Praxisbuch ISO/IEC 27001

Management der Informationssicherheit und Vorbereitung auf die Zertifizierung

69,99 € (Print)

inkl. MwSt., ggf. zzgl. Versandkosten

lieferbar
69,99 € (PDF)

sofort lieferbar

69,99 € (ePub)

sofort lieferbar

  • 978-3-446-47711-7
  • 5. Auflage, 07/2024
    288 Seiten, fester Einband
  • E-Book Inside
Beschreibung
Praxisbuch ISO/IEC 27001
- Das umfassende Praxisbuch zum Management der Informationssicherheit
- Enthält die vollständige Norm DIN EN ISO/IEC 27001:2024
- Unentbehrlich für Betreiber kritischer Infrastrukturen (-> IT-Sicherheitsgesetz)
- Mit 80 Prüfungsfragen zur Vorbereitung auf die Foundation-Zertifizierung
- Ihr exklusiver Vorteil: E-Book inside beim Kauf des gedruckten Buches

Informationen sind das wertvollste Kapital vieler Organisationen. Geraten sie in falsche Hände, kann sogar das Überleben eines Unternehmens gefährdet sein. Zur Informationssicherheit müssen alle ihren Beitrag leisten, von der Arbeitsebene bis zum Topmanagement. Die ISO / IEC 27001 stellt dabei die wichtigste internationale Norm dar, an der man praktisch in keiner Branche vorbeikommt. Ein dieser Norm entsprechendes Informationssicherheitsmanagementsystem (ISMS) ist zunehmend Voraussetzung für die Erfüllung von Kunden-Anforderungen sowie von gesetzlichen und behördlichen Vorgaben, u. a. im Rahmen des IT-Sicherheitsgesetzes.
In diesem Buch erhalten Sie die optimale Unterstützung für den Aufbau eines wirksamen ISMS. Die Autoren vermitteln zunächst das notwendige Basiswissen zur ISO / IEC 27001 sowie zur übergeordneten Normenreihe und erklären anschaulich die Grundlagen. Im Hauptteil finden Sie alle wesentlichen Teile der deutschen Fassung der Norm, DIN EN ISO / IEC 27001, im Wortlaut. Hilfreiche Erläuterungen, wertvolle Praxistipps für Maßnahmen und Auditnachweise helfen Ihnen bei der Umsetzung der Norm. Ebenfalls enthalten sind Prüfungsfragen und -antworten, mit deren Hilfe Sie sich optimal auf Ihre persönliche Foundation-Zertifizierung vorbereiten können. Das Buch schließt mit einem Abdruck der kompletten Norm DIN EN ISO/ IEC 27001:2024.

Die Autoren: Michael Brenner, Nils gentschen Felde, Wolfgang Hommel, Stefan Metzger, Helmut Reiser und Thomas Schaaf arbeiten u. a. an der Ludwig-Maximilians-Universität München, der Universität der Bundeswehr München und am Leibniz-Rechenzentrum der Bayerischen Akademie der Wissenschaften. Als Mitglieder der Forschungsgruppe Munich Network Management Team (www.mnmteam.org) forschen und lehren sie alle zu den Themen Informationssicherheitsmanagement und IT-Service-Management.

AUS DEM INHALT //
- Einführung und Basiswissen
- Die Standardfamilie ISO / IEC 27000 im Überblick
- Grundlagen von Informationssicherheitsmanagementsystemen
- ISO / IEC 27001
- Spezifikationen und Mindestanforderungen
- Maßnahmen im Rahmen des ISMS
- Verwandte Standards und Rahmenwerke
- Zertifizierungsmöglichkeiten und Begriffsbildung nach ISO/ IEC 27000
- Abdruck der vollständigen DIN EN ISO / IEC 27001:2024
- Vergleich der Normenfassungen von 2017 und 2024
- Prüfungsfragen mit Antworten zur ISO / IEC 27000 Foundation
Praxisbuch ISO/IEC 27001
- Das umfassende Praxisbuch zum Management der Informationssicherheit
- Enthält die vollständige Norm DIN EN ISO/IEC 27001:2024
- Unentbehrlich für Betreiber kritischer Infrastrukturen (-> IT-Sicherheitsgesetz)
- Mit 80 Prüfungsfragen zur Vorbereitung auf die Foundation-Zertifizierung
- Ihr exklusiver Vorteil: E-Book inside beim Kauf des gedruckten Buches

Informationen sind das wertvollste Kapital vieler Organisationen. Geraten sie in falsche Hände, kann sogar das Überleben eines Unternehmens gefährdet sein. Zur Informationssicherheit müssen alle ihren Beitrag leisten, von der Arbeitsebene bis zum Topmanagement. Die ISO / IEC 27001 stellt dabei die wichtigste internationale Norm dar, an der man praktisch in keiner Branche vorbeikommt. Ein dieser Norm entsprechendes Informationssicherheitsmanagementsystem (ISMS) ist zunehmend Voraussetzung für die Erfüllung von Kunden-Anforderungen sowie von gesetzlichen und behördlichen Vorgaben, u. a. im Rahmen des IT-Sicherheitsgesetzes.
In diesem Buch erhalten Sie die optimale Unterstützung für den Aufbau eines wirksamen ISMS. Die Autoren vermitteln zunächst das notwendige Basiswissen zur ISO / IEC 27001 sowie zur übergeordneten Normenreihe und erklären anschaulich die Grundlagen. Im Hauptteil finden Sie alle wesentlichen Teile der deutschen Fassung der Norm, DIN EN ISO / IEC 27001, im Wortlaut. Hilfreiche Erläuterungen, wertvolle Praxistipps für Maßnahmen und Auditnachweise helfen Ihnen bei der Umsetzung der Norm. Ebenfalls enthalten sind Prüfungsfragen und -antworten, mit deren Hilfe Sie sich optimal auf Ihre persönliche Foundation-Zertifizierung vorbereiten können. Das Buch schließt mit einem Abdruck der kompletten Norm DIN EN ISO/ IEC 27001:2024.

Die Autoren: Michael Brenner, Nils gentschen Felde, Wolfgang Hommel, Stefan Metzger, Helmut Reiser und Thomas Schaaf arbeiten u. a. an der Ludwig-Maximilians-Universität München, der Universität der Bundeswehr München und am Leibniz-Rechenzentrum der Bayerischen Akademie der Wissenschaften. Als Mitglieder der Forschungsgruppe Munich Network Management Team (www.mnmteam.org) forschen und lehren sie alle zu den Themen Informationssicherheitsmanagement und IT-Service-Management.

AUS DEM INHALT //
- Einführung und Basiswissen
- Die Standardfamilie ISO / IEC 27000 im Überblick
- Grundlagen von Informationssicherheitsmanagementsystemen
- ISO / IEC 27001
- Spezifikationen und Mindestanforderungen
- Maßnahmen im Rahmen des ISMS
- Verwandte Standards und Rahmenwerke
- Zertifizierungsmöglichkeiten und Begriffsbildung nach ISO/ IEC 27000
- Abdruck der vollständigen DIN EN ISO / IEC 27001:2024
- Vergleich der Normenfassungen von 2017 und 2024
- Prüfungsfragen mit Antworten zur ISO / IEC 27000 Foundation
Kundenbewertungen für "Praxisbuch ISO/IEC 27001"
(Geprüfte Bewertung)
05.01.2026

Wieder mal sehr gut von Hanser - aber nicht zwingend für Besitzer der 4. Auflage

Die Änderungen zur 4. Auflage halten sich in Grenzen:
- auf knapp zwei Seiten geht das neue Kapitel 1.5 auf die EU-Richtlinien wie NIS2, CRA und DORA ein
- zwei Sätze im neuen Unterkapitel 4.6.3 zur Anforderung 6.3 "Planung von Änderungen"
Und für mich das entscheidende:
- Kapitel B.3 vergleicht die neue 2024 mit der 2017 (nicht mit dem Vorgänger 2022)
Der Grund:
Es gibt eigentlich gar keine ISO/IEC 27001:2024 - die 2024er Fassung ist eine Ergänzung, ein sog. "Amendment" - daher heißt es von der ISO auch: ISO/IEC 27001:2022/Amd 1:2024.
Aus Sicht der DIN Media GmbH ist die 2024er-Version die deutschsprachige Übernahme der ISO/IEC 27001:2022 - von daher hat Hanser alles richtig beworben und beschrieben.
Mir (als IT-Sicherheitsexperte - nicht Informationssicherheit) ist das erst beim genauen Hinterfragen klar geworden.
Für zertifizierte Unternehmen (oder die, dies es werden wollen) insgesamt "ein Muss" dieses Buch.

(Geprüfte Bewertung)
01.01.2026

Sehr gute, kompakte Vorbereitung für Umsetzung, Audit und Prüfung

Das Buch liefert vor allem eine umfangreich kommentierte Ausgabe von DIN EN ISO/IEC 27001. Enthalten sind viele Hinweise zur Umsetzung der Norm auf allen organisatorischen Ebenen. Dadurch ist es eine wertvolle Hilfe bei der Vorbereitung eines Zertifizierungsaudits. Enthalten sind auch 2 x 40 Beispielfragen und -antworten der Foundation-Prüfung, so dass diese gut vorbereitet werden kann. Hilfreich sind auch Anmerkungen zu verwandten Standards und Regelwerken. Das Buch lässt sich zügig durcharbeiten, der reine Lesetext hat ca. 200 Seiten Umfang.

(Geprüfte Bewertung)
23.12.2025

Eine Pflichtlektüre für heranwachsende in der Informationssicherheit

Das Buch dient mir regelmäßig als Nachschlagewerk für einzelne Themen aus der ISO27001 und deren Anforderungen. Es ist meine Empfehlung für Umsetzende, die die einzelnen Anforderungen der Norm nochmal näher beschrieben haben wollen. Zur Vorbereitung auf eine ISO27001 Lead Implementer Prüfung oder einfach als Nachschlagewerk zwischendurch ideal. in der nächsten Ausgabe wünsche ich mir die Trennung von Verweisen auf die 2017-er Norm und mehr Umsetzungsbeispiele bei den Controls aus dem Anhang. Vielleicht auch ein Übersicht über sinnvolle Dokumente und Zuordnung zu Controls. Die Vielzahl von Buchkapitel Normkapitel alt/neu trägt zur Verwirrung bei und kann sicher auch noch angepasst werden.

Bewertung schreiben
Bewertungen werden nach Überprüfung freigeschaltet.

Die mit einem * markierten Felder sind Pflichtfelder.

Rezensionen

"Das Buch bietet Unterstützung beim Aufbau eines wirksamen ISMS. Die Autoren vermitteln Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe und erklären die Grundlagen. Es finden sich alle wesentlichen Teile der deutschen Fassung der Norm sowie die komplette EN ISO/IEC 27100:2024 im Wortlaut. Erläuterungen, Praxistipps für Maßnahmen und Audithinweise helfen bei der Umsetzung." QZ Qualität und Zuverlässigkeit, September 2024

"Man bekommt sehr sehr viele Informationen in dem Buch und zusätzlich ist auch die Norm am Ende komplett abgedruckt. Das Preis-Leistungsverhältnis stimmt. Uns gefällt das Gesamtpaket vom Hanser Verlag sehr gut. Angefangen mit der der super guten Leseprobe, die auch ihren Namen verdient. Haben wir es schon gesagt? Klare Kaufempfehlung. Als Einarbeitung ins Thema und vor allen Dingen auch als Vorbereitung für eine etwaige Prüfung auf die 27001." Rechtsanwalt Michael Rohrlich und Marc Oliver Thoma, mth-training (Youtube), 11.09.2024


"Das Buch bietet Unterstützung beim Aufbau eines wirksamen ISMS. Die Autoren vermitteln Basiswissen zur ISO/IEC 27001 sowie zur übergeordneten Normenreihe und erklären die Grundlagen. Es finden sich alle wesentlichen Teile der deutschen Fassung der Norm sowie die komplette EN ISO/IEC 27100:2024 im Wortlaut. Erläuterungen, Praxistipps für Maßnahmen und Audithinweise helfen bei der Umsetzung." QZ Qualität und Zuverlässigkeit, September 2024

"Man bekommt sehr sehr viele Informationen in dem Buch und zusätzlich ist auch die Norm am Ende komplett abgedruckt. Das Preis-Leistungsverhältnis stimmt. Uns gefällt das Gesamtpaket vom Hanser Verlag sehr gut. Angefangen mit der der super guten Leseprobe, die auch ihren Namen verdient. Haben wir es schon gesagt? Klare Kaufempfehlung. Als Einarbeitung ins Thema und vor allen Dingen auch als Vorbereitung für eine etwaige Prüfung auf die 27001." Rechtsanwalt Michael Rohrlich und Marc Oliver Thoma, mth-training (Youtube), 11.09.2024


Cover Downloads

Die Coverdateien dürfen Sie zur Bewerbung des Buches honorarfrei verwenden.

Print Cover

E-Book Cover

Die Coverdateien dürfen Sie zur Bewerbung des Buches honorarfrei verwenden.

Print Cover

E-Book Cover

Produktsicherheit<

Carl Hanser Verlag GmbH & Co KG
Vilshofener Str. 10
81679 München
E-Mail: info@hanser.de
Sicherheitshinweis entsprechend Art.9 Abs. 7 Satz 2 GPSR entbehrlich

Carl Hanser Verlag GmbH & Co KG
Vilshofener Str. 10
81679 München
E-Mail: info@hanser.de
Sicherheitshinweis entsprechend Art.9 Abs. 7 Satz 2 GPSR entbehrlich

Weitere Titel des Autors Auch oft angesehen
Weitere Titel des Autors
Auch oft angesehen