ISO 27001, 27017 & 27018 Was sind ISO-Zertifizierungen?
Die International Organization for Standardization (ISO) entwickelt weltweit anerkannte Standards, die Best Practices für verschiedene Branchen und Prozesse festlegen. Im IT-Bereich sind insbesondere folgende Zertifizierungen relevant:
- ISO 27001: Diese Norm ermöglicht die Einführung eines Informationssicherheits-Managementsystems (ISMS), das den Schutz sensibler Daten gewährleistet und IT-Risiken minimiert. Sie stellt sicher, dass Datenverfügbarkeit, Vertraulichkeit und Integrität kontinuierlich überwacht und optimiert werden.
- ISO 27017: Ergänzend zur ISO 27001 bietet dieser Standard Leitlinien für die Informationssicherheit in Cloud-Umgebungen und adressiert spezifische Risiken und Kontrollen für Cloud-Dienste.
- ISO 27018: Dieser Standard fokussiert sich auf personenbezogene Daten, die in der Cloud gespeichert sind und eine eindeutige Identifikation von Personen ermöglichen.