Zum Hauptinhalt springen
Glossar

Kontrolle (Control)

Aktualisiert am 1 Min.

Eine Kontrolle (Control) ist eine einzelne Maßnahme zur Behandlung eines Informationssicherheitsrisikos. ISO 27001 listet in Anhang A insgesamt 93 Kontrollen in vier Kategorien: organisatorisch, personalbezogen, physisch und technologisch. Jede Kontrolle hat einen definierten Zweck und kann präventiv, detektiv oder korrektiv wirken. Im Statement of Applicability (SoA) dokumentierst du für jede Kontrolle, ob sie anwendbar ist und wie du sie umsetzt. Kontrollen sind kein Selbstzweck — sie müssen die Risiken adressieren, die deine Risikoanalyse identifiziert hat. Die Wirksamkeit jeder Kontrolle überprüfst du regelmäßig über KPIs, interne Audits und Managementbewertungen.