Compliance-Glossar/
Annex A 8 ISO 27001 (Technologische Maßnahmen)
Informationssicherheit
informationssicherheit

Annex A 8 ISO 27001 (Technologische Maßnahmen)

Vierte und größte Gruppe der Maßnahmen im Annex A von ISO/IEC 27001:2022 mit 34 technologischen Maßnahmen. Sie reicht von Zugriffskontrolle und Schadsoftwareschutz über Protokollierung bis zu sicherer Entwicklung.

Zuletzt geprüft
September 11, 2026
Lesedauer
Kurzdefinition
Vierte und größte Gruppe der Maßnahmen im Annex A von ISO/IEC 27001:2022 mit 34 technologischen Maßnahmen. Sie reicht von Zugriffskontrolle und Schadsoftwareschutz über Protokollierung bis zu sicherer Entwicklung.

Die vier Gruppen des Annex A

Die Fassung von 2022 gliedert 93 Maßnahmen in vier Themen: organisatorische (37), personenbezogene (8), physische (14) und technologische Maßnahmen (34). Die frühere Fassung von 2013 hatte 114 Maßnahmen in 14 Abschnitten.

Inhalte der Gruppe 8

  • Zugriff auf Informationen und Authentifizierung
  • Schutz vor Schadsoftware, Schwachstellen- und Konfigurationsmanagement
  • Datenmaskierung, Verhinderung von Datenabfluss, Backup und Redundanz
  • Protokollierung, Überwachung und Zeitsynchronisation
  • Netzwerksicherheit und Kryptografie
  • sichere Entwicklung, Trennung von Umgebungen und Testdaten

Einordnung

Technologische Maßnahmen sind der Teil des Annex A, der am ehesten mit klassischer IT-Sicherheit verwechselt wird. Sie sind aber nur eine von vier Gruppen, und ein Managementsystem, das nur hier ansetzt, fällt in den übrigen drei Gruppen durch.

Häufige Fragen

Wie viele Maßnahmen hat Annex A insgesamt?

93 in der Fassung von 2022, verteilt auf organisatorische (37), personenbezogene (8), physische (14) und technologische (34) Maßnahmen.

Was hat sich gegenüber 2013 geändert?

Die Fassung von 2013 hatte 114 Maßnahmen in 14 Abschnitten. 2022 wurden sie zusammengefasst und in vier Themen neu gegliedert.

SECJUR-Bezug