Anwendungsbereich des ISMS
Definition des ISMS-Geltungsbereichs mit allen relevanten Standorten, Prozessen und Systemen.
Warum dieses Dokument?
Eine klare Definition des ISMS-Geltungsbereichs ist Grundlage für alle Sicherheitsmaßnahmen und eine ISO-27001-Pflicht. Sie schafft Klarheit darüber, welche Organisationsteile, Standorte und Systeme unter die Informationssicherheit fallen.
Das regelt dieses Dokument
- Scope-Definition: Eindeutige Festlegung aller Organisationseinheiten, Prozesse und Standorte, die zum ISMS gehören
- Ausschlussregelungen: Dokumentation von Bereichen, die bewusst ausgeschlossen sind, mit Begründung
- Schnittstellen: Abgrenzung und Management von Schnittstellen zu externen Parteien und ausgeschlossenen Bereichen
- IT-Infrastruktur: Erfassung der relevanten Netzwerke, Systeme und Datenquellen im Geltungsbereich
Ihr Nutzen
Mit dieser Scope-Definition haben Sie eine audit-sichere Grundlage, wissen genau, welche Ressourcen geschützt werden müssen, und können Sicherheitsanforderungen gezielt umsetzen. Sie erfüllen damit ISO-27001-Anforderung 4.3 und schaffen Klarheit für alle Beteiligten.
Normen & Regulatorik
- ISO/IEC 27001
- Klausel 4.3
- NIS2 / BSIG
- § 30 Abs. 1 BSIG
zzgl. gesetzl. MwSt.
( brutto / Stück)