Source
Controls, SoA & measures — found from sitemap — DataGuard ISMS
Checked for DataGuard ISMS on 1 Oct 2026
- Page
- https://www.dataguard.de/iso-27001/annex-a/
- Checked
- 1 Oct 2026, 15:20 UTC
- How we may use it
- Public page, crawling permitted
Technical details
- type
- page
- http status
- 200
- content hash
- sha256:3b262e312e0e6ed1d5e0c16e366f1226530be4e80e7d0fcdbe38f373f1b72b75
- permission
- robots_ok
- screenshot
- Screenshot on file (internal exhibit, not published)
Cited by
Facts read from this source
-
Annex a control count Report an error
“Annex A der ISO 27001 liefert die Antwort: 93 konkrete Maßnahmen, die zeigen, worauf es in der Informationssicherheit wirklich ankommt.”
-
Annex a categories Report an error
“Anhang A enthält 93 Controls, unterteilt in vier Kategorien, die je nach Unternehmensart unterschiedlich relevant sein können.”
-
Category counts Report an error
“Organisational Controls (37 Maßnahmen) People Controls (8 Maßnahmen) Physical Controls (14 Maßnahmen) Technological Controls (34 Maßnahmen)”
-
New controls 2022 Report an error
“Seit 2022 wurden der ISO 27001 elf neue Controls hinzugefügt, die unterschiedlichen Kategorien zugeordnet werden:”
-
New control 5 7 Report an error
“A.5.7 Threat intelligence Unternehmen sind dazu verpflichtet, Daten über potenzielle Gefahren für die Informationssicherheit zu erfassen und einer eingehenden Analyse zu unterziehen.”
-
New control 5 23 Report an error
“A.5.23 Information security for the use of cloud services Unternehmen sind dazu angehalten, die Informationssicherheit für die Nutzung von Cloud-Diensten festzulegen und zu verwalten.”
-
New control 5 30 Report an error
“A.5.30 ICT readiness for business continuity Unternehmen müssen einen ICT (Information and Communications Technology)-Kontinuitätsplan erstellen, um die betriebliche Widerstandsfähigkeit aufrechtzuerhalten.”
-
New control 7 4 Report an error
“A.7.4 Physical security monitoring Es ist erforderlich, dass Unternehmen geeignete Überwachungsinstrumente einsetzen, um unbefugte Zugriffe von innen und außen frühzeitig zu erkennen und wirksam zu unterbinden.”
-
New control 8 9 Report an error
“A.8.9 Configuration management Unternehmen müssen Richtlinien für die Dokumentation, Implementierung, Überwachung und Überprüfung von Konfigurationen in ihrem gesamten Netzwerk festlegen.”
-
New control 8 10 Report an error
“A.8.10 Information deletion Das Dokument enthält Anleitungen zur Datenlöschung, um gesetzliche Vorgaben und regulatorische Anforderungen einzuhalten.”
-
New control 8 11 Report an error
“A.8.11 Data masking Es werden Techniken zur Datenmaskierung für personenbezogene Daten (personal identifiable information, PII) zur Einhaltung von Gesetzen und Vorschriften bereitgestellt.”
-
New control 8 12 Report an error
“A.8.12 Data leakage prevention Unternehmen sind verpflichtet, technische Maßnahmen zu ergreifen, um die Offenlegung und/oder Extraktion von Informationen zu erkennen und zu verhindern.”
-
New control 8 16 Report an error
“A.8.16 Monitoring activities Es werden Richtlinien zur Verbesserung der Netzwerküberwachungsaktivitäten bereitgestellt, um anomales Verhalten zu erkennen und auf Sicherheitsvorfälle zu reagieren.”
-
New control 8 23 Report an error
“A.8.23 Web filtering Unternehmen müssen Zugangskontrollen und Maßnahmen zur Beschränkung und Kontrolle des Zugangs zu externen Websites durchsetzen.”
-
New control 8 28 Report an error
“A.8.28 Secure coding Die Unternehmen sind dazu verpflichtet, bewährte Secure-Coding-Grundsätze zu implementieren, um Schwachstellen zu vermeiden, die durch unzureichende Kodierungsmethoden entstehen können.”
-
ISO 27001 vs 27002 Report an error
“ISO 27001 bietet einen Überblick über die 93 Controls im Anhang A, beschreibt jedoch nur kurz deren Ziele. Wenn es um die konkrete Umsetzung dieser Maßnahmen geht, kommt ISO 27002 ins Spiel.”
-
Soa purpose Report an error
“Die Anwendbarkeitserklärung (SoA) für die ISO 27001-Zertifizierung listet auf und begründet, welche Maßnahmen aus Anhang A einbezogen oder ausgeschlossen werden. Und sie hält fest, welche Maßnahmen bereits umgesetzt wurden.”
-
Soa categories Report an error
“Erfassen Sie alle relevanten Kontrollen aus Anhang A, unterteilt in die Kategorien Organisation, Personal, Physisch und Technologisch.”
-
Soa maintenance Report an error
“Überprüfen und aktualisieren Sie die SoA regelmäßig, um Veränderungen in der Risikolage des Unternehmens abzubilden.”
-
Soa version control Report an error
“Stellen Sie sicher, dass die SoA leicht zugänglich ist und unter strenger Versionskontrolle geführt wird. Dokumentieren Sie alle Änderungen mit Datum, verantwortlicher Person und Grund für die Aktualisierung.”
-
Nis2 coverage Report an error
“Mit einer ISO 27001-Zertifizierung sichern Sie nicht nur Ihre Informationen, sondern erfüllen auch einen Großteil (etwa 70 %) der Anforderungen der neuen NIS2-Richtlinie der EU, die ein höheres Cybersicherheitsniveau vorschreibt.”
-
Din ISO 27001 Report an error
“DIN ISO 27001 ist die deutsche Bezeichnung für die internationale Norm ISO/IEC 27001. Die Inhalte der Norm bleiben dabei identisch.”
-
ISO 27001 not all controls required Report an error
“Dabei gilt: Sie müssen nicht alle 93 Controls eins zu eins übernehmen. Entscheidend ist, die Maßnahmen zu identifizieren und umzusetzen, die am besten zu den individuellen Risiken und Anforderungen Ihrer Organisation passen.”
-
ISO 27001 goals Report an error
“Auch die aktuelle Version, ISO 27001:2022, ist auf den Schutz von Vertraulichkeit, Integrität und Verfügbarkeit Ihrer Daten ausgerichtet.”
-
Audit readiness timeline Report an error
“• In bis zu 3 Monaten machen wir Sie bereit für das ISO 27001 Audit. • Reduzieren Sie dabei Ihren manuellen Aufwand um bis zu 75%”
-
Platform approach Report an error
“Die Kombination aus einer KI-gestützten Plattform mit automatisierten Workflows und der Beratung durch Experten hilft Ihrer Organisation dabei, Anforderungen strukturiert und effizient umzusetzen und ISO 27001-Compliance zu erreichen.”
-
Customer count claim Report an error
“Schließen Sie sich 4.000+ Unternehmen an, die ihre Security & Compliance Ziele mit DataGuard erreichen”
-
Supported frameworks Report an error
“Frameworks DSGVO ISO 27001 TISAX® NIS2 EU AI Act”
-
Implementation steps Report an error
“Stakeholder: Sprechen Sie mit Ihren Stakeholdern, um herauszufinden, welche Erwartungen sie an die Informationssicherheit haben. Anwendungsbereich: Definieren Sie den Anwendungsbereich Ihres ISMS und die Maßnahmen zur Informationssicherheit. Sicherheitspolitik: Definieren Sie eine klare Sicherheitspolitik. Risikobewertung: Führen Sie eine Risikobewertung durch, um alle bestehenden und potenziellen Risiken für Ihre Informationssicherheit zu ermitteln. Implementierung: Implementierung von Maßnahmen und Risikomanagementmethoden mit klaren Zielvorgaben. Bewertung: Bewerten Sie laufend die Wirksamkeit Ihrer Informationssicherheitspraktiken und führen Sie in diesem Zusammenhang regelmäßige Risikobewertungen durch.”
-
Free guide Report an error
“Laden Sie jetzt Ihren kostenlosen Leitfaden herunter”
-
Full control list available Report an error
“Aus diesem Grund haben wir Ihnen eine Liste mit allen 93 Kontrollen aus Anhang A und ihren jeweiligen Kategorien zur Verfügung gestellt:”
Scores citing this record
- The CISO Controls, SoA & measures
- The CISO Framework & standard coverage
- The GRC Consultant Controls, SoA & measures
- The Evidence Integrator Controls, SoA & measures
- The Drafted IT Officer Controls, SoA & measures
- The Lead Auditor Controls, SoA & measures
- The Skeptic Controls, SoA & measures