Dieses Buch kann gut als Standardwerk im deutschsprachigen Raum zur Vorbereitung auf Prüfungen im ISO-2700x Umfeld verwendet werden. Darüber hinaus ist es eine gute Unterstützung als Nachschlagewerk, speziell die diversen Inhalte im Anhang. Als äußerst hilfreich hat es sich erwiesen, zusammen mit dem Kauf des Buches auch gleich eine durchsuchbare pdf-Version downloaden zu können.
Als verbesserungswürdig ist das nicht vollständig alle Textstellen wiedergebende Inhaltsverzeichnis zu sehn, u.a. bei einigen elementaren Schlagworten. Als Prüfungsvorbereitung sind die im Buch abgedruckten Prüfungsfragen mit ihren kommentierten Antworten hilfreich, jedoch unterschieden sie sich m.M.n. von den Fragen im Examen. Daher würde eine Ergänzung der abgedruckten Prüfungsfragen um frische Fragen aus dem Fragenkatalog der letzten Jahre für den Leser durchaus vorteilhaft sein.
Absolutes TOP-Buch (und eBook!), sehr ausführlich mit sehr hohem Praxis-Bezug! Sogar mit abgedruckter Norm (4.Auflage (leider) noch 27001-2017).
Sehr wertvoll ist Kap. 5, mit allen Controls (nach neuer Struktur der 27002:2022), Beispielen, Erklärungen und dem original englischen Control-Text aus der Norm. Im Anhang sind alle Controls des App.A der 27001:2022 in Tabellenform (deutsch) nochmals aufgelistet.
Viele mögliche Prüfungsfragen der FND-Prüfung (kleines Manko: hier immer nur 1 richtige Antwort, im Vergleich zur offiziellen Multiple-Choice-Prüfung, mit 1-4 möglichen Antworten)
"In diesem Buch erhalten Sie die optimale Unterstützung für den Aufbau eines wirksamen Informationssicherheits-Managementsystems. Die Autoren vermitteln zunächst das notwendige Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe ISO/IEC 27000 und erklären anschaulich die Grundlagen von Informationssicherheits-Managementsystemen.“ Sachsenland Kurier, Organ des Sächsischen Städte- und Gemeindetages e. V., Februar 2023
"In diesem Buch erhalten Sie die optimale Unterstützung für den Aufbau eines wirksamen Informationssicherheits-Managementsystems. Die Autoren vermitteln zunächst das notwendige Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe ISO/IEC 27000 und erklären anschaulich die Grundlagen von Informationssicherheits-Managementsystemen.“ Sachsenland Kurier, Organ des Sächsischen Städte- und Gemeindetages e. V., Februar 2023