Einführung
Die dritte Untereinheit konzentriert sich auf ein tieferes Verständnis der ISO27001-Regel. ISO 27001 baut auf dem Fundament eines ISMS auf und hat die gleichen Grundprinzipien:
- Risikomanagement
- ständige Verbesserung
- Engagement des Managements.
Der Lernende erhält ein tieferes Verständnis dessen, was in Anhang A der Vorschrift vorgesehen ist, in dem die Kategorien der zu prüfenden Kontrollen aufgeführt sind. Schließlich werden die Bereiche genannt, in denen die Übernahme von ISO27001 einen Wettbewerbsvorteil für jede Organisation darstellt.
Die benötigten Materialien sind:
- Artikel zur Einführung von ISO27001
- Artikel, die den Prozess der Einführung von ISO27001 beschreiben
- Berichte von Organisationen, die ISO 27001 anwenden

