{"id":4858,"date":"2011-03-25T11:00:50","date_gmt":"2011-03-25T11:00:50","guid":{"rendered":"https:\/\/multiacademstg.wpengine.com\/27001academy\/blog\/011\/03\/25\/iso-27001-mithilfe-von-iso-9001-umsetzen\/"},"modified":"2022-12-28T11:40:15","modified_gmt":"2022-12-28T11:40:15","slug":"iso-27001-mithilfe-von-iso-9001-umsetzen","status":"publish","type":"post","link":"https:\/\/staging.advisera.com\/27001academy\/de\/blog\/2011\/03\/25\/iso-27001-mithilfe-von-iso-9001-umsetzen\/","title":{"rendered":"ISO 27001 mithilfe von ISO 9001 umsetzen"},"content":{"rendered":"<p>Sie haben <a href=\"https:\/\/staging.advisera.com\/9001academy\/de\/was-ist-iso9001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 9001<\/a> bereits umgesetzt? Sie haben geh\u00f6rt, dass <a href=\"https:\/\/staging.advisera.com\/27001academy\/de\/was-ist-iso-27001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001<\/a> eine gute Idee ist? Aber wie kann etwas, was mit Qualit\u00e4t zu tun hat, Sie bei der Umsetzung von Informationssicherheit unterst\u00fctzen?<\/p>\n<p>Es kann das sicher mehr als Sie vielleicht denken &#8230; ISO 9001 legt fest, wie das Qualit\u00e4tsmanagementsystem (QMS) aussehen muss, w\u00e4hrend ISO\/IEC 27001 die Informationssicherheits-Managementsysteme (ISMS) definiert. Daher ist der Teil zu den \u201eManagementsystemen\u201c der gleiche &#8211; worum geht es dabei eigentlich?<\/p>\n<p>Die Philosophie der Managementsysteme hat sich aus der Theorie von W. Edwards Deming in der zweiten H\u00e4lfte des 20. Jahrhunderts entwickelt und basiert auf dem \u201aPlanen &#8211; Durchf\u00fchren &#8211; \u00dcberpr\u00fcfen &#8211; Handeln\u2018-Zyklus. Grunds\u00e4tzlich besteht dieser Zyklus aus folgenden Elementen: In der Planungsphase m\u00fcssen Sie planen, was Sie mit dem Managementsystem erreichen wollen. In der Durchf\u00fchrungsphase setzen Sie es um. In der \u00dcberpr\u00fcfungsphase \u00fcberwachen Sie permanent, ob Sie erreicht haben, was geplant war. In der Handlungsweise wiederum machen Sie Verbesserungen, d. h. Sie schlie\u00dfen die L\u00fccke zwischen dem, was Sie geplant haben und dem, was Sie erreicht haben.<br \/>\n<div id=\"middle-banner\" class=\"banner-shortcode\"><\/div><script>loadMiddleBanner();<\/script><br \/>\n<div id=\"side-banner-trigger\" class=\"banner-shortcode\"><\/div><br \/>\nObwohl dieser Zyklus mit Qualit\u00e4tsmanagement im Hinterkopf erfunden wurde, hat es sich als Grundlage f\u00fcr alle anderen Managementsysteme etabliert &#8211; Informationssicherheit (ISO\/IEC 27001), Umwelt (<a href=\"https:\/\/staging.advisera.com\/14001academy\/what-is-iso-14001\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 14001<\/a>), Betriebliches Kontinuit\u00e4tsmanagement (<a href=\"https:\/\/staging.advisera.com\/27001academy\/de\/was-ist-bs-25999\/\" target=\"_blank\" rel=\"noopener noreferrer\">BS 25999-2<\/a>) usw. Das bedeutet, dass einige der Elemente, die Sie f\u00fcr das Qualit\u00e4tsmanagement nach ISO 9001 umgesetzt haben, von Ihnen ebenso f\u00fcr das Informationssicherheits-Managementsystem verwendet werden \u2013 hier ist die Liste:<\/p>\n<ul>\n<li>Dokumentenmanagement \u2013 das f\u00fcr die Dokumentenmanagement im QMS eingesetzte Verfahren kann f\u00fcr den gleichen Zweck im ISMS verwendet werden, mit nur geringf\u00fcgigen Anpassungen<\/li>\n<li>Internes Audit &#8211; das gleiche Verfahren kann f\u00fcr QMS und ISMS verwendet werden, obwohl das interne Audit selbst in der Regel von verschiedenen Personen durchgef\u00fchrt werden w\u00fcrde, da es sehr unwahrscheinlich ist, dass eine Person ausreichend tiefe Kenntnisse sowohl in der Informationssicherheit als auch im Bereich Qualit\u00e4t hat<\/li>\n<li>Korrektur- und Vorbeugungsma\u00dfnahmen \u2013 das im QMS eingesetzte Verfahren kann f\u00fcr den gleichen Zweck im ISMS verwendet werden, obwohl es wahrscheinlich ist, dass verschiedene Personen die Probleme f\u00fcr QMS oder ISMS l\u00f6sen<\/li>\n<li>Personalmanagement &#8211; der gleiche Zyklus von Personalplanung, Schulung und Bewertung wird f\u00fcr beide Managementsysteme verwendet. Der Unterschied liegt nat\u00fcrlich im Profil der ben\u00f6tigten F\u00e4higkeiten und Kenntnisse<\/li>\n<li>Managementbewertung \u2013 die Grunds\u00e4tze der Managementbewertung sind bei beiden Managementsystemen gleich. Obwohl es nicht empfehlenswert w\u00e4re, beide Bewertungen parallel durchzuf\u00fchren, wird das Management bereits Erfahrung mit Entscheidungen im QMS haben. Daher wird es besser verstehen, wie im Rahmen des ISMS Entscheidungen getroffen werden<\/li>\n<li>Festlegen der Unternehmensziele und Nachverfolgung, ob diese erreicht wurden \u2013 in beiden Normen wird der gleiche Mechanismus dargestellt, so dass das Management an diese systematische Planung gew\u00f6hnt sein wird<\/li>\n<\/ul>\n<p>Sollten Sie ISO 9001 bereits umgesetzt haben, wird es Ihnen aus diesem Grund leichter fallen, die Norm ISO 27001 umzusetzen (und umgekehrt) \u2013 Sie k\u00f6nnten bis zu 30 % der notwendigen Zeit einsparen. Au\u00dferdem werden die Zertifizierungsaudits preiswerter sein, da die Zertifizierungsstellen sogenannte \u201eintegrierte Audits\u201c anbieten. Dies bedeutet, dass in einem Audit ISO 9001 und ISO 27001 gepr\u00fcft werden, wodurch die Geb\u00fchren im Vergleich zu separaten Audits niedriger ausfallen.<\/p>\n<p>Sollte Ihr QMS gut funktionieren, so wird Ihr ISMS-Projekt eher reibungslos umgesetzt werden k\u00f6nnen \u2013 das Management hat ein besseres Verst\u00e4ndnis der m\u00f6glichen wirtschaftlichen Vorteile, w\u00e4hrend alle Unternehmenseinheiten an die Notwendigkeit gew\u00f6hnt sind, pr\u00e4zise Verfahren, Verantwortlichkeiten und Dokumentationen festzulegen.<\/p>\n<p>Ein vorhandenes QMS ist in der Tat eine sehr gute Grundlage f\u00fcr Informationssicherheit \u2013 sind Sie bereits nach ISO 9001 zertifiziert, so sollten Sie ernsthaft \u00fcber ISO 27001 nachdenken.<\/p>\n<p><em>Dieses kostenlose Webinar hilft Ihnen bei der: <\/em><a href=\"\/27001academy\/webinar\/iso-27001-implementation-make-easier-using-iso-9001-free-webinar-demand\/\" target=\"_blank\" rel=\"noopener noreferrer\">ISO 27001 implementation: How to make it easier using ISO 9001<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Sie haben ISO 9001 bereits umgesetzt? Sie haben geh\u00f6rt, dass ISO 27001 eine gute Idee ist? Aber wie kann etwas, was mit Qualit\u00e4t zu tun hat, Sie bei der Umsetzung von Informationssicherheit unterst\u00fctzen? Es kann das sicher mehr als Sie vielleicht denken &#8230; ISO 9001 legt fest, wie das Qualit\u00e4tsmanagementsystem (QMS) aussehen muss, w\u00e4hrend ISO\/IEC &#8230;<\/p>\n","protected":false},"author":26,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[52],"tags":[1223,1237,1255,1546,1547,1548],"class_list":["post-4858","post","type-post","status-publish","format-standard","hentry","category-blog-de","tag-iso-14001-de","tag-iso-27001-de","tag-iso-9001-de","tag-iso-14001-de-2","tag-iso-27001-de-2","tag-iso-9001-de-2"],"acf":[],"_links":{"self":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4858","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/users\/26"}],"replies":[{"embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/comments?post=4858"}],"version-history":[{"count":0,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/posts\/4858\/revisions"}],"wp:attachment":[{"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/media?parent=4858"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/categories?post=4858"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/staging.advisera.com\/27001academy\/de\/wp-json\/wp\/v2\/tags?post=4858"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}