ISO 27001

ISO 27001 (genau: ISO/IEC 27001, aktuelle Fassung 2022) ist die führende internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Sie definiert, wie Organisationen die Vertraulichkeit, Integrität und Verfügbarkeit ihrer Informationen systematisch schützen. Mit steigender Regulierung – etwa durch NIS2 – gewinnt die Norm auch für den Mittelstand und für die Auswahl von DMS-Lösungen an Bedeutung.

Schutzziele und Maßnahmen

Das ISMS verfolgt drei Schutzziele: Vertraulichkeit (nur Befugte erhalten Zugriff), Integrität (Daten bleiben unverändert und korrekt) und Verfügbarkeit (Informationen sind bei Bedarf zugänglich). Der Anhang A der Norm listet konkrete Maßnahmen (Controls) – von Zugriffskontrolle über Verschlüsselung und Protokollierung bis zum Umgang mit Dienstleistern.

Bezug zum Dokumentenmanagement

Ein Dokumentenmanagementsystem ist häufig der Ort, an dem die schützenswertesten Informationen eines Unternehmens liegen. Mehrere ISO-27001-Controls werden hier unmittelbar wirksam: die rollenbasierte Nutzerverwaltung steuert die Zugriffskontrolle, die lückenlose Nachvollziehbarkeit liefert das geforderte Protokoll, und die Unveränderbarkeit des Archivs schützt die Integrität.

Informationssicherheit und Souveränität

Wer Informationssicherheit ernst nimmt, betrachtet auch, wo und unter welcher Rechtsordnung Daten verarbeitet werden. Eine in Deutschland gehostete Lösung reduziert die Angriffs- und Zugriffsfläche durch Dritte und vereinfacht den Nachweis gegenüber Auditoren und im Rahmen von DSGVO und NIS2. workcentrix setzt mit Amagno auf deutsches Hosting und richtet Zugriffs- und Sicherheitskonzepte passend zum Schutzbedarf des Unternehmens ein.

Noch Fragen zu Begriffen oder Umsetzung?

Wir zeigen Ihnen live, wie das DMS Ihre Prozesse konkret abbildet – kostenlose 30-Minuten-Demo.

Demo anfragen →