Dokumentation ist das Rückgrat des ISMS

ISO 27001 ist ein dokumentationsintensiver Standard. Das ISMS (Information Security Management System) muss nachvollziehbar, aktuell und vollständig dokumentiert sein. Auditoren prüfen nicht nur, ob Maßnahmen existieren, sondern ob sie dokumentiert, freigegeben und regelmäßig überprüft werden.

Pflichtdokumente nach ISO 27001:2022

Annex A Controls dokumentieren

Annex A enthält 93 Controls in vier Kategorien: organisatorisch, personenbezogen, physisch und technologisch. Für jeden Control müssen Sie dokumentieren, ob er anwendbar ist, wie er umgesetzt wird und welche Nachweise existieren.

Häufige Fehler

Titan unterstützt die Dokumentation der umgesetzten Controls und verknüpft sie mit Schulungsnachweisen und Risikobeurteilungen in einem gemeinsamen System.