Anhang A 5.27 Erkenntnisse aus Informationssicherheitsvorfällen
A 5.27 · in der Praxis
Was der Auditor hier sehen will
Vier Fragen, die im Zertifizierungsaudit zu A 5.27 tatsächlich gestellt werden – und woran sie sich entscheiden.
„Was haben Sie aus dem letzten Vorfall gelernt?“
Das Control verlangt, Erkenntnisse zur Stärkung der Maßnahmen zu nutzen. Ohne Beispiel bleibt es unbelegt.
„Welche Maßnahme ist daraus entstanden?“
Eine Nachbetrachtung ohne Maßnahme erfüllt das Control nicht – gefragt ist die Veränderung.
„Sind die Erkenntnisse in Ihre Risikobewertung eingeflossen?“
Ein eingetretener Vorfall verändert die Eintrittswahrscheinlichkeit. Bleibt die Bewertung gleich, fällt das auf.
„Wie werden die Erkenntnisse weitergegeben?“
Wissen, das im Vorfallteam bleibt, verhindert keine Wiederholung an anderer Stelle.
Das Dokument dazu
A 5.27-1 Erkenntnisse aus Informationssicherheitsvorfällen
Nachbetrachtung je Vorfall mit Erkenntnissen und abgeleiteten Maßnahmen · Rückkopplung in Risikobewertung und Schulung · Weitergabe der Erkenntnisse. In der ISMS-Plattform entsteht das Dokument aus Ihren Angaben und ist mit dem Control und seinen Nachweisen verknüpft.
Sie arbeiten die Norm gerade durch? Alle Klauseln und Controls im Überblick

