ISO/IEC 27001 & E-Mail-Kontrollen
ISO/IEC 27001 ist die internationale Norm für Informationssicherheits-Managementsysteme (ISMS). Ihre Kontrollen (Annex A) verlangen u. a. Schutz der Informationsübertragung und Schutz vor Malware/Phishing.
Warum das für Ihr Unternehmen relevant ist
Bei Zertifizierung und Re-Audits fragen Prüfer konkret: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Eine p=none-Antwort ist eine Feststellungs-Einladung.
Technische Funktionsweise
Relevante Kontrollbereiche (ISO 27001:2022): 5.14 Informationsübertragung, 8.7 Schutz gegen Malware, 5.7 Threat Intelligence. DMARC-Enforcement plus Report-Monitoring bedient alle drei mit einem Mechanismus.
So löst Sentrust die Komplexität für Sie
Wir liefern die Kontroll-Dokumentation im Format Ihres ISMS — Massnahme, Verantwortlichkeit, Nachweis, Wirksamkeitsmessung. Ihr Auditor bekommt Antworten, keine Ausreden.
Praxisfall: Die Auditor-Frage, die in einer Minute beantwortet war
Im ISO-27001-Re-Audit eines Kunden fragte der Prüfer: «Wie stellen Sie sicher, dass Ihre Domain nicht für Phishing missbraucht wird?» Die Antwort lag als Sentrust-Quartalsreport im ISMS: Enforcement-Status je Domain, abgewiesene Fälschungsversuche, Massnahmen-Log mit Freigaben. Dieselbe Dokumentation beantwortete zwei Monate später den Fragebogen des Cyber-Versicherers prämienwirksam. Compliance ist bei uns kein Zusatzdokument, sondern Nebenprodukt des laufenden Betriebs.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.