Zum Inhalt springen
ReadinessNavigator

Assessment 08

ISO/IEC 27001 Anhang A Readiness

Eine Selbsteinschätzung zu Readiness und Lücken in den vier Kontrollthemen des Anhangs A:2022 von ISO/IEC 27001. Sie zeigt Ihre angegebene Abdeckung und weist auf mögliche Bezüge zu Anforderungen aus NIS2, IEC 62443 und CRA hin. Jeder Bezug und die zugrunde liegenden Nachweise müssen gesondert geprüft werden, bevor eine Anforderung als abgedeckt gilt.

Dauer
12–16 Minuten
Fragen
36 Fragen

Inhalte

  • Annex-A.5-Controls, organisatorisch (Richtlinie, Lieferant, Incident, Kontinuität)
  • Annex-A.6-Controls, personenbezogen (Überprüfung, Sensibilisierung, Remote-Arbeit)
  • Annex-A.7-Controls, physisch (Perimeter, Geräte, Datenträger)
  • Annex-A.8-Controls, technologisch (Zugriff, Krypto, Protokollierung, Backup)
  • Die grundlegenden Controls, die das Readiness-Band deckeln
  • Crosswalk zu den Managementmaßnahmen aus NIS2 Artikel 21(2)
  • Crosswalk zu den technischen Pflichten von IEC 62443-4-1 und CRA

Zielgruppe

Informationssicherheitsbeauftragte, ISMS-Verantwortliche, Compliance-Leads und Hersteller mit 27001-Anforderungen ihrer Kunden

Ihr Ergebnis

Ein Readiness-Score mit einem Profil je Thema, eine priorisierte Lückenliste mit Bezug auf die Controls aus Anhang A:2022, eine Kennzeichnung, wenn ein grundlegendes Control das Ergebnis begrenzt, und ein Crosswalk zu NIS2-, IEC-62443- und CRA-Anforderungen, für die dieselben Nachweise relevant sein könnten. Jeder Bezug muss geprüft werden, bevor er eine Konformitätsaussage stützen kann.

Fragebogen ausfüllen

Antworten Sie anhand der Controls, die im Geltungsbereich des ISMS Ihrer Organisation heute tatsächlich umgesetzt sind — nicht anhand geplanter Maßnahmen. Eine realistische Ausgangsbasis macht die Lückenliste brauchbar.

Keine E-Mail-Adresse. Keine Registrierung. Kein Konto.

Sie erhalten Ihr vollständiges Ergebnis sofort. Nichts ist gesperrt, nichts wird Ihnen zugeschickt, und wir verlangen keine Gegenleistung. Jede Frage wird in Ihrem Browser bewertet. Ihre Antworten gehen also weder an uns noch an Dritte.

ISO/IEC 27001:2022 Annex-A-Readiness-Assessment

Sechsunddreißig Fragen aus den vier Kontrollthemen des Anhangs A:2022 — organisatorisch, personenbezogen, physisch und technologisch. Sie erhalten einen Readiness-Score je Thema, eine priorisierte Lückenliste mit Bezug auf die Annex-A-Controls und einen Crosswalk zu verwandten Anforderungen aus NIS2, IEC 62443 und CRA zur gesonderten Prüfung.

Ihre Antworten bleiben während der Bearbeitung in diesem Browser-Tab erhalten, ein Neuladen verliert sie also nicht. Beim Schließen des Tabs werden sie gelöscht.

Weitere Assessments