Das ISMS-Handbuch umfasst die Umsetzung der Vorgaben der ISO 27001 der Kapitel 4 bis 10. In dieser Vorlage werden vom Geltungsbereich des Informationssicherheits-Managementsystems (ISMS) über das geschäftliche Umfeld der Sicherheitsanforderungen auch die Organisation und Verantwortlichkeiten geregelt. Des Weiteren sind die Chancen und Risiken des ISMS, das Management von Informationssicherheitsrisiken, Informationssicherheitsziele und Kompetenzen geregelt.
Vorlage ISMS-Handbuch gemäß ISO 27001
€ 480,00
exkl. MwSt.
Beschreibung
Neben dem ISMS Geltungsbereich, dem geschäftlichen Umfeld, die Organisation und Verantwortlichkeiten, die Chancen und Risiken, dem Management von InfoSec-Risiken und ‑Zielen wird im zweiten Teil des Dokumentes das erforderliche Informationssicherheitsbewusstsein, die Kommunikationsmatrix, die Dokumentenlenkung, die Bewertung der Leistung des ISMS durch Key-Performance-Indikatoren (KPI), sowie die Planung und Durchführung von internen Audits definiert.
Zusätzlich werden in dem ISMS-Handbuch die periodische Managementbewertung, sowie die kontinuierliche Verbesserung des ISMS und eine Maßnahmenverfolgung detailliert beschrieben.
Das ISMS-Handbuch erfordert eine bestehende Risikomanagement Methode für InfoSec Risiken. Sollten diese Methode und Beurteilung nicht existieren, empfehlen wir das zusätzliche Paket Vorlage InfoSec Risikomanagement Methode und Risikobeurteilung.
Die Vorlage umfasst rd. 12 Seiten und bietet eine schnelle Planung und Umsetzung eines Management-Systems nach ISO 27001 für kleine und mittelständische Unternehmen. Die Methoden und Vorgaben sind vielfach bei Unternehmen in Einsatz und mehrfach bei ISMS / ISO 27001 Zertifizierungen erprobt.
Zusätzlich ist in dem Produkt unsere Vorlage Bestellung zum CISO in dem die Verantwortlichkeiten, Befugnisse und Kompetenzen des CISOs definiert sind.
Sprache: Deutsch / Englisch
Lizenz: Digitale Vorlage im Microsoft Office Format mit Nutzungsrecht für ein Unternehmen. Die Vorlage darf beliebig geändert werden. Es ist kein Wiederverkauf, keine Weitergabe oder gewerbliche Nutzung durch Beratungsunternehmen gestattet.