<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=ISO%2FIEC_27002</id>
	<title>ISO/IEC 27002 - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=ISO%2FIEC_27002"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=ISO/IEC_27002&amp;action=history"/>
	<updated>2026-06-07T18:55:02Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=ISO/IEC_27002&amp;diff=237154&amp;oldid=prev</id>
		<title>imported&gt;Aka: typografische Anführungszeichen, Kleinkram</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=ISO/IEC_27002&amp;diff=237154&amp;oldid=prev"/>
		<updated>2025-09-02T20:30:08Z</updated>

		<summary type="html">&lt;p&gt;typografische Anführungszeichen, Kleinkram&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Norm&lt;br /&gt;
| Typ                  = ISO/IEC&lt;br /&gt;
| Nummer               = 27002&lt;br /&gt;
| Bereich              = Informationstechnik&lt;br /&gt;
| Titel                = [[IT-Sicherheitsverfahren]] – Leitfaden für das Informationssicherheits-Management&lt;br /&gt;
| Beschreibung         = &lt;br /&gt;
| Stand                = 2022-02&amp;lt;ref name=&amp;quot;2022-02&amp;quot;&amp;gt;{{Internetquelle |url=https://www.beuth.de/de/norm/iso-iec-27002/352094880 |titel=ISO/IEC 27002:2022-02 |abruf=2022-05-26 |werk=beuth.de}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
| Berichtigung Titel   = &lt;br /&gt;
| Berichtigung         = &lt;br /&gt;
| ICS                  = 03.100.70, 35.030&lt;br /&gt;
| nationale Übernahmen = &lt;br /&gt;
}}&lt;br /&gt;
&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;ISO/IEC 27002&amp;#039;&amp;#039;&amp;#039; (bis 1. Juli 2007: [[International Organization for Standardization|ISO]]/[[International Electrotechnical Commission|IEC]] 17799) ist eine internationale [[Normung|Norm]], die Empfehlungen für diverse Kontrollmechanismen für die [[Informationssicherheit]] beinhaltet. Dabei geht es um Sicherheit gegen Angriffe (engl. {{lang|en|&amp;#039;&amp;#039;security&amp;#039;&amp;#039;}}). Die Norm für die funktionale Sicherheit (engl. {{lang|en|&amp;#039;&amp;#039;safety&amp;#039;&amp;#039;}}) ist die [[IEC 61508]]. Dieser referenziert Security betreffend die IEC 62443, welche Security Aspekte der Automatisierungstechnik betrachtet und inhaltlich kompatibel mit der ISO-27000-Reihe ist. Diese geht jedoch spezifisch auf die Aspekte ein, welche im Bereich der Automatisierungstechnik besondere Bedeutung genießen (z.&amp;amp;nbsp;B. Echtzeitfähigkeit, Verifikation von Updates und Patches etc.).&lt;br /&gt;
&lt;br /&gt;
Eine Zertifizierung nach ISO/IEC 27002 ist grundsätzlich nicht möglich, da es sich bei der Norm um eine Sammlung von Vorschlägen („sollte“, im Englischen: „should“) und nicht Forderungen („muss“, im Englischen: „shall“) handelt. Soll ein [[Information Security Management System|Informationssicherheitsmanagementsystem (ISMS)]] zertifiziert werden, ist dies nur über die Erfüllung der Anforderungen nach [[ISO/IEC 27001]] möglich.&lt;br /&gt;
&lt;br /&gt;
== Historische Entwicklung ==&lt;br /&gt;
=== Entstehung bei der British Standards Institution ===&lt;br /&gt;
Grundlage für die Normung war hierbei eine Sammlung von Erfahrungen, Verfahren und Methoden aus der Praxis, also ähnlich [[ITIL]] um einen „Best Practice“-Ansatz zu erreichen. Diese Sammlung erschien als Ergebnis der Bemühungen einer ab Januar 1993 tätigen Industriearbeitsgruppe im September 1993 als &amp;#039;&amp;#039;DTI Code of Practice&amp;#039;&amp;#039;. Diese Praxisleitlinie war die Basis zur Erstellung des BS 7799.&lt;br /&gt;
&lt;br /&gt;
Im Februar 1995 veröffentlichte das BSI ([[British Standards Institution]]) mit dem BS 7799-1:1995 den ersten Standard im Bereich der Informationssicherheit, um die Sicherheitsaspekte in Zusammenhang mit dem aufkommenden [[Elektronischer Handel|E-Commerce]] zu adressieren. Allerdings war die Durchdringung aufgrund einiger aktueller Probleme wie der bevorstehenden [[Jahr-2000-Problem|Y2K-Problematik]] eher gering. Das änderte sich auch nicht mit der Ausgabe des zweiten Standards BS 7799-2:1998 im Februar 1998, der die Anforderungen an ein Sicherheitsmanagementsystem beschreibt. Es änderte sich erst, als das BSI im April 1999 eine komplett überarbeitete Version beider Standards vorlegte (BS 7799-1:1999 und BS 7799-2:1999) und somit erneut das Interesse der ISO weckte.&lt;br /&gt;
&lt;br /&gt;
=== Überführung in eine ISO-Norm ===&lt;br /&gt;
Die ISO übernahm die BS 7799-1:1999 mit unverändertem Inhalt als Norm an und veröffentlichte diese im Jahr 2000 unter der Bezeichnung ISO/IEC 17799:2000. Noch im Jahr 2007 wurde die Norm in ISO/IEC 27002 umbenannt und damit auch namentlich in die Familie [[ISO/IEC 27000-Reihe]] aufgenommen. Mit Ausgabe September 2008 liegt die Norm auch als [[DIN-Norm]] DIN ISO/IEC 27002 vor. Die Normenfamilie behandelt verschiedene Ebenen von Informationssicherheitsmanagementsystemen (ISMS).&lt;br /&gt;
&lt;br /&gt;
== Betreuung in Deutschland ==&lt;br /&gt;
Der deutsche Anteil an dieser internationalen Normungsarbeit des [[SC 27|ISO/IEC JTC 1/SC 27 Information Technology - Security Techniques]] wird vom &amp;#039;&amp;#039;DIN NIA-01-27 IT-Sicherheitsverfahren&amp;#039;&amp;#039; betreut.&lt;br /&gt;
&lt;br /&gt;
== Versionen und Inhalte ==&lt;br /&gt;
=== Ausgabe ISO/IEC 17799:2000 ===&lt;br /&gt;
Im Zuge der Überarbeitung der ISO/IEC 17799:2000 wurden jeweils neue Hauptkategorien und Sicherheitsmaßnahmen hinzugefügt. Die Norm wurde im Zuge dieser Überarbeitung auch bzgl. ihres Aufbaus geringfügig umstrukturiert, d.&amp;amp;nbsp;h., es wurde u.&amp;amp;nbsp;a. ein neuer Überwachungsbereich geschaffen (Information security incident management - Umgang mit Sicherheitsvorfällen). Er baut auf Inhalten auf, die sich bis dahin in einem anderen Kapitel befanden.&lt;br /&gt;
&lt;br /&gt;
=== Ausgabe ISO/IEC 27002:2005 ===&lt;br /&gt;
Die ISO/IEC 27002:2005 befasst sich mit den folgenden 11 Überwachungsbereichen:&lt;br /&gt;
&lt;br /&gt;
# Information Security Policy – Weisungen und Richtlinien zur Informationssicherheit&lt;br /&gt;
# Organization of information security – Organisatorische Sicherheitsmaßnahmen und Managementprozess&lt;br /&gt;
# Asset management – Verantwortung und Klassifizierung von Informationswerten&lt;br /&gt;
# Human resources security – Personelle Sicherheit&lt;br /&gt;
# Physical and Environmental Security – Physische Sicherheit und öffentliche Versorgungsdienste&lt;br /&gt;
# Communications and Operations Management – Netzwerk- und Betriebssicherheit (Daten und Telefonie)&lt;br /&gt;
# Access Control – Zugriffskontrolle&lt;br /&gt;
# Information systems acquisition, development and maintenance – Systementwicklung und Wartung&lt;br /&gt;
# Information security incident management – Umgang mit Sicherheitsvorfällen&lt;br /&gt;
# Business Continuity Management – Notfallvorsorgeplanung&lt;br /&gt;
# Compliance – Einhaltung rechtlicher Vorgaben, der Sicherheitsrichtlinien und Überprüfungen durch [[Audit]]s&lt;br /&gt;
&lt;br /&gt;
Diese 11 Überwachungsbereiche untergliedern sich in 39 Hauptkategorien, sogenannte Kontrollziele. Diese sind mit insgesamt 133 Sicherheitsmaßnahmen untersetzt, deren Anwendung die Erreichung der Kontrollziele unterstützt.&lt;br /&gt;
&lt;br /&gt;
=== Ausgabe ISO/IEC 27002:2013 ===&lt;br /&gt;
Die ISO/IEC 27002:2013 befasst sich mit den folgenden 14 Überwachungsbereichen&amp;lt;ref name=&amp;quot;2013-10&amp;quot;&amp;gt;{{Internetquelle |url=https://www.beuth.de/de/norm/iso-iec-27002/194462674 |titel=ISO/IEC 27002:2013-10 |abruf=2021-12-16 |werk=beuth.de}}&amp;lt;/ref&amp;gt;:&lt;br /&gt;
# Information security policies&lt;br /&gt;
# Organization of information security&lt;br /&gt;
# Human resources security&lt;br /&gt;
# Asset management&lt;br /&gt;
# Access control&lt;br /&gt;
# Cryptography&lt;br /&gt;
# Physical and environmental security&lt;br /&gt;
# Operations security&lt;br /&gt;
# Communications security&lt;br /&gt;
# System acquisition, development and maintenance&lt;br /&gt;
# Supplier relationships&lt;br /&gt;
# Information security incident management&lt;br /&gt;
# Information security aspects of business continuity management&lt;br /&gt;
# Compliance&lt;br /&gt;
Diese 14 Überwachungsbereiche untergliedern sich in 35 Hauptkategorien, sogenannte Kontrollziele. Diese sind mit insgesamt 114 Sicherheitsmaßnahmen untersetzt, deren Anwendung die Erreichung der Kontrollziele unterstützt.&lt;br /&gt;
&lt;br /&gt;
=== {{Anker|EN ISO/IEC 27002}} Ausgabe EN ISO/IEC 27002:2017 ===&lt;br /&gt;
{{Infobox Norm&lt;br /&gt;
|Typ = EN ISO/IEC&lt;br /&gt;
|Nummer = 27002&lt;br /&gt;
|Bereich = Informationstechnik&lt;br /&gt;
|Titel = [[IT-Sicherheitsverfahren]] – Leitfaden für das Informationssicherheits-Management&lt;br /&gt;
|Beschreibung  = ISO/IEC 27002:2013 einschließlich Cor 1:2014 und Cor 2:2015&lt;br /&gt;
|Stand = 2017-06&amp;lt;ref&amp;gt;{{Literatur|DOI=10.31030/2634934 |Titel=DIN EN ISO/IEC 27002:2017-06 |Hrsg=beuth.de}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
|nationale Übernahmen= EN ISO/IEC 27002:2017-02,&amp;lt;br /&amp;gt;DIN EN ISO/IEC 27002:2017-06,&amp;lt;br /&amp;gt;ÖNORM EN ISO/IEC 27002:2017-07-01,&amp;lt;br /&amp;gt;SN EN ISO/IEC 27002:2017-05&lt;br /&gt;
}}&lt;br /&gt;
Der Text von ISO/IEC 27002:2013 + Cor. 1:2014 + Cor. 2:2015 wurde vom Technischen Komitee ISO/IEC JTC 1 „Information technology“ der Internationalen Organisation für Normung (ISO) und der Internationalen Elektrotechnischen Kommission (IEC) erarbeitet und von CEN als Europäische Norm „EN ISO/IEC 27002:2017“ ohne Abänderung am 26. Januar 2017 genehmigt.&lt;br /&gt;
&lt;br /&gt;
=== Aktueller Stand ISO/IEC 27002:2022 ===&lt;br /&gt;
Die ISO/IEC 27002:2022 wurde im Zuge einer Überarbeitung bzgl. seines Aufbaus geringfügig umstrukturiert, d.&amp;amp;nbsp;h., es gibt nur noch vier Kapitel (Überwachungsbereiche), welche die Sicherheitsmaßnahmen enthalten. Ebenso wurden Sicherheitsmaßnahmen ersetzt, zusammengeführt oder entfernt. Jeder Sicherheitsmaßnahme wird nach ihren Eigenschaften kategorisiert.&lt;br /&gt;
# Organizational controls&lt;br /&gt;
# People controls&lt;br /&gt;
# Physical controls&lt;br /&gt;
# Technological controls&lt;br /&gt;
&lt;br /&gt;
Diese vier Überwachungsbereiche untergliedern sich in 93 Sicherheitsmaßnahmen, deren Anwendung die Erreichung der Kontrollziele unterstützt.&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
* [https://www.iso.org/standard/75652.html Offizielle Seite der ISO der Veröffentlichung der ISO 27002:2022 (englisch)]&lt;br /&gt;
* [https://www.din.de/de/mitwirken/normenausschuesse/nia/nationale-gremien/wdc-grem:din21:54770248 DIN-Normenausschuss Informationstechnik und Anwendungen NA 043-01-27 AA IT-Sicherheitsverfahren]&lt;br /&gt;
* [http://www.jtc1sc27.din.de/en ISO/IEC JTC 1/SC 27 IT Security Techniques]&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references responsive /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{SORTIERUNG:Iso Iec 27002}}&lt;br /&gt;
[[Kategorie:Wirtschaftsinformatik]]&lt;br /&gt;
[[Kategorie:IT-Sicherheit]]&lt;br /&gt;
[[Kategorie:ISO-Norm|27002]]&lt;br /&gt;
[[Kategorie:DIN|Iso 27002]]&lt;br /&gt;
[[Kategorie:IEC-Norm|27002]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Aka</name></author>
	</entry>
</feed>