ISO 27001 ist ein internationaler Standard für Informationssicherheits-Managementsysteme.
Was zertifiziert wird. Ein Managementsystem mit definiertem Geltungsbereich, nicht ein einzelnes Produkt.
Relevanter Unterschied. „Zertifiziert“ = bestandenes externes Audit; „ausgerichtet an“ = keine externe Prüfung.
Verwandte Nachweise. SOC 2, TISAX, Penetrationstestberichte.
