ISO 27001 (genau: ISO/IEC 27001, aktuelle Fassung 2022) ist die führende internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Sie definiert, wie Organisationen die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen systematisch schützen. Mit steigender Regulierung – etwa durch NIS2 – gewinnt die Norm auch für den Mittelstand und für die Auswahl von DMS-Lösungen an Bedeutung.
Schutzziele und Maßnahmen
Das ISMS verfolgt drei Schutzziele: Vertraulichkeit (nur Befugte erhalten Zugriff), Integrität (Daten bleiben unverändert und korrekt) und Verfügbarkeit (Informationen sind bei Bedarf zugänglich). Der Anhang A der Norm listet konkrete Maßnahmen (Controls) – von Zugriffskontrolle über Verschlüsselung und Protokollierung bis zum Umgang mit Dienstleistern.
Bezug zum Dokumentenmanagement
Ein Dokumentenmanagementsystem ist häufig der Ort, an dem die schützenswertesten Informationen eines Unternehmens liegen. Mehrere ISO-27001-Controls werden hier unmittelbar wirksam: die rollenbasierte Nutzerverwaltung steuert die Zugriffskontrolle, die lückenlose Nachvollziehbarkeit liefert das geforderte Protokoll, und die Unveränderbarkeit des Archivs schützt die Integrität.
Informationssicherheit und Souveränität
Wer Informationssicherheit ernst nimmt, betrachtet auch, wo und unter welcher Rechtsordnung Daten verarbeitet werden. Eine in Deutschland gehostete Lösung reduziert die Angriffs- und Zugriffsfläche durch Dritte und vereinfacht den Nachweis gegenüber Auditoren und im Rahmen von DSGVO und NIS2. workcentrix setzt mit Amagno auf deutsches Hosting und richtet Zugriffs- und Sicherheitskonzepte passend zum Schutzbedarf des Unternehmens ein.