ISO 27001 Inventar der Werte – Informationswerte systematisch erfassen
Das ISO 27001 Inventar der Werte schafft die notwendige Transparenz darüber, welche Informationen, Systeme, Anwendungen, Geräte und Dienste innerhalb des ISMS geschützt werden müssen. Diese Verfahrensanweisung unterstützt Unternehmen bei der strukturierten Umsetzung von ISO/IEC 27001:2022 Control A.5.9 und beschreibt, wie relevante Informationswerte identifiziert, erfasst, Verantwortlichkeiten zugeordnet und Veränderungen nachvollziehbar berücksichtigt werden.
Die Vorlage berücksichtigt unterschiedliche Arten von Informationswerten und ermöglicht einen risikogerechten Detailgrad. Kritische Werte können gezielt einzeln erfasst werden, während sich gleichartige Werte mit geringerem Schutzbedarf sinnvoll zusammenfassen lassen. Neue Werte aus Beschaffung, Projekten oder Lieferantenbeziehungen sowie Außerbetriebnahmen werden systematisch in die Inventarisierung eingebunden.
Ihre Vorteile auf einen Blick
- Gezielte Umsetzung von ISO/IEC 27001 Control A.5.9
- Systematische Identifikation relevanter Informationswerte
- Risikogerechter Detailgrad statt unnötiger Einzelinventarisierung
- Berücksichtigung von Informationen, Software, Hardware und Diensten
- Einbindung von Cloud- und SaaS-Diensten
- Klare Zuordnung von Verantwortlichkeiten
- Strukturierte Aufnahme neu entstehender Werte
- Nachvollziehbarer Umgang mit Außerbetriebnahmen
- Schnittstellen zu Informationsklassifizierung und Risikobeurteilung
- Vollständig bearbeitbare Word-Vorlage
Was enthält die Verfahrensanweisung?
- Grundsätze für das Inventar der Informationen und zugehörigen Werte
- Definition und Abgrenzung relevanter Informationswerte
- Kategorien für Daten, Software, Hardware, Dienste und weitere Werte
- Risikogerechte Festlegung des erforderlichen Detailgrads
- Identifikation und Erfassung neuer Informationswerte
- Festlegung erforderlicher Angaben je erfasstem Wert
- Zuordnung von Rollen und Verantwortlichkeiten
- Überprüfung und Aktualisierung des Inventars
- Abgleich mit vorhandenen Inventaren und Datenquellen
- Umgang mit außer Betrieb genommenen Werten
- Gruppierung gleichartiger Werte und Bildung von Sammelpositionen
- Berücksichtigung von Cloud-, SaaS- und nicht freigegebenen Diensten
- Schnittstellen zur Informationsklassifizierung und Risikobeurteilung
- Rollen, Verantwortlichkeiten und RACI-Übersicht
- Dokumentation und Nachweisführung für Zertifizierungsaudits
Technische Daten
- Dokumentenart: Verfahrensanweisung
- Dokumenten-ID: VA-IA5-29
- Normbezug: ISO/IEC 27001:2022, Control A.5.9
- Format: Microsoft Word (.docx)
- Umfang: 10 Seiten
- Bearbeitbarkeit: vollständig anpassbar
Fazit
Mit dieser Verfahrensanweisung schaffen Sie eine strukturierte Grundlage für das ISO 27001 Inventar der Werte. Relevante Informationswerte können systematisch identifiziert, Verantwortlichkeiten nachvollziehbar zugeordnet und Veränderungen während ihres Lebenszyklus konsistent berücksichtigt werden. Damit unterstützt die Vorlage eine praxisgerechte und nachvollziehbare Umsetzung von ISO/IEC 27001:2022 Control A.5.9.



Rezensionen
Es gibt noch keine Rezensionen.