{"id":4755,"date":"2011-03-26T11:52:14","date_gmt":"2011-03-26T11:52:14","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/03\/26\/die-5-grosten-mythen-uber-iso-27001\/"},"modified":"2022-12-28T11:55:57","modified_gmt":"2022-12-28T11:55:57","slug":"die-5-grosten-mythen-uber-iso-27001","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/de\/blog\/2011\/03\/26\/die-5-grosten-mythen-uber-iso-27001\/","title":{"rendered":"Die 5 gr\u00f6\u00dften Mythen \u00fcber ISO 27001"},"content":{"rendered":"<p><div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nSehr oft h\u00f6re ich Dinge \u00fcber <a href=\"\/27001academy\/de\/?page_id=674\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> und wei\u00df dabei nicht, ob ich dar\u00fcber lachen oder weinen soll. Eigentlich ist es komisch, wie sehr Menschen dazu tendieren, Entscheidungen \u00fcber etwas zu treffen, von dem sie sehr wenig wissen \u2013 dies sind die h\u00e4ufigsten Irrt\u00fcmer:<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201eDie Norm fordert &#8230;\u201c<\/h2>\n<p>\u201eDie Norm fordert, dass alle 3 Monate die Passw\u00f6rter ge\u00e4ndert werden.\u201c \u201eDie Norm fordert, dass es mehrere Lieferanten geben muss.\u201c \u201eDie Norm fordert, dass der Standort zur Wiederherstellung im Katastrophenfall mindestens 50 km vom Hauptstandort entfernt sein muss.\u201c Wirklich? Die Norm fordert nichts in dieser Art. Leider h\u00f6re ich diese Art falscher Informationen ziemlich oft \u2013 die Leute halten in der Regel Best Practices f\u00e4lschlicherweise f\u00fcr Anforderungen der Norm. Das Problem ist jedoch, dass nicht alle Sicherheitsvorschriften auf s\u00e4mtliche Unternehmenstypen anwendbar sind. Wer behauptet, dass dies in der Norm vorgeschrieben ist, haben die Norm m\u00f6glicherweise nie gelesen.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201eWir \u00fcberlassen diese T\u00e4tigkeit der IT-Abteilung\u201c<\/h2>\n<p>Dies ist der Lieblingssatz der Leitung \u2013 \u201eInformationssicherheit dreht sich nur um IT, nicht wahr?\u201c Nun, nicht wirklich \u2013 zu den wichtigsten Aspekten der Informationssicherheit geh\u00f6ren nicht nur IT-Ma\u00dfnahmen, sondern auch organisatorische Fragen und Personalmanagement, die normalerweise au\u00dferhalb des Einflussbereichs der IT-Abteilung liegen. Siehe auch <a href=\"\/27001academy\/de\/?p=4864\" target=\"_blank\" rel=\"noopener noreferrer\">Informationssicherheit oder IT-Sicherheit?<\/a>.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201eWir werden es in ein paar Monaten umsetzen\u201c<\/h2>\n<p>Sie k\u00f6nnen <a href=\"\/books\/secure-and-simple-a-small-business-guide-to-implementing-iso-27001-on-your-own\/\">Ihre ISO 27001<\/a> in 2 oder 3 Monaten umzusetzen, aber es wird nicht funktionieren. Sie w\u00fcrden nur eine Reihe von Richtlinien und Verfahren schaffen, um die sich niemand k\u00fcmmert. Umsetzung von Informationssicherheit bedeutet, dass Sie \u00c4nderungen umsetzen m\u00fcssen, und Ver\u00e4nderungen brauchen Zeit.<\/p>\n<p>Nicht zu vergessen, dass Sie nur diejenigen sich hei\u00df Ma\u00dfnahmen umsetzen, die wirklich notwendig sind. Die Analyse des tats\u00e4chlichen Bedarfs braucht Zeit \u2013 dies wird Risikoeinsch\u00e4tzung und Risikobehandlung genannt.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201eIn dieser Norm geht es nur um Dokumentation\u201c<\/h2>\n<p><a href=\"\/27001academy\/de\/iso-27001-a-iso-22301-premium-dokumentationspaket\/\" target=\"_blank\" rel=\"noopener noreferrer\">Dokumentation<\/a> ist ein wichtiger Teil der Umsetzung der ISO 27001, aber Dokumentation ist kein Selbstzweck. Der wichtigste Punkt ist, dass Sie Ihre Aktivit\u00e4ten auf sichere Weise durchf\u00fchren. Die Dokumentation dient hier als Unterst\u00fctzung. Auch die von Ihnen erstellten Aufzeichnungen werden Ihnen bei der Feststellung helfen, ob Sie Ihre Ziele hinsichtlich der Informationssicherheit erreichen. Sie erm\u00f6glichen ihnen auch, Aktivit\u00e4ten mit nicht ausreichender Leistung zu korrigieren.<\/p>\n<h2 style=\"padding-top: 10px; padding-bottom: 10px;\">\u201eDer einzige Vorteil der Norm besteht im Marketing\u201c<\/h2>\n<p>\u201eWir tun dies nur, um das Zertifikat zu bekommen, nicht wahr?\u201c Nun, das ist (leider) die Art und Weise, wie 80 Prozent der Unternehmen denken. Ich versuche nicht, hier zu argumentieren, dass ISO 27001 nicht zu Werbe- und Vertriebszwecken verwendet werden sollte. Sie kann aber auch zur Erreichung anderer sehr wichtiger Vorteile dienen &#8211; wie etwa, so etwas wie Wikileaks bei Ihnen zu verhindern. Siehe auch <a href=\"https:\/\/staging.advisera.com\/27001academy\/de\/blog\/2011\/03\/26\/vier-wichtige-vorteile-der-iso-27001-umsetzung\/\" target=\"_blank\" rel=\"noopener noreferrer\">Vier wichtige Vorteile der ISO 27001 Umsetzung<\/a> und <a href=\"\/27001academy\/de\/?p=4761\" target=\"_blank\" rel=\"noopener noreferrer\">Lehren aus Wikileaks: Aber was ist Informationssicherheit genau?<\/a>.<\/p>\n<p>Der springende Punkt ist: Lesen Sie die ISO 27001, bevor Sie sich eine Meinung dar\u00fcber bilden. Sollte diese Lekt\u00fcre zu langweilig f\u00fcr Sie sein (ich gebe zu, sie ist nicht spannend), so lassen sich von jemandem beraten, der bereits tats\u00e4chlich etwas dar\u00fcber wei\u00df. Und versuchen sie, andere Vorteile als Marketing zu erfassen. Anders ausgedr\u00fcckt: Erh\u00f6hen Sie Ihre Chancen, eine rentable Investition in die Informationssicherheit zu t\u00e4tigen.<\/p>\n<p><em>Um ISO 27001 einfacher zu implementieren und zu pflegen, besuchen Sie die <\/em><a href=\"\/conformio\/de\/\" target=\"_blank\" rel=\"noopener noreferrer\">Conformio Compliance Software<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sehr oft h\u00f6re ich Dinge \u00fcber ISO 27001 und wei\u00df dabei nicht, ob ich dar\u00fcber lachen oder weinen soll. Eigentlich ist es komisch, wie sehr Menschen dazu tendieren, Entscheidungen \u00fcber etwas zu treffen, von dem sie sehr wenig wissen \u2013 dies sind die h\u00e4ufigsten Irrt\u00fcmer: \u201eDie Norm fordert &#8230;\u201c \u201eDie Norm fordert, dass alle 3 &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[52],"tags":[1237,1547],"class_list":["post-4755","post","type-post","status-publish","format-standard","hentry","category-blog-de","tag-iso-27001-de","tag-iso-27001-de-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4755","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/comments?post=4755"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4755\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/media?parent=4755"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/categories?post=4755"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/tags?post=4755"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}