{"id":6018,"date":"2022-12-19T09:26:42","date_gmt":"2022-12-19T09:26:42","guid":{"rendered":"https:\/\/www.imsm.com\/de\/?p=6018"},"modified":"2022-12-19T09:26:42","modified_gmt":"2022-12-19T09:26:42","slug":"deckt-iso-27001-physische-sicherheit-ab","status":"publish","type":"post","link":"https:\/\/www.imsm.com\/de\/news\/deckt-iso-27001-physische-sicherheit-ab\/","title":{"rendered":"Deckt ISO 27001 physische Sicherheit ab?"},"content":{"rendered":"
In diesem Artikel geht es um:<\/strong><\/p>\n Was ist ISO\/IEC 27001? ISO\/IEC 27001<\/a> ist der internationale Standard f\u00fcr die Aufrechterhaltung eines Informationssicherheits-Managementsystems (ISMS). Die Implementierung eines ISMS ist f\u00fcr jedes Unternehmen unerl\u00e4sslich, das sicher vor Sicherheitsrisiken oder Datenschutzverletzungen gesch\u00fctzt sein m\u00f6chte.<\/p>\n ISO\/IEC 27001<\/a> versetzt Ihr Unternehmen in die Lage, seine Informationen und Daten, seien es Kunden-, Mitarbeiter- oder Lieferantendaten, vor potenziellen Bedrohungen zu sch\u00fctzen.<\/p>\n Diese potenziellen Bedrohungen k\u00f6nnen Folgendes umfassen:<\/strong><\/p>\n \u2022 Diebstahl von geistigem Eigentum Der ISO\/IEC 27001<\/a>-Standard zielt darauf ab, die Wahrscheinlichkeit m\u00f6glicher Bedrohungen in Ihrem Unternehmen zu verringern. Es werden Prozesse gem\u00e4\u00df ISO\/IEC 27001<\/a> implementiert, die es Ihrer Organisation erm\u00f6glichen, Gefahren zu erkennen und Korrekturma\u00dfnahmen zu ihrer Vermeidung zu ergreifen.<\/p>\n Physische und umgebungsbezogene Sicherheit beziehen sich auf die Vorkehrungen Ihres Unternehmens, um physische Bedrohungen zu verhindern. Ihre Organisation muss vor allen m\u00f6glichen Gefahren gesch\u00fctzt werden, egal wie gro\u00df oder klein sie sind.<\/p>\n Bedrohungen, die aus Ihrer physischen Umgebung auf Ihr Unternehmen gerichtet sind, k\u00f6nnen irreversible Reputationssch\u00e4den verursachen und die Sicherheit Ihrer Kunden, Kunden, Mitarbeiter und Lieferanten beeintr\u00e4chtigen.<\/p>\n Physische Bedrohungen k\u00f6nnen sein:<\/strong><\/p>\n \u2022 Vors\u00e4tzliche Zerst\u00f6rung, gegen Ihre Organisation oder eine bestimmte Person gerichtet ISO\/IEC 27001<\/a> versetzt Ihr Unternehmen in die Lage, in seine physische Umgebung zu schauen und zu verstehen, wo es potenzielle Nonkonformit\u00e4ten in Ihrem Unternehmen gibt. Mit den Richtlinien von ISO\/IEC 27001<\/a> kann Ihr Unternehmen das bereits bestehende Rahmenwerk verbessern und darauf aufbauen, um ein System mit minimierten Fehlern einzurichten.<\/p>\n Ein Beispiel w\u00e4re die Implementierung einer Richtlinie, bei der Daten zweifach gepr\u00fcft und an einem Ort gespeichert werden, an dem nur ausgew\u00e4hlte autorisierte Personen darauf zugreifen k\u00f6nnen. F\u00fcr diejenigen, die keinen Zugriff auf diese Daten haben, sind vorbeugende Ma\u00dfnahmen und Strategien vorhanden, um die Wahrscheinlichkeit von Bedrohungen zu minimieren.<\/p>\n
\nWas verstehen wir unter physischer und umgebungsbezogener Sicherheit?
\nWarum ist physische Sicherheit und Umgebungssicherheit f\u00fcr den Schutz von Unternehmen unerl\u00e4sslich?
\nDeckt ISO\/IEC 27001 physische Sicherheit ab?
\nWas ist Abschnitt 7 von Anhang A in ISO\/IEC 27001:2022?<\/p>\nWas ist ISO\/IEC 27001?<\/h2>\n
\n\u2022 Identit\u00e4tsdiebstahl
\n\u2022 Informationserpressung
\n\u2022 Ger\u00e4te- oder Informationsdiebstahl
\n\u2022 Sabotage und Hacking
\n\u2022 Viren, W\u00fcrmer, Phishing-Angriffe und Trojaner<\/p>\nWas verstehen wir unter physischer und umgebungsbezogener Sicherheit?<\/h2>\n
\n\u2022 Unbeabsichtigte Zerst\u00f6rung
\n\u2022 Hardwarefehler aufgrund von Unf\u00e4llen oder vors\u00e4tzlicher Manipulation
\n\u2022 Stromausf\u00e4lle<\/p>\n