ISO 27001 Sicherheitsüberprüfung – Mitarbeitende risikogerecht prüfen
Die ISO 27001 Sicherheitsüberprüfung unterstützt Unternehmen dabei, Bewerbende vor der Einstellung angemessen und risikoorientiert zu überprüfen. Diese Verfahrensanweisung dient der Umsetzung von ISO/IEC 27001:2022 Control A.6.1 und beschreibt, wie Art und Umfang des Screenings anhand der Kritikalität einer Position und des vorgesehenen Zugriffs auf Informationswerte festgelegt werden.
Die Vorlage verbindet Informationssicherheit mit einem verhältnismäßigen Vorgehen: Statt pauschaler Hintergrundprüfungen werden unterschiedliche Überprüfungsstufen definiert und geeignete Maßnahmen positionsbezogen ausgewählt.
Ihre Vorteile auf einen Blick
- Gezielte Umsetzung von ISO/IEC 27001 Control A.6.1
- Risikobasierte Sicherheitsüberprüfung vor der Einstellung
- Vier Überprüfungsstufen nach Positionskritikalität
- Berücksichtigung rechtlicher und datenschutzrechtlicher Grenzen
- Klare Bewertung von Identität, Referenzen und Qualifikationen
- Regelungen für besonders sensible und privilegierte Positionen
- Berücksichtigung externer und befristeter Kräfte
- Vorgehen bei internen Stellenwechseln und Wiedereinstellungen
- Checkliste für die praktische Durchführung
- Vollständig bearbeitbare Word-Vorlage
Was enthält die Verfahrensanweisung?
- Grundsätze der Sicherheitsüberprüfung von Bewerbenden
- Rechtliche und datenschutzrechtliche Rahmenbedingungen
- Positionsbezogene Kritikalitäts- und Überprüfungsstufen
- Identitäts-, Referenz- und Qualifikationsprüfung
- Umgang mit Führungszeugnissen und besonderen Prüfmaßnahmen
- Durchführung und Bewertung der Überprüfung
- Dokumentation und Nachweisführung
- Regelungen für externe und längerfristig eingesetzte Kräfte
- Vorgehen bei internen Stellenwechseln
- Regelungen für Praktikanten und Werkstudierende
- Umgang mit ausländischen Bewerbenden
- Regelungen für Wiedereinstellungen
- Beispielmatrix möglicher Überprüfungsmaßnahmen
- Rollen und Verantwortlichkeiten einschließlich RACI-Matrix
- Checkliste zur Durchführung der Sicherheitsüberprüfung
Technische Daten
- Dokumentenart: Verfahrensanweisung
- Dokumenten-ID: VA-IA6-01
- Normbezug: ISO/IEC 27001:2022, Control A.6.1
- Format: Microsoft Word (.docx)
- Umfang: 10 Seiten
- Bearbeitbarkeit: vollständig anpassbar
Fazit
Mit dieser Verfahrensanweisung schaffen Sie eine strukturierte Grundlage für die ISO 27001 Sicherheitsüberprüfung. Bewerbende und weitere relevante Personengruppen können abhängig vom tatsächlichen Sicherheitsrisiko ihrer vorgesehenen Tätigkeit angemessen überprüft und die Durchführung nachvollziehbar dokumentiert werden.



Rezensionen
Es gibt noch keine Rezensionen.