Josephsplatz 8, 904 03 Nürnberg
de
en
cs
sk

Was ist NIST und wie hängt es mit ISO/IEC 27001 zusammen?

KATEGORIE
|
AUTOR
Ing. Denis Barborík

Was ist NIST:


NIST steht für National Institute of Standards and Technology (Nationale Institut für Standards und Technologie). Es ist eine Regierungsbehörde der Vereinigten Staaten von Amerika, die sich mit Forschung, Entwicklung und Standardisierung auf dem Gebiet der Technologie beschäftigt.

NIST ist ein Satz von Richtlinien zur Informationssicherheit, der für die Bundesregierung der Vereinigten Staaten bestimmt ist. Diese Richtlinien bieten allgemeine Empfehlungen für die Umsetzung von Sicherheitskontrollen, die Organisationen helfen sollen, ihre Informationen vor Bedrohungen zu schützen. 

ISO/IEC 27001 je der internationale Standard für Informationssicherheits-Managementsysteme (ISMS). Ein ISMS ist ein prozessbasierter Ansatz zur Sicherstellung der Informationssicherheit, der Organisationen hilft, Risiken für ihre Informationen zu identifizieren, zu bewerten und zu steuern.

Wie sind diese Standards verbunden und was haben sie gemeinsam?


Beide Standards bieten eine Vielzahl von Sicherheitskontrollen, die Organisationen dabei helfen, ihre Informationen zu schützen.
NIST und ISO/IEC 27001 sind kompatibel und ergänzen sich gegenseitig. NIST liefert technische Details für die Implementierung von Sicherheitskontrollen, die in ISO/IEC 27001 empfohlen werden.


Was diese Standards gemeinsam haben:

  • NIST liefert technische Details zur Umsetzung vieler Sicherheitskontrollen, die im Anhang A der ISO 27001 aufgeführt sind.
  • NIST gibt Empfehlungen zur Umsetzung von Sicherheitskontrollen im Einklang mit den Prinzipien der ISO/IEC 27001, wie Vertraulichkeit, Integrität und Verfügbarkeit.
  • NIST bietet einen Rahmen zur Bewertung und Verwaltung von Sicherheitsrisiken, der dem Rahmen ähnelt, der in der ISO/IEC 27001 verwendet wird. 

ISO/IEC 27001 empfiehlt die Nutzung von NIST als Quelle für die Implementierung von Sicherheitskontrollen.

Organisationen, die nach ISO/IEC 27001 zertifiziert sind, nutzen häufig NIST als Quelle für die Implementierung von Sicherheitskontrollen. NIST und ISO/IEC 27001 sind kompatibel, aber nicht identisch. NIST ist ein technischerer Standard, der spezifische Empfehlungen für die Implementierung von Sicherheitskontrollen bietet. ISO/IEC 27001 ist ein prozessorientierter Standard, der sich auf einen umfassenden Rahmen für das Management der Informationssicherheit konzentriert.
 

Ähnliche Artikel

Neuauflage der AIAG APQP und Control Plan Handbücher als eigenständige Dokumente im März 2024 - Teil II.

Neuauflage der AIAG APQP und Control Plan Handbücher als eigenständige Dokumente im März 2024 - Teil II.

KATEGORIE
|
AUTOR
Ingrid Ďuricová, MBA

Control Plan Manual....welche Änderungen bringt die neue Ausgabe dieses AIAG-Handbuchs mit sich?

Mehr anzeigen
Neuauflage der AIAG APQP und Control Plan Handbücher als eigenständige Dokumente im März 2024 - Teil I.

Neuauflage der AIAG APQP und Control Plan Handbücher als eigenständige Dokumente im März 2024 - Teil I.

KATEGORIE
|
AUTOR
Ingrid Ďuricová, MBA

Wissen Sie, welche Änderungen die neue Ausgabe des AIAG APQP-Handbuchs mit sich bringt?

Mehr anzeigen
Agile Prinzipien und Scrum: Schnellere Lieferung und wirksame Reaktion auf Veränderungen

Agile Prinzipien und Scrum: Schnellere Lieferung und wirksame Reaktion auf Veränderungen

KATEGORIE
|
AUTOR
Dušan Kucharik

Veränderungen in der Technologie, Veränderungen auf dem Markt... wie kann man darauf zeitnah reagieren? Die effektivste Lösung ist die Einführung agiler Prinzipien und des Scrum-Rahmens. Wenn Sie noch nichts davon gehört haben, sollten Sie mehr darüber erfahren.

Mehr anzeigen
ISO/IEC 42001:2023 - Managementsystem für Künstliche Intelligenz

ISO/IEC 42001:2023 - Managementsystem für Künstliche Intelligenz

KATEGORIE
|
AUTOR
Ing. Denis Barborík

Künstliche Intelligenz (KI) hat in vielen Branchen eine Revolution ausgelöst, doch ihr rasches Wachstum hat auch Bedenken hinsichtlich Ethik, Datenschutz und Sicherheit mit sich gebracht. Zur Bewältigung dieser Herausforderungen haben die Internationale Organisation für Normung und die Internationale Elektrotechnische Kommission die Norm ISO/IEC 42001 entwickelt.

Mehr anzeigen

Newsletter