- Prüfstelle
- Akkreditierte Zertifizierungsstelle, jährliches Überwachungsaudit
- Gültigkeitszeitraum
- Gültig bis 30.11.2027 · Rezertifizierung alle drei Jahre
ISO/IEC 27001:2022 — Informationssicherheits-Managementsystem
Geltungsbereich: Betrieb der Systeme, des Netzes und der Cloud-Plattform samt den zugehörigen Verwaltungsprozessen an den Standorten fra1, fra2, ber1, muc1 und hel1
Deckt ab
- Existenz und Wirksamkeit eines Managementsystems für Informationssicherheit
- Systematische Risikoerfassung und Ableitung von Maßnahmen aus Anhang A
- Rollen, Zuständigkeiten, Schulung und Lenkung von Dokumenten
- Prozesse für Änderungen, Zugriffsrechte, Lieferanten und Vorfälle
Deckt ausdrücklich nicht ab
- Keine Aussage über die technische Sicherheit eines einzelnen Produkts oder einer API
- Kein Ersatz für einen Penetrationstest — die Norm prüft Prozesse, nicht Angriffsflächen
- Keine Aussage zur Einhaltung der DSGVO; das ist ein anderer Rechtsrahmen
- Der Geltungsbereich ist frei wählbar — ohne Blick in die Urkunde sagt „ISO 27001“ wenig



