Risikomanagement nach ISO 27001
ISO 27001 · Risikomanagement
Worauf es in der Praxis ankommt
Wie die Norm Risikomanagement versteht – und woran es im Audit scheitert.
Erst die Kriterien, dann die Bewertung.
Akzeptanzkriterien müssen vorher feststehen. Wer sie aus den Ergebnissen ableitet, dreht die Logik um – und das fällt auf.
Jedes Risiko braucht einen Eigentümer.
Ohne benannte Person bleibt das Risiko unentschieden. Eine Abteilung als Eigentümer genügt der Norm nicht.
Vergleichbarkeit über die Jahre ist Pflicht.
Wechselnde Skalen machen jede Entwicklung unbelegbar. Die Norm verlangt konsistente und vergleichbare Ergebnisse.
Behandelt heißt nicht erledigt.
Nach der Maßnahme gehört das Restrisiko neu bewertet und vom Eigentümer angenommen – dokumentiert.
Ihr nächster Schritt
Ihre Risiken, strukturiert erfasst
Der Readiness-Check zeigt, wo Ihr Risikomanagement steht. In der ISMS-Plattform arbeiten Sie danach mit konfigurierbarer Matrix und 120 Risiko-Vorlagen.
Mehr zum Thema: ISO 27001 · Selbst aufbauen

