Was ist ISO/IEC 27400 und welches Problem löst die Norm?

ISO/IEC 27400 ist die internationale Leitlinie für Sicherheit und Datenschutz im IoT; sie liefert Risiken, Prinzipien und Massnahmen, um vernetzte Systeme über ihren gesamten Lebenszyklus als Managementsystem zu steuern.

ISO/IEC 27400 ist die internationale Leitlinie für Sicherheit und Datenschutz im Internet der Dinge. Sie beschreibt Risiken, Prinzipien und Massnahmen für IoT-Systeme und richtet sich an alle Beteiligten — Dienstanbieter, Entwickler und Nutzende. Viele Organisationen behandeln IoT-Sicherheit als reines Konfigurationsproblem einzelner Geräte; die Norm adressiert stattdessen die fragmentierte Eigentümerschaft, die langen Gerätelebenszyklen und die undurchsichtigen Lieferketten, die IoT-Umgebungen von klassischer IT unterscheiden.

Der Lead Manager wendet diese Leitlinie als Managementsystem an: Er definiert Governance und Rollen, verwaltet IoT-Werte, beurteilt Risiken strukturiert und wählt Sicherheits- und Datenschutzmassnahmen so aus, dass sie gegenüber Leitung, Regulatoren und Auditoren begründbar sind.

Related Information

  • IoT-Governance
  • Sicherheit und Datenschutz
  • Lebenszyklus vernetzter Systeme

Expert Insight

ISO/IEC 27400 verlagert den Fokus von der Absicherung einzelner Geräte hin zur Steuerung des gesamten IoT-Ökosystems über seinen Lebenszyklus.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.