RecordTailorRecordTailor
Glossar

ISO/IEC 27001

Internationaler Standard für Informations­sicherheits-Management­systeme (ISMS) — Zertifikat für Organisationen, die Sicherheit systematisch managen.

ISO 27001 zertifiziert nicht ein einzelnes Softwareprodukt, sondern die Art und Weise, wie eine Organisation Informationssicherheit managt: Risiko-Analyse, Kontroll-Auswahl, Umsetzung, Prüfung, kontinuierliche Verbesserung. Für Kunden im regulierten Umfeld — Banken, Versicherungen, öffentliche Verwaltung — ist eine ISO-27001-Zertifizierung des DMS-Anbieters häufig ein K.-o.-Kriterium.

Der Weg zur Zertifizierung ist mehrstufig und dauert Monate bis Jahre: Vorbereitung, internes Audit, Zertifizierungs-Audit einer akkreditierten Prüf­stelle, jährliche Überwachungs-Audits. Der Prozess ist teuer, aber die Signalwirkung im Vertrieb ist erheblich.

CloudDNA hat den ISO-27001-Prozess auf der Roadmap. Wir schreiben nicht „in Zertifizierung“, bevor wir das Audit beauftragt haben — das ist die Grenze zwischen einer offenen Aussage und einer irreführenden.

Verwandte Begriffe