Die Ein­füh­rung eines Infor­ma­ti­ons­si­cher­heits-Manage­ment­sys­tems (ISMS) erfor­dert, dass zahl­rei­che Doku­men­ta­tio­nen und Nach­wei­se als soge­nann­te “doku­men­tier­te Infor­ma­tio­nen” vom CISO bzw. Infor­ma­ti­ons­si­cher­heits­ver­ant­wort­li­chen erstellt, gepflegt und ver­öf­fent­licht wer­den. Spe­zi­ell bei der Ein­füh­rung eines neu­en ISMS nach ISO 27001:2022 oder nach VDA ISA für eine TISAX® Zer­ti­fi­zie­rung suchen neue CIS­Os nach einer Lis­te der erfor­der­li­chen ISMS Dokumente.

In die­sem Betrag tei­len wir die SEC4YOU Lis­te der doku­men­tier­ten Infor­ma­tio­nen für ein ISMS nach ISO 27001:2022, das auch die Basis für TISAX®, DORA, NIS2 und ande­re Bran­chen­stan­dards bil­den kann. Die Doku­men­ten­lis­te ist bei zahl­rei­chen ISO 27001:2013 und 27001:2022 sowie TISAX® Zer­ti­fi­zie­run­gen nach VDA ISA 5 und VDA ISA 6 erprobt und bei allen unse­ren Kun­den im Einsatz.

Rund 40 ISMS Doku­men­te für eine ISO 27001 Zertifizierung

Je nach Grö­ße der Unter­neh­men kann die Lis­te erwei­tert oder ver­ein­facht wer­den, indem zusätz­li­che Richt­li­ni­en erstellt oder Doku­men­te zusam­men­ge­fasst werden.

Wo soll man die Doku­men­te ver­wal­ten und speichern?

Die Doku­men­ta­tio­nen kön­nen im ein­fachs­ten Fall mit Word und Excel erstellt wer­den, jedoch ist eine stren­ge Doku­men­ten­len­kung mit Ver­si­on, Datum, Ände­rungs­his­to­rie, Doku­men­ten­eig­ner und Frei­ga­be­per­son erfor­der­lich. Micro­soft Teams Teams mit akti­ver Ver­sio­nie­rung eig­nen sich sehr gut für die Abla­ge der Bear­bei­tungs­do­ku­men­te, hin­ge­gen ist für die Ver­öf­fent­li­chung der frei­ge­ge­ben Doku­men­te eine PDF Ver­si­on empfohlen.

Atlas­si­an Kun­den kön­nen anstel­le von Micro­soft Word und Excel die Doku­men­te und Tabel­len die­se direkt in Con­fluence erstel­len und die ent­spre­chen­den Auf­ga­ben für die Umset­zung in Jira pla­nen. In die­ser Kon­stel­la­ti­on las­sen sich die ver­schie­de­nen Ver­sio­nen von Con­fluence-Doku­men­ten für die Ver­sio­nie­rung im ISMS ver­wen­den, wäh­rend ein Con­fluence-Work­flow für den Frei­ga­be­pro­zess im ISMS ein­ge­setzt wer­den kann.

Ver­ges­sen Sie nicht die Ver­öf­fent­li­chung aller rele­van­ter ISMS Doku­men­te an die jewei­li­ge Ziel­grup­pe. Ver­trau­li­che Doku­men­te wie das Risi­ko-Assess­ment ver­blei­ben im Zugriff nur durch den CISO und die Geschäftsleitung.

ISMS nach ISO 27001

Pas­sen­de Pro­duk­te aus dem SEC4YOU Shop