SoA (Statement of Applicability) ist ein Schlüsseldokument bei der Zertifizierung eines Managementsystems nach ISO 27001, der internationalen Norm für Informationssicherheitsmanagement. Diese Erklärung ist Teil des Prozesses der Implementierung und Zertifizierung eines Informationssicherheitsmanagementsystems.
Das SoA wird verwendet, um festzulegen, welche Anforderungen der ISO 27001 in Ihrer Organisation angewendet werden und welche nicht. Es ist die Art und Weise, in der eine Organisation auswählt und begründet, welche Sicherheitsmaßnahmen für ihren speziellen Kontext relevant und wichtig sind. Ein SoA hilft einer Organisation also, ISO 27001 auf ihre Bedürfnisse und ihr Umfeld zuzuschneiden.
Ein SoA enthält typischerweise die folgenden Informationen:
Das SoA ist ein wichtiges Element im ISO 27001-Zertifizierungsprozess, da es der Organisation und der Zertifizierungsstelle ermöglicht, eindeutig zu bestimmen, welche Kontrollen relevant sind und wie sie umgesetzt werden. Dies erleichtert die Bewertung und Überprüfung der Konformität mit ISO 27001. Das SoA sollte regelmäßig aktualisiert werden, um Änderungen in der Organisation und ihrem Umfeld zu berücksichtigen.
Titel der Schulung | Trainingsdauer | Standort | Preis | Nächster Termin |
---|---|---|---|---|
Interne Auditoren ISO/IEC 27001:2022 und ISO 19011 - Managementsystem für Informationssicherheit |
2 Tage
(8:00 - 14:00)
|
Online |
720,00 €
856,80 € inkl. MwSt
|
28.07.2025, 01.08.2025
+ 1
|