Neben der ISO 27001 hat die ISO noch viele weitere Normen entwickelt. Wer hat noch nichts von der ISO 9001 gehört, der Mutter aller Managementsysteme? Wussten Sie, dass die meisten dieser Managementsysteme die gleiche Struktur (Abschnitte 4 bis 10) haben und daher nahtlos in die ISO 27001 integriert werden können?
Instant 27001 bietet ein komplettes ISO 27001 Informationssicherheits-Managementsystem (ISMS). Mit den folgenden Lösungen können Sie dieses ISMS um zusätzliche ISO-Normen und -Rahmenwerke erweitern, ohne Ihr Managementsystem neu aufzubauen.
Datenschutz & Datensicherheit
Datenschutz und Datensicherheit konzentrieren sich auf die Steuerung der rechtmäßigen und transparenten Verarbeitung personenbezogener Daten.
Diese Kategorie ist relevant, wenn Ihr Unternehmen personenbezogene Daten von Kunden, Mitarbeitern oder anderen Personen gemäß Vorschriften wie der DSGVO verarbeitet.
Cloud- & Plattform-Sicherheit
Cloud- und Plattform-Sicherheit konzentriert sich auf die Verwaltung von Sicherheitsrisiken und -verantwortlichkeiten in Cloud-Umgebungen, in denen die Kontrolle zwischen Cloud-Service-Providern und ihren Kunden geteilt wird.
Diese Kategorie ist relevant, wenn Ihr Unternehmen Cloud-Dienste nutzt und eine klare Steuerung der Sicherheitskontrollen und -verantwortlichkeiten benötigt.
- ISO 27017 (Cloud-Sicherheitskontrollen und gemeinsame Verantwortung)
KI-Governance & verantwortungsvolle KI
KI-Governance konzentriert sich auf die Verwaltung der Risiken, der Ethik und der Rechenschaftspflicht von Systemen der künstlichen Intelligenz innerhalb einer Organisation.
Diese Kategorie ist relevant, wenn Ihr Unternehmen KI-Systeme entwickelt, einsetzt oder sich auf sie verlässt und eine strukturierte Governance und ein Risikomanagement benötigt.
- ISO 42001 (Management künstlicher Intelligenz)
Qualitäts- & Service-Management
Service- und Qualitätsmanagement konzentrieren sich auf die Definition, Steuerung und Verbesserung von Organisationsprozessen, um konsistente Ergebnisse sicherzustellen.
Diese Kategorie ist relevant, wenn Ihr Unternehmen die Effizienz, die Servicequalität oder die betriebliche Konsistenz verbessern möchte.
- ISO 9001 (Qualitätsmanagement)
- ISO 20000-1 (Service-Management)
- ISO 22301 (Business Continuity Management)
Nachhaltigkeit & Sicherheit
Nachhaltigkeits- und Sicherheitsmanagement konzentrieren sich auf die Verwaltung der Umweltauswirkungen und den Schutz der Gesundheit und Sicherheit der Mitarbeiter.
Diese Kategorie ist relevant, wenn Ihr Unternehmen Umwelt-, Arbeitsgesundheits- oder Sicherheitsanforderungen erfüllen muss.
Gesundheitswesen & Medizin
Managementsysteme für das Gesundheitswesen und die Medizin konzentrieren sich auf den Schutz sensibler Gesundheitsinformationen und die Sicherstellung der Einhaltung sektorspezifischer Vorschriften.
Diese Kategorie ist relevant, wenn Ihr Unternehmen im Gesundheitswesen tätig ist oder medizinische Daten oder medizinische Geräte verarbeitet.
- ISO 13485 (Qualitätsmanagement für Medizinprodukte / CE / MDR)
- ISO 27799 (Leitlinien für Informationssicherheit im Gesundheitswesen)*
Sicherheits- & Vertrauens-Frameworks
Sicherheits- und Vertrauens-Frameworks konzentrieren sich auf die Bereitstellung unabhängiger Zusicherungen über Kontrollen, Prozesse und Risikomanagement.
Diese Kategorie ist relevant, wenn Ihr Unternehmen Kunden, Partnern oder Aufsichtsbehörden Vertrauenswürdigkeit demonstrieren muss.
- TSC 100/SOC 2 (Bildet die Trust Services Criteria auf ISO 27001 ab)*
- TISAX (Bildet die Anforderungen von VDA-ISA auf ISO 27001 ab)
- C5 (Bildet den Cloud Computing Compliance Criteria Catalogue auf ISO 27001 ab)
Mit einem Sternchen (*) gekennzeichnete Normen sind nicht in deutscher Sprache verfügbar.
Vorschläge?
Haben Sie einen Vorschlag für eine zusätzliche Norm oder ein Kontroll-Framework, das der Instant 27001-Familie hinzugefügt werden soll? Zögern Sie nicht, uns zu kontaktieren!