ISO/IEC 27001 definiert ein allgemeines Informationssicherheits-Managementsystem, während ISO/IEC 27017 und ISO/IEC 27018 cloudspezifische Leitlinien liefern. Sie adressieren geteilte Verantwortung, die Umsetzung von Cloud-Massnahmen und den Schutz personenbezogener Daten in Cloud-Umgebungen.
ISO/IEC 27001 legt einen allgemeinen Rahmen für die Steuerung der Informationssicherheit fest, während ISO/IEC 27017 und ISO/IEC 27018 diesen Rahmen um cloudspezifische Massnahmen und Leitlinien erweitern. Sie klären die Verantwortlichkeiten zwischen Cloud-Kunden und -Anbietern und adressieren Risiken, die für Cloud-Dienste einschliesslich der Verarbeitung personenbezogener Daten spezifisch sind.
Mit der beschleunigten Cloud-Nutzung wurde deutlich, dass klassische ISMS-Massnahmen für Cloud-Umgebungen zu unpräzise sind. Regulatoren und Auditoren erwarten heute, dass Organisationen nachweisen, wie allgemeine Sicherheitsanforderungen an ausgelagerte und geteilte Infrastrukturen angepasst werden. ISO/IEC 27017 und 27018 antworten unmittelbar auf diese Erwartung.
ISO/IEC 27017 führt Leitlinien zu Themen wie dem Schutz virtueller Maschinen, Cloud-Dienstvereinbarungen und administrativen Abläufen ein. ISO/IEC 27018 konzentriert sich auf den Datenschutz — darunter Einwilligung, Datenminimierung und Meldung von Verletzungen in öffentlichen Cloud-Diensten. Beide Normen stützen sich auf ISO/IEC 27001 als Management-Rückgrat.
Häufig behaupten Organisationen Cloud-Compliance, ohne ISO/IEC-27001-Massnahmen auf die Cloud-Realität abzubilden. Das fehlende Glied ist die Zuordnung von Verantwortung. Starke Umsetzungen dokumentieren ausdrücklich, wer was tut, wie Nachweise erbracht und wie Massnahmen getestet werden. ISO/IEC 27017 und 27018 geben diesen Gesprächen mit Anbietern Struktur.
AZ-500 ist ein viertägiger Lehrgang für IT-Sicherheitsfachleute, die Microsoft-Azure-Umgebungen absichern. Er konzentriert sich auf die Umsetzung von Sicherheitssteuerungen, die Aufrechterhaltung der Sicherheitslage sowie das Erkennen und Beheben von Schwachstellen.
View courseEine Zertifizierung nach ISO/IEC 27001 ist kein Alleinstellungsmerkmal mehr, sondern eine Grunderwartung. Diese Schulung befähigt Fachleute, ein Informationssicherheits-Managementsystem aufzubauen und zu betreiben, das im operativen Umfeld tatsächlich funktioniert.
View courseDiese Schulung vermittelt die Kompetenz, Netzwerksicherheit nach ISO/IEC 27033:2015 zu planen, umzusetzen, zu steuern, zu überwachen und aufrechtzuerhalten — einschliesslich sicherer Netzwerkarchitektur und geschützter Kommunikation.
View courseDie Zertifizierung PECB Certified Lead Cloud Security Manager belegt die Fähigkeit, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, umzusetzen, zu steuern und zu verbessern — mit Kompetenz in Cloud-Risikomanagement, Modellen geteilter Verantwortung, cloudspezifischen Massnahmen und Vorfallbehandlung.
byJean MUNYARUGERERO
EBIOS RM unterstuetzt ISO 27001, indem es eine strukturierte Methode zur Identifikation, Analyse und Behandlung von Informationssicherheitsrisiken gemaess Abschnitt 6.1.2 bietet. So werden Risikobewertungen dokumentiert, wiederholbar und bei Audits belastbar.
byRamesh PAVADEPOULLE
ISO/IEC 27001:2022 ist die zertifizierbare Norm, welche die Anforderungen an ein Informationssicherheits-Managementsystem (ISMS) definiert. ISO/IEC 27005:2022 ist eine nicht zertifizierbare Leitliniennorm, die beschreibt, wie Informationssicherheitsrisiken zu managen sind. Die ISO 27001 sagt, dass Sie Risiken managen müssen; die ISO 27005 erklärt, wie.
byLars ZIMMERMANN
Die Prüfung prüft angewandtes Wissen zu Cloud-Sicherheitsgovernance, Risikomanagement, Umsetzung von Massnahmen, Vorfallbehandlung und Überwachung auf Basis von ISO/IEC 27017 und ISO/IEC 27018. Der Fokus liegt auf Entscheidungsfindung statt Auswendiglernen.
Die Zertifizierung PECB Certified Lead Cloud Security Manager belegt die Fähigkeit, ein Cloud-Sicherheitsprogramm nach ISO/IEC 27017 und ISO/IEC 27018 zu entwerfen, umzusetzen, zu steuern und zu verbessern — mit Kompetenz in Cloud-Risikomanagement, Modellen geteilter Verantwortung, cloudspezifischen Massnahmen und Vorfallbehandlung.
Die Schulung Lead Cloud Security Manager richtet sich an Sicherheitsverantwortliche, Beratende und Fachleute, die Cloud-Sicherheitsprogramme steuern. Sie eignet sich für Personen, die für Cloud-Risiko, Compliance und Vorfallmanagement rechenschaftspflichtig sind — nicht für rein technische Konfiguration.
Browse all FAQs →
Full knowledge base
Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.