Wie werden Sicherheits- und Datenschutzmassnahmen nach ISO/IEC 27400 ausgewählt?

Die Massnahmen werden risikobasiert und rollenbezogen ausgewählt: Sicherheits- und Datenschutzkontrollen werden anhand der betroffenen Werte, Bedrohungen und der geteilten Verantwortung begründet und dokumentiert.

ISO/IEC 27400 gruppiert Massnahmen in Sicherheits- und Datenschutzkontrollen und ordnet sie den Rollen im IoT-Ökosystem zu. Die Auswahl folgt nicht einer Standardliste, sondern der Risikobeurteilung: Welche Werte sind betroffen, welche Bedrohungen und Datenflüsse bestehen, und welche Verantwortung trägt die eigene Organisation im Modell geteilter Verantwortung?

Auf dieser Grundlage wählt und begründet der Lead Manager Massnahmen über den Lebenszyklus — von Design und Inbetriebnahme bis zur Ausserbetriebnahme — und dokumentiert sie so, dass sie gegenüber Auditoren und Regulatoren belastbar sind.

Related Information

  • Auswahl von Massnahmen
  • Geteilte Verantwortung
  • Risikobasierte Steuerung

Expert Insight

Nachvollziehbar begründete Massnahmen sind wertvoller als eine lange Liste technischer Kontrollen ohne Kontext.

Explore related training

Browse all: Cybersicherheit

Browse all FAQs →

Full knowledge base

Wir verwenden Cookies, um Ihre Erfahrung zu verbessern

Notwendige Cookies sind immer aktiv. Sie können nicht wesentliche Cookies akzeptieren, ablehnen oder Ihre Einstellungen anpassen.