Die dokumentierte Information ISO 27001 (Informationssicherheit) bezieht sich auf 16 muss Forderungen und 7 Aufzeichnungen (Nachweise). Daneben haben wir noch 18 nichtobligatorische Dokumente, die nicht zwingend erforderlich sind, identifiziert. Bei der einen oder anderen Normforderung der ISO 27001 macht es durchaus Sinn eine Verfahrensanweisung bzw. Prozessbeschreibung zu implementieren, auch wenn diese nicht zwingend erforderlich ist. Sie dienen zum besseren Verständnis für die Mitarbeiter. Hinzukommen noch einige wichtige Dokumente bzgl. der Datenschutzgrundverordnung EU-DSGVO. Diese sollten Sie nicht ausser acht lassen.
Aufzeichnungen
Dokumente
Dokumentierte Information
Die Erklärung der Anwendbarkeit ist neben der Risikoeinschätzung und -behandlung die wichtigste dokumentierte Information der ISO 27001. Für uns ist wichtig, unseren Kunden einen Leitfaden an die Hand zugeben, damit das Unternehmen vieles in Eigenregie durchführen kann. Nur wenn man sich mit der Norm bzw. der notwendigen dokumentierten Information der ISO 27001 auseinandersetzt, versteht man am ehesten die Verknüpfungen und den logischen Aufbau (Struktur) der ISO 27001. Nebenbei haben wir alle notwendigen Dokumente der EU-DSGVO in unsere Dokumentation implementiert. Auch die Anforderungen aus der ISO 22301 (Kontinuitätsmanagement) wurden ergänzt.