
https://doi.org/10.1007/978-3-658-27692-8_8