Informationssicherheitsmanagementsystem (NK4 NA4.4)
Zur Navigation springen
Zur Suche springen
Das geplante ISMS muss in die Praxis überführt werden.
D.h. es muss aufgebaut, verwirklicht, aufrechterhalten und fortlaufend verbessert werden.
Empfehlung: Anhand des PDCA-Modell. In der neuen Norm-Fassung wird nur noch von kontinuierlicher Verbesserung" gesprochen.
Im Ablauf muss man
- eine entsprechende Terminplanung für die vier Phasen vornehmen,
- die Arbeitsschritte durchführen und
- dokumentieren
TODO