Michael Brenner, Nils gentschen Felde, Wolfgang Hommel, Stefan Metzger, Helmut Reiser, Thomas Schaaf,
inkl. MwSt., ggf. zzgl. Versandkosten
sofort lieferbar
sofort lieferbar
Die Änderungen zur 4. Auflage halten sich in Grenzen:
- auf knapp zwei Seiten geht das neue Kapitel 1.5 auf die EU-Richtlinien wie NIS2, CRA und DORA ein
- zwei Sätze im neuen Unterkapitel 4.6.3 zur Anforderung 6.3 "Planung von Änderungen"
Und für mich das entscheidende:
- Kapitel B.3 vergleicht die neue 2024 mit der 2017 (nicht mit dem Vorgänger 2022)
Der Grund:
Es gibt eigentlich gar keine ISO/IEC 27001:2024 - die 2024er Fassung ist eine Ergänzung, ein sog. "Amendment" - daher heißt es von der ISO auch: ISO/IEC 27001:2022/Amd 1:2024.
Aus Sicht der DIN Media GmbH ist die 2024er-Version die deutschsprachige Übernahme der ISO/IEC 27001:2022 - von daher hat Hanser alles richtig beworben und beschrieben.
Mir (als IT-Sicherheitsexperte - nicht Informationssicherheit) ist das erst beim genauen Hinterfragen klar geworden.
Für zertifizierte Unternehmen (oder die, dies es werden wollen) insgesamt "ein Muss" dieses Buch.
Das Buch liefert vor allem eine umfangreich kommentierte Ausgabe von DIN EN ISO/IEC 27001. Enthalten sind viele Hinweise zur Umsetzung der Norm auf allen organisatorischen Ebenen. Dadurch ist es eine wertvolle Hilfe bei der Vorbereitung eines Zertifizierungsaudits. Enthalten sind auch 2 x 40 Beispielfragen und -antworten der Foundation-Prüfung, so dass diese gut vorbereitet werden kann. Hilfreich sind auch Anmerkungen zu verwandten Standards und Regelwerken. Das Buch lässt sich zügig durcharbeiten, der reine Lesetext hat ca. 200 Seiten Umfang.
Das Buch dient mir regelmäßig als Nachschlagewerk für einzelne Themen aus der ISO27001 und deren Anforderungen. Es ist meine Empfehlung für Umsetzende, die die einzelnen Anforderungen der Norm nochmal näher beschrieben haben wollen. Zur Vorbereitung auf eine ISO27001 Lead Implementer Prüfung oder einfach als Nachschlagewerk zwischendurch ideal. in der nächsten Ausgabe wünsche ich mir die Trennung von Verweisen auf die 2017-er Norm und mehr Umsetzungsbeispiele bei den Controls aus dem Anhang. Vielleicht auch ein Übersicht über sinnvolle Dokumente und Zuordnung zu Controls. Die Vielzahl von Buchkapitel Normkapitel alt/neu trägt zur Verwirrung bei und kann sicher auch noch angepasst werden.
"Das Buch bietet Unterstützung beim Aufbau eines wirksamen ISMS. Die Autoren vermitteln Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe und erklären die Grundlagen. Es finden sich alle wesentlichen Teile der deutschen Fassung der Norm sowie die komplette EN ISO/IEC 27100:2024 im Wortlaut. Erläuterungen, Praxistipps für Maßnahmen und Audithinweise helfen bei der Umsetzung." QZ Qualität und Zuverlässigkeit, September 2024
"Man bekommt sehr sehr viele Informationen in dem Buch und zusätzlich ist auch die Norm am Ende komplett abgedruckt. Das Preis-Leistungsverhältnis stimmt. Uns gefällt das Gesamtpaket vom Hanser Verlag sehr gut. Angefangen mit der der super guten Leseprobe, die auch ihren Namen verdient. Haben wir es schon gesagt? Klare Kaufempfehlung. Als Einarbeitung ins Thema und vor allen Dingen auch als Vorbereitung für eine etwaige Prüfung auf die 27001." Rechtsanwalt Michael Rohrlich und Marc Oliver Thoma, mth-training (Youtube), 11.09.2024
"Das Buch bietet Unterstützung beim Aufbau eines wirksamen ISMS. Die Autoren vermitteln Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe und erklären die Grundlagen. Es finden sich alle wesentlichen Teile der deutschen Fassung der Norm sowie die komplette EN ISO/IEC 27100:2024 im Wortlaut. Erläuterungen, Praxistipps für Maßnahmen und Audithinweise helfen bei der Umsetzung." QZ Qualität und Zuverlässigkeit, September 2024
"Man bekommt sehr sehr viele Informationen in dem Buch und zusätzlich ist auch die Norm am Ende komplett abgedruckt. Das Preis-Leistungsverhältnis stimmt. Uns gefällt das Gesamtpaket vom Hanser Verlag sehr gut. Angefangen mit der der super guten Leseprobe, die auch ihren Namen verdient. Haben wir es schon gesagt? Klare Kaufempfehlung. Als Einarbeitung ins Thema und vor allen Dingen auch als Vorbereitung für eine etwaige Prüfung auf die 27001." Rechtsanwalt Michael Rohrlich und Marc Oliver Thoma, mth-training (Youtube), 11.09.2024
Die Coverdateien dürfen Sie zur Bewerbung des Buches honorarfrei verwenden.
Die Coverdateien dürfen Sie zur Bewerbung des Buches honorarfrei verwenden.
Carl Hanser Verlag GmbH & Co KG
Vilshofener Str. 10
81679 München
E-Mail: info@hanser.de
Sicherheitshinweis entsprechend Art.9 Abs. 7 Satz 2 GPSR entbehrlich
Carl Hanser Verlag GmbH & Co KG
Vilshofener Str. 10
81679 München
E-Mail: info@hanser.de
Sicherheitshinweis entsprechend Art.9 Abs. 7 Satz 2 GPSR entbehrlich