Zum Hauptinhalt springen
Technik & Sicherheit

ISO 27001

ISO 27001 ist die international anerkannte Norm für Informationssicherheits-Managementsysteme (ISMS). Eine Zertifizierung weist nach, dass ein Unternehmen Informationssicherheit strukturiert managt.

Definition

ISO 27001 ist eine Norm der International Organization for Standardization. Sie definiert Anforderungen an ein Informationssicherheits-Managementsystem. Die Zertifizierung erfolgt durch akkreditierte Auditoren und ist drei Jahre gültig.

Inhalte des ISMS

Risikomanagement, Zugangskontrollen, Verschlüsselung, Backup-Strategie, Notfallplanung, Awareness-Schulungen, Lieferantenmanagement, kontinuierliche Verbesserung. Die Norm umfasst 114 Sicherheitsmaßnahmen.

Warum ISO 27001 bei Mitarbeiter-Apps wichtig ist

Mitarbeiterdaten sind besonders schützenswert. ISO 27001 ist der wichtigste Nachweis dafür, dass ein SaaS-Anbieter Informationssicherheit ernst nimmt. Die Rechenzentren von teamly sind ISO-27001-zertifiziert und werden jährlich erneut auditiert.

FAQ

Häufige Fragen zu ISO 27001

Was Personalverantwortliche und IT-Leiter zu diesem Thema am häufigsten fragen.

Ist ISO 27001 dasselbe wie DSGVO-Konformität?
Nein. ISO 27001 ist ein Standard für Informationssicherheit, DSGVO ein Datenschutzgesetz. Beide ergänzen sich: Eine ISO-27001-Zertifizierung erfüllt einen großen Teil der technisch-organisatorischen Maßnahmen, die die DSGVO fordert.
Was kostet eine ISO-27001-Zertifizierung?
Für ein mittelständisches Unternehmen typischerweise 30.000 bis 80.000 Euro für Erstzertifizierung plus 10.000 bis 20.000 Euro jährlich für Audits. Das ist ein wichtiger Filter, wenn Sie SaaS-Anbieter vergleichen.

Sie überlegen, eine Mitarbeiter-App einzuführen?

teamly ist die deutsche Mitarbeiter-App für den Mittelstand. Go-Live in 3 bis 6 Monaten, eigene App im Store, DSGVO-konform.